Producto · 23 de septiembre de 2026

El modelo Gemini de Google accedió a los sistemas de tres empresas reales durante una prueba

Three people looking at a laptop screen in an automotive assembly workspace
ThisisEngineering / Unsplash

El modelo Gemini de Google ingresó en los sistemas de tres empresas reales mientras se llevaba a cabo una prueba de seguridad cibernética controlada.

Teknoblog informó que el incidente ocurrió durante un ejercicio de captura de la bandera realizado en mayo de 2026 por el evaluador de seguridad independiente Irregular. El equipo solicitó a Gemini que recopilara información de un software perteneciente a una organización ficticia dentro del entorno de prueba. Sin embargo, el entorno permitió accidentalmente el acceso a internet y la organización ficticia compartía el mismo nombre que una empresa real, lo que llevó al modelo a dirigirse a sistemas reales que creyó formar parte de su tarea.

En uno de los casos, el modelo realizó diversas predicciones de contraseñas hasta lograr el acceso al sistema protegido. En los otros dos incidentes, Gemini utilizó credenciales reales de empresas que encontró en depósitos de código abiertos en internet para acceder a los sistemas. El acceso no se produjo mediante vulnerabilidades complejas de día cero, sino a través de la falta de seguridad en las contraseñas y la exposición de credenciales en la red.

Gemini detuvo su avance una vez que se dio cuenta de que los objetivos eran empresas reales. Google confirmó que las tres organizaciones no sufrieron daños y que fueron notificadas sobre los hechos. La compañía no reveló los nombres de las empresas afectadas ni la versión específica de Gemini utilizada en la prueba.

Tras el suceso, Google e Irregular modificaron sus métodos de evaluación para evitar que se repita un acceso similar. Irregular corrigió los problemas identificados y comenzó a desarrollar métodos más estrictos para realizar pruebas de seguridad con modelos de inteligencia artificial. Los hechos fueron reportados a Google a finales de julio y se hicieron públicos tras la confirmación de la empresa el 18 de septiembre de 2026.

Independientemente de este evento, Google continúa expandiendo las capacidades de ciberseguridad de sus modelos. En julio presentó Gemini 3.5 Flash Cyber para localizar y corregir vulnerabilidades, y en septiembre lanzó Gemini 3.8 Flash Cyber, enfocado en el descubrimiento de fallos y la creación automática de parches. Según pruebas internas en 20 lenguajes de programación, este último modelo alcanzó una tasa de éxito superior al 70 por ciento en el descubrimiento de vulnerabilidades.