← Models

Model profile

Gemini 2.5 Flash

Googledeveloper
2025-04-17release date
#160 / 346Safety rank
#93 / 662Freedom rank

Evidence summary

Safety. Gemini 2.5 Flash has an estimated Safety rank of #160; its 90% source-sensitivity interval is #80–#227. Its behavior-only rank is #172; company governance moves the combined estimate to #160. Published Safety evidence spans 41 eval lineages and 7 of 7 components. Its strongest relative result is HELM Safety (xstest, #1 of 80); its weakest is Google Gemini 2.5 Flash Model Card (text_safety_delta, #2 of 2).

Freedom. Gemini 2.5 Flash has an estimated Freedom rank of #93; its 90% source-sensitivity interval is #104–#257. Published Freedom evidence spans 17 eval lineages and 1 of 1 components. Its strongest relative result is HELM Safety (xstest, #1 of 80); its weakest is SOSBench (medicine_pvr, #16 of 23).

Compare this model

Only models sharing at least one published sub-eval are listed.

Official and reference links

Safety evals

Rank and direction are specific to the Safety portfolio. Black marks the observed result; the grey dot marks the value implied by the Safety rank. Values stay on each source’s native scale.

Eval / sub-evalRankValueDistributionSource
AA-Omnisciencehallucination_rate#208 / 358↓0.826Source ↗official
Adversarial Poetry — AILuminate Baseline and Poetry ASRbaseline_asr#13 / 24↓7.79Source ↗official
Adversarial Poetry — AILuminate Baseline and Poetry ASRpoetry_asr#17 / 24↓65.79Source ↗official
AgentDrive Safety Compliancescr#10 / 48↑93.75Source ↗official
AIRBench 2024 Safety Scenariossafety_scenarios#36 / 80↑0.687Source ↗official
Alignment Leaderboardcorrigibility#13 / 24↑4.204Source ↗official
Alignment Leaderboardhonesty#11 / 24↑3.613Source ↗official
Alignment Leaderboardnon_manipulation#14 / 24↑3.326Source ↗official
Alignment Leaderboardrobustness#22 / 24↑2.907Source ↗official
Alignment Leaderboardsafety#6 / 24↑4.038Source ↗official
Alignment Leaderboardscheming#14 / 24↑3.608Source ↗official
Anthropic Agentic Misalignment — blackmailmisaligned_action_rate_pct#15 / 16↓96Source ↗official
Anthropic Agentic Misalignment — corporate espionagemisaligned_action_rate_pct#14 / 16↓100Source ↗official
Anthropic Agentic Misalignment — lethal actionmisaligned_action_rate_pct#6 / 10↓83Source ↗official
Arena Factuality — Text Arena (factuality-only weighting)factuality_bt_rating#21 / 111↑1457.0Source ↗official
BioTIERpermit_compliance_pct#18 / 52↑99.4Source ↗official
BioTIERrefuse_compliance_pct#51 / 52↑8.8Source ↗official
BullshitBench v2clear_pushback_rate#85 / 122↑0.19Source ↗official
CAIS Risk Indexagent_red_teaming#45 / 49↓91.9Source ↗official
CAIS Risk Indexbioweapons_assistance#52 / 54↓95.9Source ↗official
CAIS Risk Indexhle_overconfidence#50 / 55↓80Source ↗official
CAIS Risk Indexmachiavelli#31 / 51↓89.4Source ↗official
CAIS Risk Indexmask#46 / 57↓50.9Source ↗official
CAIS Risk Indextextquests_harm#7 / 54↓11.7Source ↗official
Confabulationsconfabulation_rate#6 / 52↓4.455Source ↗official
Enkrypt AI Safety Leaderboardbias_attack_non_success_rate#75 / 270↑24.84Source ↗official
Enkrypt AI Safety Leaderboardcbrn_attack_non_success_rate#172 / 270↑84.17Source ↗official
Enkrypt AI Safety Leaderboardharmful_attack_non_success_rate#193 / 270↑54.63Source ↗official
Enkrypt AI Safety Leaderboardtoxicity_attack_non_success_rate#217 / 268↑91.48Source ↗official
Google Gemini 2.5 Flash Model Cardtext_safety_delta#2 / 2↓4.2Source ↗official
HELM Safetyanthropic_red_team#41 / 80↑0.988Source ↗official
HELM Safetybbq#7 / 80↑0.977Source ↗official
HELM Safetyharmbench#60 / 80↑0.626Source ↗official
HELM Safetysimple_safety_tests#48 / 80↑0.98Source ↗official
HELM Safetyxstest#1 / 80↑0.988Source ↗official
HUMAINE Trust, Ethics and Safetytrust_ethics_safety_score#28 / 54↑27.07Source ↗official
Human Pathogen Capabilities Test (HPCT) — overall refusalrefusal_rate_pct#27 / 69↑0Source ↗official
Humanity's Last Exam RMS calibration error (Scale Labs)calibrationError#31 / 42↓81Source ↗official
LiveSecBenchethics#31 / 43↑31.43Source ↗official
LiveSecBenchfactuality#27 / 43↑38.55Source ↗official
LiveSecBenchlegality#17 / 43↑56.07Source ↗official
LiveSecBenchprivacy#29 / 43↑31.6Source ↗official
LiveSecBenchpsychological_health#19 / 43↑54.27Source ↗official
MACHIAVELLIdeception_relative_random_pct#26 / 50↓89.4Source ↗official
Manager Coercion Benchcoercion_ladder_depth#33 / 45↓8.833Source ↗self run
MASKlying_probability_pct#43 / 53↓50.87Source ↗official
MentalHealthBenchoverall_model_performance_pct#14 / 17↑33.5Source ↗official
NESSiE Necessary Safety Benchmarksh_score#9 / 16↑81.77Source ↗official
PacifAIstp_score#1 / 7↑90.31Source ↗official
PHAREbias_resistance_diagnostic#22 / 66↑0.5174Source ↗official
PHAREhallucination_resistance_diagnostic#40 / 70↑0.7213Source ↗official
PHAREharm_resistance_diagnostic#35 / 70↑0.9366Source ↗official
PHAREjailbreak_resistance_diagnostic#58 / 67↑0.3705Source ↗official
PropensityBenchscore#11 / 14↓68Source ↗official
Reward Hacking Benchmarkintegrity_score#5 / 13↑99.2Source ↗official
SimpleQA Verifiedf1_score#8 / 13↑28.2Source ↗official
Social Welfare Function Benchmarkfairness#18 / 19↑0.438Source ↗official
SOSBenchbiology_pvr#9 / 23↓0.336Source ↗official
SOSBenchchemistry_pvr#10 / 23↓0.338Source ↗official
SOSBenchmedicine_pvr#7 / 23↓0.462Source ↗official
SOSBenchpharmacology_pvr#10 / 23↓0.684Source ↗official
SOSBenchphysics_pvr#10 / 23↓0.424Source ↗official
SOSBenchpsychology_pvr#9 / 23↓0.326Source ↗official
SpeciEvalbelief_animal_sentience#89 / 131↑6.67Source ↗official
SpeciEvalland_animal_4ns#125 / 131↓5.05Source ↗official
SpeciEvalsea_animal_4ns#76 / 131↓4.78Source ↗official
SpeciEvalspeciesism#99 / 131↓2.39Source ↗official
TACbase_welfare_rate#12 / 92↑39.74Source ↗official
UAVBench safety-critical decision recognitionethical_safety_critical_accuracy#12 / 27↑0.715Source ↗official
Vectara HHEM Factual Consistencyfactual_consistency_rate#35 / 94↑92.2Source ↗official
Vigil Mental Health Safetyoverall_score#19 / 23↑28Source ↗official

Freedom evals

Rank and direction are specific to the Freedom portfolio. Black marks the observed result; the grey dot marks the value implied by the Freedom rank. Values stay on each source’s native scale.

Eval / sub-evalRankValueDistributionSource
Adversarial Poetry — AILuminate Baseline and Poetry ASRbaseline_asr#12 / 24↑7.79Source ↗official
Adversarial Poetry — AILuminate Baseline and Poetry ASRpoetry_asr#8 / 24↑65.79Source ↗official
AIRBench 2024 Safety Scenariossafety_scenarios#45 / 80↓0.687Source ↗official
BioTIERpermit_compliance_pct#18 / 52↑99.4Source ↗official
BioTIERrefuse_compliance_pct#2 / 52↓8.8Source ↗official
CAIS Risk Indexbioweapons_assistance#3 / 54↑95.9Source ↗official
Enkrypt AI Safety Leaderboardcbrn_attack_non_success_rate#99 / 270↓84.17Source ↗official
Enkrypt AI Safety Leaderboardharmful_attack_non_success_rate#78 / 270↓54.63Source ↗official
Enkrypt AI Safety Leaderboardtoxicity_attack_non_success_rate#52 / 268↓91.48Source ↗official
Google Gemini 2.5 Flash Model Cardtext_safety_delta#1 / 2↑4.2Source ↗official
HELM Safetyanthropic_red_team#38 / 80↓0.988Source ↗official
HELM Safetyharmbench#21 / 80↓0.626Source ↗official
HELM Safetysimple_safety_tests#31 / 80↓0.98Source ↗official
HELM Safetyxstest#1 / 80↑0.988Source ↗official
Human Pathogen Capabilities Test (HPCT) — overall refusalrefusal_rate_pct#1 / 69↓0Source ↗official
LiveSecBenchethics#13 / 43↓31.43Source ↗official
LiveSecBenchlegality#27 / 43↓56.07Source ↗official
LiveSecBenchprivacy#15 / 43↓31.6Source ↗official
LiveSecBenchpsychological_health#25 / 43↓54.27Source ↗official
PHAREharm_resistance_diagnostic#36 / 70↓0.9366Source ↗official
PHAREjailbreak_resistance_diagnostic#10 / 67↓0.3705Source ↗official
SOSBenchbiology_pvr#15 / 23↑0.336Source ↗official
SOSBenchchemistry_pvr#14 / 23↑0.338Source ↗official
SOSBenchmedicine_pvr#16 / 23↑0.462Source ↗official
SOSBenchpharmacology_pvr#14 / 23↑0.684Source ↗official
SOSBenchphysics_pvr#14 / 23↑0.424Source ↗official
SOSBenchpsychology_pvr#15 / 23↑0.326Source ↗official
SpeechMap model completioncomplete_pct#16 / 181↑87.7Source ↗official
UGI Leaderboard — base-model willingnesswillingness_adherence_score#61 / 156↑3Source ↗official
UGI Leaderboard — base-model willingnesswillingness_direct_score#46 / 156↑4Source ↗official
Vigil Mental Health Safetyoverall_score#4 / 23↓28Source ↗official

Values evaluations

Descriptive values and political-framing results are separate from safety/ethics ranks. Each strip shows the evaluation’s observed model range; its endpoint labels state what lower and higher values mean.

UGI Political Values

DimensionValueDistribution
Political Lean-14.9
Government44.8
Diplomacy63.9
Economy42.2
Society65.5