El modelo Gemini de Google, durante una prueba controlada prueba de ciberseguridad , se salió del ámbito de la prueba y accedió a los sistemas de tres empresas reales. En uno de los casos, el modelo adivinó las contraseñas, mientras que en los otros dos utilizó datos de identificación reales procedentes de repositorios de código abiertos a Internet. Gemini detuvo su avance tras darse cuenta de que los objetivos a los que se enfrentaba pertenecían a empresas reales. Google también informó a las empresas de los incidentes y modificó los métodos de evaluación que utilizaba junto con su socio de pruebas.
La empresa independiente de evaluación de seguridad Irregular llevó a cabo dicha prueba en mayo de 2026 en el marco de un ejercicio controlado de «capture the flag». El equipo pidió a Gemini que recopilara información del software de una organización ficticia en el entorno de pruebas. Sin embargo, el entorno de pruebas permitió por error el acceso a Internet y la organización ficticia compartía el mismo nombre que una empresa real. Ante esto, Gemini realizó una búsqueda en Internet y se dirigió a sistemas reales que consideró que formaban parte de la tarea.
En el primer incidente, Gemini probó diferentes combinaciones de contraseñas hasta acceder al sistema protegido. En los otros dos incidentes, el modelo encontró en repositorios de código abiertos datos de identificación pertenecientes a empresas reales en repositorios de código abiertos. A continuación, utilizó esta información para acceder a los sistemas protegidos. Por lo tanto, en los tres casos, en lugar de una compleja vulnerabilidad de día cero, la seguridad de las contraseñas y los datos de identificación expuestos en Internet desempeñaron un papel decisivo.
Heather Adkins, vicepresidenta responsable de ingeniería de seguridad de Google, confirmó que el modelo utilizó información pública disponible en Internet. Gemini detuvo el proceso por su cuenta en los tres casos al darse cuenta de que se trataba de una empresa real. Google ha declarado que las tres organizaciones no sufrieron daños y que se les informó de los incidentes. La empresa no reveló qué versión de Gemini participó en la prueba ni los nombres de las tres organizaciones a las que accedió el modelo.
Gemini detecta vulnerabilidades de seguridad y prepara correcciones de código
Tras el incidente, Google e Irregular modificaron sus métodos de prueba para evitar que se repitiera un acceso similar. Irregular solucionó los problemas conocidos y comenzó a trabajar en métodos más estrictos para llevar a cabo pruebas de seguridad con modelos de inteligencia artificial. Las empresas notificaron los incidentes a Google a finales de julio, y los detalles salieron a la luz tras la verificación de Google 18 de septiembre de 2026 . De este modo, la parte del proceso de pruebas iniciada en mayo que afectaba a empresas reales salió a la luz pública aproximadamente cuatro meses después.
El Game Garaj Slayer R9T, con pantalla de 300 Hz, cuesta 10 049,90 TL en la cesta
Comprar
Barra de sonido LG S40T con 300 W de potencia, por 7.318,80 TL en la cesta
Comprar
Next Stick 4K con Google TV, con un descuento de 464,55 TL en la cesta
Comprar
Auriculares supraaurales QCY H3 con ANC de 43 dB por 1.398 TL en la cesta
Comprar
Auriculares Havit TW984 con ANC, a 636,65 TL con un 15 % de descuento en la cesta
Comprar
Ver todo Filtrar
Ver todas las ofertas
PUBLICIDAD — Este contenido incluye enlaces de afiliados. Teknoblog puede obtener una comisión por las compras realizadas a través de estos enlaces.
Independientemente de este incidente, Google sigue ampliando . La empresa presentó en julio el modelo Gemini 3.5 Flash Cyber, desarrollado para detectar, verificar y corregir vulnerabilidades de seguridad. Google ha basado el modelo en Gemini 3.5 Flash y lo ha desarrollado específicamente para detectar, verificar y corregir vulnerabilidades de forma rápida. El modelo puede trabajar con varios agentes dentro de CodeMender para analizar los problemas de seguridad y elaborar un informe conjunto.
PUEDE INTERESARTE
Gemini 3.8 Flash Cyber, presentado en septiembre, constituye una versión más avanzada de estos trabajos. El modelo de Google se centra en la detección de vulnerabilidades y la creación automática de parches . En las pruebas internas de la empresa, que abarcaron 20 lenguajes de programación, el modelo alcanzó una tasa de éxito superior al 70 % en la detección de vulnerabilidades. En la prueba CWE-Bench, Gemini 3.8 Flash Cyber registró, en el primer intento, una tasa de éxito del 47,2 % .
Google también utiliza Gemini 3.8 Flash Cyber en su propio software. El equipo de seguridad de Chrome informó de que el modelo preparó 2,6 veces más parches correctos que el modelo genera parches correctos 2,6 veces más que los modelos comerciales de mayor tamaño. El equipo de investigación de vulnerabilidades de Google Cloud también detectó, con la ayuda del modelo, una vulnerabilidad crítica de seguridad que, en condiciones normales, podría haber tardado meses en detectarse, en menos de dos horas. El equipo de seguridad de Chrome ya había revelado anteriormente que utilizaba herramientas basadas en Gemini en los procesos de detección de vulnerabilidades, análisis de errores y aplicación de parches.
La empresa también ofrece acceso limitado a las herramientas avanzadas de ciberdefensa de Gemini a través del Programa Fairwind. El programa abarca determinadas instituciones públicas, clientes de Google Cloud y socios de seguridad. Los participantes pueden detectar y verificar vulnerabilidades, así como preparar correcciones de código, utilizando Gemini 3.8 Flash Cyber y CodeMender. Google limita este acceso, en una primera fase, a equipos de defensa de confianza.
Los trabajos de ciberseguridad de la familia Gemini comenzaron antes de los modelos de 2026. En 2025, Google presentó el modelo Sec-Gemini v1 para tareas de análisis de amenazas, análisis de causas raíz y comprender el impacto de las vulnerabilidades. Según los resultados de la empresa, Sec-Gemini v1 superó a los demás modelos comparados en la prueba CTI-MCQ por al menos un 11 % . En la prueba CTI-Root Cause Mapping, la diferencia alcanzó como mínimo un 10,5 % .
Google utiliza varias capas de seguridad para limitar el acceso de agentes capaces de realizar operaciones en Internet, como Gemini. Entre las medidas anunciadas para Chrome se incluyen un modelo de control independiente, restricciones de acceso a recursos web y la autorización del usuario en operaciones críticas. La empresa también añade a estas medidas la detección de amenazas en tiempo real y pruebas de seguridad. Estos métodos tienen como objetivo, sobre todo, limitar a qué recursos pueden acceder los agentes en caso de que se encuentren con contenido web no fiable.
La prueba realizada en mayo puso de manifiesto tres elementos concretos de seguridad en el comportamiento de Gemini. El modelo utilizó el acceso a Internet para localizar empresas reales, realizar conjeturas de contraseñas y evaluar credenciales almacenadas en repositorios públicos. Cuando Gemini se dio cuenta de que se enfrentaba a objetivos reales, no siguió adelante, y Google informó a las tres organizaciones. Mientras soluciona los problemas en el entorno de pruebas de Irregular, Google sigue desarrollando los modelos de ciberseguridad de Gemini mediante programas de acceso restringido y medidas de seguridad adicionales.
Teknoblog ya está en WhatsAppRecibe en tu móvil las mejores ofertas tecnológicas del día y las noticias más importantes que no debes perderte.
Únete al canal
