2 Google hat mit Gemini 4 Argon ein neues Spitzenmodell vorgestellt, das ausdrücklich auf Cybersicherheit zugeschnitten ist. Es soll Schwachstellen eigenständig finden, verifizieren und Patches vorschlagen. Der bemerkenswerteste Teil der Ankündigung ist aber nicht die Leistung, sondern die Vertriebsentscheidung: Eine Variante ohne Sicherheitsleitplanken soll nur an ausgewählte Verteidiger gehen. Was das Modell können soll Google beschreibt Argon als Frontier-Modell für komplexe Arbeitsabläufe — Softwareentwicklung, juristische und finanzielle Wissensarbeit sowie Cyberabwehr. Im Sicherheitsbereich nennt Google vier Fähigkeiten: Autonomes Auffinden von Schwachstellen und deren Verifikation Patches für kritische Lücken Angriffsflächen-Analyse Erzeugung von Proof-of-Concept-Code Der entscheidende Begriff ist Verifikation. Statische Analysewerkzeuge produzieren seit jeher große Mengen an Fehlalarmen. Ein Modell, das einen Verdacht selbst nachweist, verschiebt die Arbeit von „tausend Hinweise sichten“ zu „bestätigte Funde beheben“. Als Beleg führt Google eine bislang unbekannte kritische Schwachstelle in Gesundheitssoftware an, die das Modell gefunden haben soll. Die Variante ohne Leitplanken Hier liegt der eigentliche Nachrichtenwert. Modelle dieser Art werden normalerweise gebremst: Wer nach funktionsfähigem Exploit-Code fragt, bekommt eine Absage. Das ist sinnvoll — und für Sicherheitsforscher gleichzeitig ein Hindernis, weil genau dieser Code für den Nachweis einer Lücke gebraucht wird. Google will deshalb eine Version ohne diese Beschränkungen ausgeben, allerdings nur an einen ausgewählten Kreis über das sogenannte Fairwind Program. Eine breitere Verfügbarkeit ist angekündigt, aber nicht terminiert. Damit macht Google eine Abwägung explizit, die bisher meist implizit blieb: Die Fähigkeit, Schwachstellen zu finden, ist dieselbe — ob sie der Verteidigung oder dem Angriff dient, entscheidet allein, wer sie in Händen hält. Die Konsequenz ist ein Zugangsmodell statt einer technischen Bremse. Der offensichtliche Einwand: Die Wirksamkeit steht und fällt mit der Auswahl der Teilnehmer. Ein solches Programm ist nur so vertrauenswürdig wie seine Zugangsprüfung — und Google nennt dazu bislang keine Kriterien. Die Schutzmaßnahmen Für die reguläre Variante beschreibt Google zwei Mechanismen: Überwachung der Gedankenkette. Ein Kontrollsystem beobachtet die Argumentationsschritte und Aktionen des Modells und bricht die Ausführung ab, wenn es abdriftet. Das ist ein anderer Ansatz als reine Ausgabefilterung — es greift, bevor ein Ergebnis entsteht. Schutz gegen indirekte Prompt-Injection. Also gegen Anweisungen, die nicht vom Nutzer kommen, sondern in verarbeiteten Inhalten versteckt sind — in einer Webseite, einem Dokument, einem Repository. Nach Googles Angaben führt Argon den Benchmark von Gray Swan in dieser Disziplin an. Indirekte Prompt-Injection ist derzeit das praktisch relevanteste Problem bei Modellen mit Werkzeugzugriff. Fortschritte dort wiegen schwerer als jeder Punktgewinn bei Programmieraufgaben. Einordnung Argon folgt auf Gemini 3.8 Flash Cyber vom September 2026 — der Takt ist hoch. Dass Sicherheitsfähigkeiten inzwischen eigene Modellvarianten rechtfertigen, zeigt, wo die Anbieter den Markt sehen. Zur Vorsicht mahnt die Quellenlage: Sämtliche Leistungsangaben stammen vom Hersteller. Unabhängige Überprüfungen stehen aus, und bei Aussagen der Form „findet Schwachstellen autonom“ kommt es sehr darauf an, in welchem Umfeld und mit welcher Trefferquote. Die Branche hat in den vergangenen Monaten mehrfach erlebt, dass KI-gestützte Funde Projekte auch mit unbrauchbaren Meldungen überschwemmen. Bemerkenswert bleibt der Richtungswechsel: Weg von „das Modell kann es nicht“, hin zu „das Modell kann es, aber nicht für jeden“. Ob dieses Modell trägt, hängt an einer Frage, die Google noch nicht beantwortet hat — wer entscheidet, wer vertrauenswürdig ist. Quelle: Berichterstattung von The Hacker News zur Vorstellung von Gemini 4 Argon, Angaben von Google. Abgerufen am 02.10.2026. Vorheriger Beitrag Claude Code: Sandbox per Null-Byte umgangen — und der Fix kam ohne CVE Nächster Beitrag MetaMask meldet Sicherheitsvorfall und verlässt betroffene Validatoren You may also like MetaMask meldet Sicherheitsvorfall und verlässt betroffene Validatoren Oktober 2, 2026 Claude Code: Sandbox per Null-Byte umgangen — und der Fix kam ohne... Oktober 2, 2026 543.699 gültige Zugangsdaten auf GitHub — die älteste seit 2009 Oktober 2, 2026 Tailcat: Tailscale verbindet zwei Rechner ganz ohne Konto September 29, 2026 Bargeld-Obergrenze ab 2027: 10.000 Euro EU-weit — was wirklich gilt September 28, 2026 RSA-Signaturen gefälscht ohne Faktorisierung — und warum RSA trotzdem nicht gebrochen ist September 28, 2026 Hinterlasse einen Kommentar Cancel Reply Save my name, email, and website in this browser for the next time I comment.