Google lança Gemini 3.8 Flash, modelo para agentes e caçador de vulnerabilidades

Duas variantes chegam ao Gemini Enterprise e à API; versão Cyber promete achar e corrigir falhas de segurança em escala.

Por Marcos Guimarães3 set 2026
Google lança Gemini 3.8 Flash, modelo para agentes e caçador de vulnerabilidades

O que aconteceu

A Google apresentou nesta quarta-feira (2) o Gemini 3.8 Flash, o terceiro lançamento da família Flash em seis semanas. São duas versões: o 3.8 Flash padrão, descrito como um modelo "cavalo de batalha" para tarefas de agentes, desenvolvimento de software e raciocínio com múltiplas etapas, e o 3.8 Flash Cyber, que a empresa classifica como seu modelo de cibersegurança "mais capaz" até hoje.

Os anúncios vieram do blog oficial da Google e de um post do CEO Sundar Pichai no X. O executivo afirmou que o 3.8 Flash entrega "avanços significativos" em relação ao 3.7 Flash em engenharia de software, tarefas de agentes e raciocínio multi-etapas.

O Gemini 3.8 Flash, modelo da Google, superou muitos modelos de fronteira no benchmark de codificação DeepSWE, com custo bem menor, segundo a empresa. Já o 3.8 Flash Cyber atingiu 86,2% no CyberGym, benchmark de cibersegurança, e 47,2% no CWE-Bench, que avalia a capacidade de correção de falhas por IA. Em um benchmark interno da Google, o modelo alcançou mais de 70% de sucesso na descoberta de vulnerabilidades em 20 linguagens de programação, de acordo com Pichai.

Contexto

A versão 3.8 é a terceira atualização da linha Flash em um mês e meio. A Google lançou o Gemini 3.6 Flash em julho, o 3.7 Flash em agosto e agora o 3.8, acelerando o ciclo de lançamentos para acompanhar a concorrência no mercado de modelos de IA de baixa latência e custo reduzido. A linha Flash sempre foi posicionada como alternativa mais leve e barata aos modelos Pro e Ultra, voltada para aplicações em tempo real e uso em escala.

O Flash Cyber surge em um momento em que empresas de segurança buscam automatizar a triagem de vulnerabilidades. O benchmark CyberGym, usado pela Google para testar o modelo, é uma plataforma pública que avalia agentes de IA em simulações de ataques e defesas. O CWE-Bench, por sua vez, mede a capacidade de um modelo em gerar patches de código para vulnerabilidades reais da lista CWE.

Por que importa

Para desenvolvedores, o Gemini 3.8 Flash chega com preço de US$ 0,75 por milhão de tokens de entrada e US$ 3,75 por milhão de tokens de saída, o mesmo valor introdutório do 3.7 Flash. A Google permite ajustar o nível de esforço do modelo conforme a necessidade: quem priorizar eficiência computacional pode reduzir o token overhead, enquanto tarefas complexas podem exigir um esforço maior.

O modelo está disponível no Gemini Enterprise, no Gemini API via Google AI Studio, no Google Antigravity e no Android Studio, além de gerar interfaces de usuário no Stitch. Essas opções dão a equipes de produto e segurança uma forma de integrar IA de baixo custo em fluxos de desenvolvimento contínuo.

Para o mercado de segurança, o Flash Cyber representa uma mudança prática: em vez de depender de scanners estáticos, uma empresa pode usar o modelo para agir como "caçador" de vulnerabilidades em código próprio ou de terceiros, com capacidade de propor patches automaticamente. Os 70% de sucesso em 20 linguagens sugerem cobertura ampla, embora a Google não tenha detalhado o que conta como "sucesso" na descoberta.

Impacto

No curto prazo, empresas que já usam Gemini Enterprise podem testar as novas variantes imediatamente. Os agentes de software estão entre os casos de uso mais promissores, segundo a Google, que afirma que o 3.8 Flash "trabalha mais duro" e com "maior diligência" em tarefas que exigem múltiplas etapas, como planejar uma feature, escrever código, rodar testes e corrigir erros.

No médio prazo, o foco em cyber pode pressionar concorrentes como o GPT-5 da OpenAI, que também tem versões dedicadas a segurança, e o Claude Sonnet da Anthropic, usado em tarefas de SRE. O custo por token do 3.8 Flash, idêntico ao da versão anterior, indica que a Google não está cobrando mais pela especialização, o que força outras empresas a equalizar preços.

Um ponto de atenção é o desempenho em testes internos. O 47,2% no CWE-Bench mostra que o modelo ainda erra cerca de metade das correções de vulnerabilidades em cenários do mundo real. Empresas de segurança não devem substituir auditores humanos, mas usar o Flash Cyber como ferramenta de triagem inicial.

O que muda

Desenvolvedores de aplicações com uso intensivo de IA ganham uma opção de modelo com raciocínio mais profundo sem aumento de preço. A Google afirma que o 3.8 Flash é um "workhorse" para software development, o que na prática significa mais autonomia para agentes que interagem com APIs, bancos de dados e ambientes de execução.

No campo da cibersegurança, a novidade muda o cálculo de custo-benefício: dezenas de milhares de vulnerabilidades são descobertas por ano, e a maioria fica sem patch imediato. Um modelo que automatiza parte da correção, mesmo com 47% de acerto, pode reduzir a janela de exposição.

O que vem agora

A Google não deu data para uma versão Pro do 3.8, nem anunciou quando a família Flash Cyber estará disponível fora do Gemini Enterprise. O ciclo acelerado de lançamentos, com três versões em seis semanas, sugere que a próxima atualização pode sair ainda em outubro de 2026. A empresa deve publicar os resultados detalhados do DeepSWE e do CyberGym em breve, para auditar as alegações de Pichai.

Fontes

  • VentureBeat: "Google’s Gemini 3.8 Flash is built for agents, while its Cyber twin hunts vulnerabilities" (https://venturebeat.com/security/googles-gemini-3-8-flash-is-built-for-agents-while-its-cyber-twin-hunts-vulnerabilities)