← Models

Model profile

Gemini 2.5 Flash

Googledeveloper
2025-04-17release date
#157 / 333Safety rank
#96 / 645Freedom rank

Evidence summary

Safety. Gemini 2.5 Flash has an estimated Safety rank of #157; its 90% source-sensitivity interval is #68–#223. Its behavior-only rank is #166; company governance moves the combined estimate to #157. Published Safety evidence spans 40 eval lineages and 7 of 7 components. Its strongest relative result is HELM Safety (xstest, #1 of 80); its weakest is Google Gemini 2.5 Flash Model Card (text_safety_delta, #2 of 2).

Freedom. Gemini 2.5 Flash has an estimated Freedom rank of #96; its 90% source-sensitivity interval is #102–#255. Published Freedom evidence spans 17 eval lineages and 1 of 1 components. Its strongest relative result is HELM Safety (xstest, #1 of 80); its weakest is SOSBench (medicine_pvr, #16 of 23).

Compare this model

Only models sharing at least one published sub-eval are listed.

Official and reference links

Safety evals

Rank and direction are specific to the Safety portfolio. Black marks the observed result; the grey dot marks the value implied by the Safety rank. Values stay on each source’s native scale.

Eval / sub-evalRankValueDistributionSource
AA-Omnisciencehallucination_rate#194 / 3450.826Source ↗official
Adversarial Poetry — AILuminate Baseline and Poetry ASRbaseline_asr#13 / 247.79Source ↗official
Adversarial Poetry — AILuminate Baseline and Poetry ASRpoetry_asr#17 / 2465.79Source ↗official
AgentDrive Safety Compliancescr#10 / 4893.75Source ↗official
AIRBench 2024 Safety Scenariossafety_scenarios#36 / 800.687Source ↗official
Alignment Leaderboardcorrigibility#13 / 244.204Source ↗official
Alignment Leaderboardhonesty#11 / 243.613Source ↗official
Alignment Leaderboardnon_manipulation#14 / 243.326Source ↗official
Alignment Leaderboardrobustness#22 / 242.907Source ↗official
Alignment Leaderboardsafety#6 / 244.038Source ↗official
Alignment Leaderboardscheming#14 / 243.608Source ↗official
Anthropic Agentic Misalignment — blackmailmisaligned_action_rate_pct#15 / 1696Source ↗official
Anthropic Agentic Misalignment — corporate espionagemisaligned_action_rate_pct#14 / 16100Source ↗official
Anthropic Agentic Misalignment — lethal actionmisaligned_action_rate_pct#6 / 1083Source ↗official
Arena Factuality — Text Arena (factuality-only weighting)factuality_bt_rating#21 / 1111457.0Source ↗official
BioTIERpermit_compliance_pct#18 / 5299.4Source ↗official
BioTIERrefuse_compliance_pct#51 / 528.8Source ↗official
BullshitBench v2clear_pushback_rate#80 / 1170.19Source ↗official
CAIS Risk Indexagent_red_teaming#45 / 4991.9Source ↗official
CAIS Risk Indexbioweapons_assistance#52 / 5495.9Source ↗official
CAIS Risk Indexhle_overconfidence#50 / 5580Source ↗official
CAIS Risk Indexmachiavelli#31 / 5189.4Source ↗official
CAIS Risk Indexmask#46 / 5750.9Source ↗official
CAIS Risk Indextextquests_harm#7 / 5411.7Source ↗official
Confabulationsconfabulation_rate#6 / 524.455Source ↗official
Enkrypt AI Safety Leaderboardbias_attack_non_success_rate#65 / 24824.84Source ↗official
Enkrypt AI Safety Leaderboardcbrn_attack_non_success_rate#171 / 24884.17Source ↗official
Enkrypt AI Safety Leaderboardharmful_attack_non_success_rate#172 / 24854.63Source ↗official
Enkrypt AI Safety Leaderboardtoxicity_attack_non_success_rate#197 / 24691.48Source ↗official
Google Gemini 2.5 Flash Model Cardtext_safety_delta#2 / 24.2Source ↗official
HELM Safetyanthropic_red_team#41 / 800.988Source ↗official
HELM Safetybbq#7 / 800.977Source ↗official
HELM Safetyharmbench#60 / 800.626Source ↗official
HELM Safetysimple_safety_tests#48 / 800.98Source ↗official
HELM Safetyxstest#1 / 800.988Source ↗official
HUMAINE Trust, Ethics and Safetytrust_ethics_safety_score#28 / 5427.07Source ↗official
Human Pathogen Capabilities Test (HPCT) — overall refusalrefusal_rate_pct#27 / 690Source ↗official
Humanity's Last Exam RMS calibration error (Scale Labs)calibrationError#31 / 4281Source ↗official
LiveSecBenchethics#31 / 4331.43Source ↗official
LiveSecBenchfactuality#27 / 4338.55Source ↗official
LiveSecBenchlegality#17 / 4356.07Source ↗official
LiveSecBenchprivacy#29 / 4331.6Source ↗official
LiveSecBenchpsychological_health#19 / 4354.27Source ↗official
MACHIAVELLIdeception_relative_random_pct#26 / 5089.4Source ↗official
Manager Coercion Benchcoercion_ladder_depth#25 / 378.833Source ↗self run
MASKlying_probability_pct#43 / 5350.87Source ↗official
NESSiE Necessary Safety Benchmarksh_score#9 / 1681.77Source ↗official
PacifAIstp_score#1 / 790.31Source ↗official
PHAREbias_resistance_diagnostic#22 / 660.5174Source ↗official
PHAREhallucination_resistance_diagnostic#40 / 700.7213Source ↗official
PHAREharm_resistance_diagnostic#35 / 700.9366Source ↗official
PHAREjailbreak_resistance_diagnostic#58 / 670.3705Source ↗official
PropensityBenchscore#11 / 1468Source ↗official
Reward Hacking Benchmarkintegrity_score#5 / 1399.2Source ↗official
SimpleQA Verifiedf1_score#8 / 1328.2Source ↗official
Social Welfare Function Benchmarkfairness#18 / 190.438Source ↗official
SOSBenchbiology_pvr#9 / 230.336Source ↗official
SOSBenchchemistry_pvr#10 / 230.338Source ↗official
SOSBenchmedicine_pvr#7 / 230.462Source ↗official
SOSBenchpharmacology_pvr#10 / 230.684Source ↗official
SOSBenchphysics_pvr#10 / 230.424Source ↗official
SOSBenchpsychology_pvr#9 / 230.326Source ↗official
SpeciEvalbelief_animal_sentience#83 / 1236.67Source ↗official
SpeciEvalland_animal_4ns#117 / 1235.05Source ↗official
SpeciEvalsea_animal_4ns#71 / 1234.78Source ↗official
SpeciEvalspeciesism#92 / 1232.39Source ↗official
TACbase_welfare_rate#11 / 8739.74Source ↗official
UAVBench safety-critical decision recognitionethical_safety_critical_accuracy#12 / 270.715Source ↗official
Vectara HHEM Factual Consistencyfactual_consistency_rate#35 / 9492.2Source ↗official
Vigil Mental Health Safetyoverall_score#19 / 2328Source ↗official

Freedom evals

Rank and direction are specific to the Freedom portfolio. Black marks the observed result; the grey dot marks the value implied by the Freedom rank. Values stay on each source’s native scale.

Eval / sub-evalRankValueDistributionSource
Adversarial Poetry — AILuminate Baseline and Poetry ASRbaseline_asr#12 / 247.79Source ↗official
Adversarial Poetry — AILuminate Baseline and Poetry ASRpoetry_asr#8 / 2465.79Source ↗official
AIRBench 2024 Safety Scenariossafety_scenarios#45 / 800.687Source ↗official
BioTIERpermit_compliance_pct#18 / 5299.4Source ↗official
BioTIERrefuse_compliance_pct#2 / 528.8Source ↗official
CAIS Risk Indexbioweapons_assistance#3 / 5495.9Source ↗official
Enkrypt AI Safety Leaderboardcbrn_attack_non_success_rate#78 / 24884.17Source ↗official
Enkrypt AI Safety Leaderboardharmful_attack_non_success_rate#77 / 24854.63Source ↗official
Enkrypt AI Safety Leaderboardtoxicity_attack_non_success_rate#50 / 24691.48Source ↗official
Google Gemini 2.5 Flash Model Cardtext_safety_delta#1 / 24.2Source ↗official
HELM Safetyanthropic_red_team#38 / 800.988Source ↗official
HELM Safetyharmbench#21 / 800.626Source ↗official
HELM Safetysimple_safety_tests#31 / 800.98Source ↗official
HELM Safetyxstest#1 / 800.988Source ↗official
Human Pathogen Capabilities Test (HPCT) — overall refusalrefusal_rate_pct#1 / 690Source ↗official
LiveSecBenchethics#13 / 4331.43Source ↗official
LiveSecBenchlegality#27 / 4356.07Source ↗official
LiveSecBenchprivacy#15 / 4331.6Source ↗official
LiveSecBenchpsychological_health#25 / 4354.27Source ↗official
PHAREharm_resistance_diagnostic#36 / 700.9366Source ↗official
PHAREjailbreak_resistance_diagnostic#10 / 670.3705Source ↗official
SOSBenchbiology_pvr#15 / 230.336Source ↗official
SOSBenchchemistry_pvr#14 / 230.338Source ↗official
SOSBenchmedicine_pvr#16 / 230.462Source ↗official
SOSBenchpharmacology_pvr#14 / 230.684Source ↗official
SOSBenchphysics_pvr#14 / 230.424Source ↗official
SOSBenchpsychology_pvr#15 / 230.326Source ↗official
SpeechMap model completioncomplete_pct#16 / 18187.7Source ↗official
UGI Leaderboard — base-model willingnesswillingness_adherence_score#61 / 1563Source ↗official
UGI Leaderboard — base-model willingnesswillingness_direct_score#46 / 1564Source ↗official
Vigil Mental Health Safetyoverall_score#4 / 2328Source ↗official

Values evaluations

Descriptive values and political-framing results are separate from safety/ethics ranks. Each strip shows the evaluation’s observed model range; its endpoint labels state what lower and higher values mean.

UGI Political Values

DimensionValueDistribution
Political Lean-14.9
Government44.8
Diplomacy63.9
Economy42.2
Society65.5