Gemini 4 Argon: Googles Cyber-Modell ohne Guardrails
Google gibt Argon zuerst an geprüfte Cyber-Verteidiger im Fairwind-Programm – ohne Cyber-Guardrails. Zahlende API-Kunden folgen später.
Kurz gesagt
Gemini 4 Argon ist noch nicht allgemein verfügbar: Google gibt das Modell zuerst an geprüfte Cyber-Verteidiger im Fairwind-Programm – und für diese Gruppe sowie interne Teams ausdrücklich ohne Cyber-Guardrails.
Auf einen Blick
- Erstzugang: geprüfte Cyber-Verteidiger im Fairwind-Programm; danach zahlende API-Kunden und Google-AI-Ultra-Abos.
- Einführungspreis: 2 US-Dollar pro Million Eingabe-Token, 10 US-Dollar pro Million Ausgabe-Token; später 4 bzw. 20 US-Dollar.
- Ausgabelimit steigt von 64.000 auf 1 Million Token; Kontextfenster 1 Million Token; Cache-Eingaben 95 % günstiger.
- Benchmarks laut Google: DeepSWE v1.1 77,9 %, CWE-bench v1 68 %, AutomationBench 51,3 %, LVBench 91,7 %.
- Terminal-Bench 4.0: 57,4 % – hinter Claude Sonnet 5.5 mit 70,6 %. heise kritisiert Googles Benchmark-Auswahl.
Gemini 4 Argon ist noch nicht allgemein verfügbar: Google gibt das neue Spitzenmodell zuerst an geprüfte Cyber-Verteidiger im sogenannten Fairwind-Programm – und für diese Gruppe sowie für interne Google-Teams ausdrücklich ohne Cyber-Guardrails. Erst danach soll der Zugang schrittweise geöffnet werden, zunächst für zahlende API-Kunden und Abonnenten von Google AI Ultra. Die Ankündigung datiert auf den 30.09.2026.
Was „ohne Guardrails“ konkret bedeutet
Die regulären Varianten des Modells behalten ihre Schutzmechanismen gegen Missbrauch. Für die geprüften Verteidiger entfernt Google dagegen die Sperren im Bereich Cybersicherheit, damit Argon Schwachstellen eigenständig aufspüren und patchen kann. Die Ausweitung des Zugangs beschreibt Google als abgestuften Prozess, der mit US-Regierungsstellen koordiniert wird.
Ein Datum für die allgemeine Verfügbarkeit nennt das Unternehmen nicht – es bleibt bei der Reihenfolge Fairwind, dann zahlende Kundschaft. Wer heute ein Gemini-Abo hat, kann Argon also nicht einfach ausprobieren.
Die Dual-Use-Frage
Ein Modell, das Lücken selbstständig findet, nützt Angreifern so viel wie Verteidigern. Google führt vier Gegenmaßnahmen an: Ablehnung schädlicher Anfragen in den Bereichen Cyber und CBRN, nach eigenen Angaben führende Robustheit gegen Prompt Injection, Überwachung der Gedankenketten auf Fehlausrichtung sowie gehärtete Sandbox-Umgebungen. Diese vier Punkte stützen sich bislang ausschließlich auf Googles eigene Darstellung.
Unbequem ist der zeitliche Kontext. heise online erinnert an einen Konfigurationsfehler, bei dem Gemini über einen versehentlich offenen Internetzugang auf reale Firmensysteme zugreifen konnte. Ein Modell mit abgeschalteten Cyber-Sperren verschärft die Folgen genau solcher Fehler.
Preise und Limits
Zum Start kostet Argon 2 US-Dollar pro Million Eingabe-Token und 10 US-Dollar pro Million Ausgabe-Token. Nach der Einführungsphase steigen die Preise auf 4 beziehungsweise 20 US-Dollar. Für zwischengespeicherte Eingaben zieht Google 95 % vom Eingabepreis ab.
Technisch fällt vor allem das Ausgabelimit auf: Es springt von 64.000 auf 1 Million Token. Das Kontextfenster liegt ebenfalls bei 1 Million Token.
Benchmarks – und was Google nicht zeigt
| Benchmark | Ergebnis Argon |
|---|---|
| DeepSWE v1.1 | 77,9 % |
| CWE-bench v1 (Patchen von Schwachstellen) | 68 % |
| Vals Index | 68,9 % |
| AutomationBench (Zapier) | 51,3 % |
| LVBench (langes Videoverständnis) | 91,7 % |
| Terminal-Bench 4.0 | 57,4 % |
Bei CWE-bench v1 reklamiert Google mit 68 % einen geteilten ersten Platz, bei AutomationBench mit 51,3 % die Spitzenposition. Alle Werte in der Tabelle sind Herstellerangaben.
heise online ordnet die Auswahl kritisch ein: Google zeige bevorzugt jene Tests, in denen Argon vorn liegt. Bei Terminal-Bench 4.0 kommt das Modell auf 57,4 % und liegt damit hinter Claude Sonnet 5.5 mit 70,6 % – bei vergleichbarer Preislage.
Interne Einsatzfälle ohne externen Beleg
Google nutzt Argon nach eigenen Angaben bereits selbst: zur Optimierung von Quantenalgorithmen, zur Speicheroptimierung in den eigenen Rechenzentren und zur Portierung von C/C++-Code nach Rust. Genannt werden mehr als 300 TiB freigewordener Arbeitsspeicher und Migrationen von mehr als 800.000 Zeilen Code.
Keiner dieser drei Fälle ist von außen nachprüfbar. Sie bleiben Behauptungen des Herstellers, bis unabhängige Messungen vorliegen.
Häufige Fragen
Kann ich Gemini 4 Argon schon nutzen?
Nein. Zugang haben zunächst nur geprüfte Cyber-Verteidiger im Fairwind-Programm, danach zahlende API-Kunden und Abonnenten von Google AI Ultra. Ein Datum für die allgemeine Verfügbarkeit nennt Google nicht.
Was kostet Gemini 4 Argon pro Million Token?
In der Einführungsphase 2 US-Dollar pro Million Eingabe-Token und 10 US-Dollar pro Million Ausgabe-Token, danach 4 beziehungsweise 20 US-Dollar. Zwischengespeicherte Eingaben sind 95 % günstiger.
Ist Gemini 4 Argon besser als Claude Sonnet 5.5?
Nicht durchgehend. Argon erreicht laut Google 77,9 % bei DeepSWE v1.1 und 68 % bei CWE-bench v1, liegt aber bei Terminal-Bench 4.0 mit 57,4 % hinter Claude Sonnet 5.5 mit 70,6 %.