Googleは、Gemini 3.5 Flash Cyberをソフトウェアの脆弱性を発見・修正するための低コストエンジンとして位置付けており、Anthropicの高価格帯セキュリティ製品に対する明確な低価格代替品として打ち出している。基礎となる事実は狭い。だが戦略的シグナルはそうではない。
サイバーセキュリティは、専門特化されコスト最適化されたAIの最初の大規模市場実証の場として、静かになりつつある。一般的なチャットとは異なり、脆弱性トリアージは大量かつ反復的であり、高速だが不完全な第一段階のパスとそれに続く人間によるレビューを許容する。このワークロードプロファイルは、最先端の推論能力よりも低コストな推論を優遇し、Googleは経済性が生の能力よりも重要だと賭けている。毎日数百万行のコードをスキャンするセキュリティオペレーションセンターにとって、トークンコストの何分の一かで80パーセントの精度を持つモデルが予算を勝ち取る。
競争的な読み方としては、AIセキュリティが二極化しているということだ。Anthropicは、MicrosoftのSecurity CopilotやCrowdStrikeのCharlotteと並んで、精度と責任が価格を正当化するプレミアム層を固めている。Googleはコモディティの下層を攻撃しており、そこでは処理量と既存のクラウドおよび開発者ツールへの統合が結果を左右する。買い手がモデルの威信ではなく発見あたりのコストをベンチマークするにつれ、カテゴリー全体でマージン圧縮が予想される。
リスクは現実的だ。パッチを自動提案する低価格モデルは、大規模に安全でない修正を導入する可能性があり、防御側と攻撃側は今や同じ能力曲線を共有している。検証レイヤーなしでこれらのツールを展開する組織は、ある種の脆弱性を別の種類と交換しているに過ぎない。
推奨される行動:企業の調達担当者は段階的な調達を実施し、トリアージには低コストモデルを、クリティカルパスの検証にはプレミアムモデルを組み合わせ、シートライセンスではなく解決された脆弱性あたりのコストで交渉すべきだ。投資家は、純粋なAIセキュリティスタートアップが、ハイパースケーラーがこの機能を既存のクラウド契約にバンドルする中で生き残れるかどうかを注視すべきだ。価格圧力が最も厳しく打撃を与えるのはそこだからだ。