Google Gemini 3.6 Flash ve Flash-Lite geldi; Flash Cyber kısıtlı dual-use pilot

google, 21 Temmuz 2026’da Gemini Flash hattında üç katmanlı bir sürüm duyurdu: iş yükü modeli Gemini 3.6 Flash, yüksek throughput 3.5 Flash-Lite ve güvenlik odaklı, kısıtlı erişimli 3.5 Flash Cyber. Geliştirici için haber fiyat ve token verimliliği; güvenlik okuyucusu için haber, Flash Cyber’ın CodeMender ile yalnızca hükümetlere ve trusted partner’lara açılması. Gemini 4 ise yalnızca pre-training’in başladığı bir tease — release tarihi yok.

Ana Gelişme: üç katman, üç iş

3.6 Flash, Google Blog’a göre coding, knowledge work ve multimodal performansı güçlendiren workhorse. Artificial Analysis Index’e göre 3.5 Flash’a kıyasla yaklaşık %17 daha az output token kullanıyor; DeepSWE gibi bazı benchmark’larda token tasarrufunun daha yüksek ölçüldüğü belirtiliyor. Fiyat net: 1M input token için 1,50. Google, daha az reasoning step ve tool call ile multi-step workflow’ların tamamlandığını savunuyor — agentic görev başına maliyetin düşmesi tezin kalbi.

Performans iddiaları arasında DeepSWE (49% vs. 37%), MLE Bench (63.9% vs. 49.7%), OSWorld-Verified computer-use (83.0% vs. 78.4%) ve GDPval-AA v2 (1421 vs. 1349) yer alıyor. Computer use artık Gemini API ve Gemini Enterprise’da built-in client-side tool. Hebbia ve Harvey gibi müşterilerin multimodal görevlerde modeli “particularly capable” bulduğu aktarılıyor. Pakete CBRN ve cyber offense için güçlendirilmiş Frontier Safety safeguard’ları da eklenmiş.

3.5 Flash-Lite, Artificial Analysis’e göre saniyede ~350 output token; fiyat 0,30 (1M input/output). Agentic search ve document processing gibi yüksek throughput senaryoları için konumlandırılıyor. Google’a göre birçok agentic ve coding eval’de 3 Flash’ı geçiyor — örneğin SWE-Bench Pro (54.2% vs. 49.6%) ve OSWorld-Verified (74.0% vs. 65.1%). Search’e rollout da planın parçası.

3.5 Flash Cyber, 3.5 Flash üzerine fine-tune edilmiş, vulnerability find/fix için özelleşmiş model. CodeMender içinde birden fazla Cyber agent birlikte çalışarak CyberGym’de competitive frontier performans iddia ediyor. DeepMind yazısına göre Big Sleep eval’lerinde uplift görülmüş; iç kullanım Chrome, Android, Cloud, Ads ve YouTube hatlarında da belgeleniyor. Fiyat avantajı, daha büyük modellere göre “lower price per token” ile savunma otomasyonunu ölçeklenebilir kılma vaadi.

Dual-use kısıtı: public API yok

Google, teknolojinin dual-use doğası nedeniyle Flash Cyber’ı public API’ye açmıyor. Erişim, limited-access pilot kapsamında governments ve trusted partners ile CodeMender üzerinden gelecek. Bu çerçeve, Anthropic Mythos veya benzer restricted cyber modellerle politika paraleli kuruyor: ofansif yetenek ölçülür ve savunmada kullanılırken dağıtım bilerek dar tutuluyor. Okuyucu için kritik cümle: Flash Cyber genel kullanıma açık bir “hacking modeli” değil.

Neden Önemli?

Üretim AI agent’ları kuran ekipler için Flash hattı, latency–cost–quality üçgeninde somut knobs sunuyor: 3.6 Flash workhorse, Flash-Lite throughput, Cyber ise gated defense. Coding ve computer-use kazanımları, agentic IDE ve browser/desktop otomasyon senaryolarında doğrudan ürün etkisine dönüşebilir. Gemini 3.5 Pro hâlâ partner testing’de; “Pro çıktı” iddiası yanlış. Gemini 4 için yalnızca “most ambitious pre-training run yet” ifadesi var — tarih spekülasyonu kaynaklara aykırı.

ai-cybersecurity-testing açısından Flash Cyber + CodeMender, model ile agent infrastructure’ın birlikte paketlenmesi gerektiği tezini güçlendiriyor. Ham model yeteneği tek başına yetmiyor; multi-agent orchestration (CodeMender) skorun parçası.

Bağlam ve erişilebilirlik

3.6 Flash ve 3.5 Flash-Lite duyuru gününden itibaren Gemini API (Google AI Studio, Android Studio), Gemini Enterprise Agent Platform ve Gemini app üzerinden sunuluyor; 3.6 Flash ayrıca Google Antigravity ve Gemini Enterprise app’te de yer alıyor. Flash-Lite Search’e rollout ediliyor. Efficiency tiering, agentic ölçeğin token faturasını yönetilebilir tutma stratejisinin devamı.

Aynı dönemde sektörde ofansif cyber yeteneklerin hem ölçülmesi hem kısıtlanması tartışması yoğun: OpenAI’nin eval blast-radius açıklamaları ve restricted cyber model politikaları aynı dosyaya düşüyor. Google’ın seçimi, yeteneği tamamen gizlemek değil; erişimi trusted kanallarla sınırlamak.

Sonraki Adımlar

Kısa vadede 3.5 Pro’nun genel erişime açılması ve Flash Cyber pilotunun kimlere genişleyeceği izlenecek. Geliştiriciler için aksiyon basit: AI Studio / API’de 3.6 Flash ve Flash-Lite fiyat-performansını kendi workload’larıyla A/B etmek. Gemini 4 yalnızca pre-training aşamasında; roadmap tarihi uydurulmamalı.


Kaynaklar