Google encierra su IA de ciberguerra tras una puerta estatal: crea exploits y solo la usan gobiernos

🕒 Publicado en Zendoric: 24 de julio de 2026 · 00:29
Gemini 3.5 Flash Cyber, el nuevo modelo de Google DeepMind, halla vulnerabilidades, fabrica el exploit que las demuestra y escribe el parche, todo en horas. Google admite que es un arma de doble uso y solo la cede a gobiernos y socios de confianza mediante un piloto de acceso restringido.
Por Zendoric · 24 de julio de 2026.
Google DeepMind presentó el 21 de julio Gemini 3.5 Flash Cyber, un modelo especializado construido sobre la arquitectura Flash 3.5 y dedicado en exclusiva a la ciberseguridad. Según describe la propia Google, el sistema escanea código en busca de vulnerabilidades, genera un exploit —un programa que demuestra que el fallo es real y explotable— dentro de un entorno controlado (sandbox), y después escribe el parche que lo corrige. Todo de forma autónoma y, en los casos documentados por Google, en un plazo de aproximadamente dos horas. El modelo alimenta CodeMender, el agente de seguridad de la compañía, que lo invoca repetidamente para analizar distintas rutas de un mismo código y consolidar un informe único de vulnerabilidades.
Los números que aporta Google son el argumento de venta. En su pipeline interno de vulnerabilidades de Chrome, Flash Cyber encontró 55 fallos únicos, frente a 47 del modelo estándar 3.5 Flash y 36 de Claude Opus de Anthropic, según cifras de la propia Google. En la evaluación interna Big Sleep, superó tanto a su modelo base como al más grande 3.6 Flash. En uno de los casos citados, el sistema generó un exploit de ejecución remota de código (RCE, la capacidad de ejecutar instrucciones arbitrarias en un sistema ajeno) que esquivaba las mitigaciones estándar de seguridad.
Es precisamente ese paso —no detectar el fallo, sino demostrarlo con un exploit que funciona— lo que ha llevado a Google a cerrar el acceso. La compañía reconoce explícitamente que un modelo que solo señala vulnerabilidades es una herramienta defensiva, pero uno que además fabrica el arma para explotarlas es de doble uso por definición. Por eso Flash Cyber solo está disponible para gobiernos y socios de confianza a través de un programa piloto de acceso limitado, dirigido a agencias nacionales de ciberseguridad, redes militares y operadores de infraestructuras críticas. Es, según el propio encuadre de Google, el primer modelo de IA de frontera construido para uso ofensivo y bloqueado tras una puerta estatal desde su nacimiento.
El lanzamiento incluyó también Gemini 3.6 Flash, de propósito general y con un precio de 1,50 dólares por millón de tokens de entrada (la unidad mínima de texto que procesa el modelo), y Gemini 3.5 Flash-Lite, una versión ligera pensada para volúmenes altos de uso. Google mencionó de pasada Gemini 4, sin fecha. Llama la atención, en cambio, la ausencia de Gemini 3.5 Pro, el modelo de razonamiento de gran tamaño que el sector espera desde hace meses: Google no ha explicado el retraso, y cada lanzamiento de Flash sin su hermano Pro alimenta más especulación que respuestas.
Nuestra lectura es que Flash Cyber inaugura una categoría nueva y con pocos precedentes: la de una capacidad de IA que una empresa considera demasiado peligrosa para vender en abierto, pero demasiado valiosa para no compartirla con el Estado. No es un benchmark más de ciberseguridad —de los que, como venimos señalando, muchos ya están saturados y dejan de discriminar—; aquí el propio fabricante está decidiendo, de forma unilateral, quién puede empuñar una herramienta ofensiva real. Eso desplaza el debate de la capacidad técnica a la gobernanza: quién audita el acceso, qué gobiernos entran en el piloto, y qué pasa cuando esa misma tecnología, con menos escrúpulos, la replique un actor sin controles de exportación.
A corto plazo, el riesgo es doble: por un lado, la automatización de la búsqueda de exploits acelera también a quien quiera usarla mal si el cerco de acceso falla; por otro, concentrar esta capacidad en manos estatales refuerza una asimetría de poder entre gobiernos con acceso a la frontera de la IA y el resto. A largo plazo, sin embargo, si la promesa se cumple —parchear vulnerabilidades de infraestructuras críticas más rápido de lo que un atacante puede explotarlas—, la balanza entre ataque y defensa se inclina a favor de quien protege, no de quien ataca. Eso es exactamente el tipo de avance defensivo que necesitamos para que la transición hacia una sociedad más automatizada y abundante no se construya sobre redes eléctricas, hospitales y sistemas financieros vulnerables. La condición, como siempre, es que la gobernanza de este acceso selectivo esté a la altura de la capacidad que Google acaba de reconocer haber creado.
🔗 Relacionadas en Zendoric
- Google lanza Gemini 3.5 Flash Cyber, un modelo ligero para encontrar y parchear vulnerabilidades a escala · 2026-07-24
- Google funde percepción y acción en Gemini 3.5 Flash: el agente que mira la pantalla deja de ser un modelo aparte · 2026-06-26
- Google prioriza la eficiencia con Gemini 3.6 Flash, 3.5 Flash-Lite y el modelo especializado 3.5 Flash Cyber · 2026-07-23


