Google lanzó una IA de ciberseguridad que solo pueden usar gobiernos, y ya empezó a entrenar Gemini 4 en silencio
Gemini 3.5 Flash Cyber encontró 55 vulnerabilidades en Chrome, superando a Claude Opus. Solo disponible para gobiernos vía CodeMender. Y al mismo tiempo, Google confirmó que Gemini 4 ya está en preentrenamiento.
El 21 de julio, Google soltó tres modelos Gemini de jalón. Dos eran para desarrolladores y empresas: Gemini 3.6 Flash y 3.5 Flash-Lite. El tercero era diferente: Gemini 3.5 Flash Cyber, una IA especializada en ciberseguridad que puedes buscar en Google AI Studio todo lo que quieras y no la vas a encontrar, porque no está disponible para ti. Ni para tu empresa. Solo para gobiernos y socios de confianza.
Y como si eso fuera poco, al final del mismo anuncio Google aventó una sola línea: ya empezaron el preentrenamiento más ambicioso de su historia para Gemini 4. Sin fecha de lanzamiento, sin specs, sin nada más.
Qué pedo pasó exactamente y por qué importa.
Qué es Gemini 3.5 Flash Cyber (y por qué no puedes usarla)
Gemini 3.5 Flash Cyber no es un modelo de propósito general con un system prompt de seguridad metido a huevo. Es una variante de Gemini 3.5 Flash que Google entrenó específicamente para una sola tarea: encontrar, confirmar y parchear vulnerabilidades de software.
La forma en que opera: no la accedes directamente. Corre dentro de CodeMender, el agente de seguridad de código que Google presentó en octubre de 2025. CodeMender llama al modelo repetidamente para analizar múltiples rutas de ejecución, construir exploit code en entornos sandbox para confirmar que la vulnerabilidad es real, y luego generar el parche. Todo autónomo.
Lo relevante es el factor “flash”: es ligero, rápido y barato de correr muchas veces. Eso le permite a CodeMender llamarlo docenas de veces por análisis sin que el costo explote, lo que le da una ventaja brutal sobre modelos más grandes y lentos.
El acceso está restringido precisamente porque la IA puede construir exploit code. Tulsee Doshi, directora de producto de Gemini en Google, lo explicó directo: el objetivo es que los defensores parcheen antes de que la vulnerabilidad sea explotada masivamente, no darle a actores maliciosos otra herramienta.
CodeMender: el agente que lo corre todo
CodeMender no es un chatbot ni un escáner de código tradicional: es un agente autónomo que toma un codebase, lo analiza a fondo y produce un reporte de vulnerabilidades con sus parches listos.
Lo que lo hace diferente de los escáneres clásicos es la validación: la mayoría de las herramientas encuentran el problema pero no confirman si es explotable. CodeMender con Gemini 3.5 Flash Cyber va más allá, construye el exploit en sandbox para confirmar, y luego arma el parche. Es un ciclo completo de ataque y defensa automatizado.
Justamente por eso, y como ya vimos cuando los agentes de IA se convierten en vectores de ataque en lugar de defensas, Google tomó la decisión de no soltar este modelo al público. Al menos de momento.
La promesa de expansión existe: Google menciona acceso más amplio futuro a través de Gemini Enterprise Agent Platform o AI Threat Defense. Sin fecha.
Los números: 55 hoyos en Chrome que otros se perdieron
Google probó el modelo contra el motor V8 de Chrome, el JavaScript engine que vive en Chrome, Edge, Node.js y Electron. Los resultados fueron claros:
| Modelo | Vulnerabilidades encontradas en V8 |
|---|---|
| Gemini 3.5 Flash Cyber | 55 |
| Gemini 3.5 Flash (base) | 47 |
| Claude Opus 4.6 | 36 |
No solo encontró más en total: encontró 10 que los otros modelos no detectaron. Y fuera de los benchmarks de laboratorio, según reportó Help Net Security, el sistema encontró vulnerabilidades de ejecución remota de código en APIs públicas y una de corrupción de memoria en un servicio de producción sensible, todo en menos de dos horas de análisis.
Esos no son números de paper académico. Son vulnerabilidades reales en sistemas reales.
La estrategia de dos velocidades de Google
Hay algo interesante en cómo Google armó el anuncio del 21 de julio. Por un lado, Gemini 3.6 Flash y 3.5 Flash-Lite: disponibles en la API, precios públicos, para desarrolladores. Por el otro, Gemini 3.5 Flash Cyber: acceso restringido, sin precio público, solo para gobiernos.
Google está construyendo dos capas explícitas: una IA pública para el mercado general, y una IA de grado gubernamental para ciberseguridad y defensa. No es el primer laboratorio en hacer esto, pero sí es la primera vez que Google lo formaliza tan abiertamente con un modelo propio y diferenciado.
Además, Gemini 3.6 Flash (el modelo “público”) lanzó con salvaguardas específicas contra CBRN (armas biológicas, químicas, radiológicas y nucleares) y ofensiva cibernética. O sea, Google está siendo explícito: el modelo para el público tiene frenos en ciertos usos; el modelo de gobierno opera en la zona donde esos frenos no aplican.
Para México, donde el acceso a los modelos más avanzados de Gemini ya viene con restricciones de precio que los ponen fuera del alcance de la mayoría, esta capa adicional de restricción gubernamental simplemente confirma que hay una tercera clase de herramientas de IA a la que el usuario promedio ni se acerca.
Gemini 4: el elefante en el cuarto
Al final del anuncio del 21 de julio, casi como nota al pie, Google soltó esto: “Ya empezamos nuestro preentrenamiento más ambicioso hasta ahora, para Gemini 4, y no podemos esperar para compartir más.”
Sundar Pichai lo confirmó llamándolo la corrida de entrenamiento más grande que Google ha montado en su historia. Logan Kilpatrick, product lead de Google AI Studio, también lo anunció en X.
Lo que sabemos con certeza: el preentrenamiento empezó y Google reporta progreso positivo.
Lo que NO sabemos: fecha de lanzamiento, tamaños del modelo, benchmarks, precio, ventana de contexto, capacidades multimodales. Cero. Nada confirmado.
Analistas de Coursiv y Memeburn especulan con un lanzamiento a finales de 2026 basándose en ciclos típicos de entrenamiento de seis meses, pero eso es especulación de terceros, no dato oficial. El preentrenamiento es solo la primera fase de muchas: después viene post-entrenamiento, evaluaciones de seguridad, desarrollo de variantes, optimización de servidores e integración. No esperes Gemini 4 en noviembre.
La relevancia es otra: Google está en una carrera intensa contra OpenAI y Anthropic mientras Gemini 3.5 Pro sigue en pruebas con socios sin fecha de lanzamiento público. Anunciar Gemini 4 antes de que 3.5 Pro esté listo dice mucho de la presión que hay. Y como ya vimos al analizar qué pasa cuando los gobiernos controlan quién puede acceder a los modelos más potentes, la carrera de los modelos tiene dimensiones que van mucho más allá de los benchmarks.
Qué significa esto para México y LATAM
Para el usuario común, hoy no cambia nada. Gemini 3.5 Flash Cyber no está disponible públicamente y no hay señales de cuándo podría estarlo.
Para empresas mexicanas de seguridad y para dependencias gubernamentales: si tienen presencia o alianzas con Google Cloud, vale la pena preguntar por el programa de “socios de confianza”. No hay detalles públicos del proceso de aplicación, pero es el único camino hacia acceso en el corto plazo.
Para CTOs y equipos de seguridad: lo más valioso de este anuncio no es el modelo en sí, sino la confirmación de que la IA autónoma de caza de vulnerabilidades ya es real, funciona mejor que las alternativas disponibles y va a volverse más accesible con el tiempo. Prepara tus pipelines de CI/CD para este tipo de análisis porque viene de todos modos.
Y para los que esperan Gemini 4: está en el horno más grande que Google ha prendido. Cuándo sale, nadie lo sabe oficialmente. Pero si los números de Gemini 3.5 Flash Cyber encontrando RCEs en Chrome dan una pista de hacia dónde va el nivel de los modelos, lo que viene es una pasada, tío.
¿Crees que el acceso restringido de IAs de seguridad a gobiernos es la decisión correcta, o eventualmente debería abrirse para equipos privados de ciberseguridad? Cuéntanos abajo.
Fuentes
- Google Launches Gemini 3.5 Flash Cyber AI to Find and Fix Software Vulnerabilities - The Hacker News
- Google’s Gemini 3.5 Flash Cyber becomes a vulnerability hunter - Help Net Security
- Gemini 4 Training Has Begun: What Google Confirmed and What It Did Not - Coursiv
- Google Gemini 4 Training Starts With No 2026 Release Date - Memeburn
- Introducing Gemini 3.6 Flash, 3.5 Flash-Lite, and 3.5 Flash Cyber - Google Blog
- Google Released Gemini 3.5 Flash Cyber AI - Security Affairs
Comentarios
No te pierdas ningún post
Recibe lo nuevo de Al Chile Tech directo en tu correo. Sin spam.
También te puede interesar
Gemini 3.5 Flash ya le ganó a Gemini 3.1 Pro siendo más barato: lo que los devs en México necesitan saber hoy
Google lanzó en el I/O 2026 un modelo Flash que supera al Pro en coding y agentes, corre a 289 tokens/segundo y cuesta la tercera parte que GPT-5.5. Aquí los números reales.
La IA de Sakana dice hackear el 87% de las vulnerabilidades del mundo, pero sus propios creadores del benchmark no lo creen
Fugu-Cyber reporta 86.9% en CyberGym, pero los creadores del benchmark solo alcanzaron ~20% en pruebas independientes. La brecha más grande entre vendor e independiente en benchmarks de IA de seguridad.
Gemini 3.6 Flash: más barato, 14 meses más de contexto y aplasta a su predecesor en código (guía para devs)
Google lanzó Gemini 3.6 Flash el 21 de julio con output más barato, 49% en DeepSWE vs 37% del modelo anterior y knowledge cutoff a marzo 2026. Te decimos qué modelo Flash elegir ahora.