lunes 21 de septiembre de 2026
Tecnología

Gemini de Google accedió a sistemas de tres empresas durante prueba de ciberseguridad

Los accesos ocurrieron en mayo durante una evaluación de Irregular. Google afirmó que el modelo se detuvo en los tres casos al identificar sistemas reales.

21 de septiembre de 2026 - 09:40

El modelo de inteligencia artificial Gemini de Google accedió a los sistemas de tres empresas reales en mayo de 2026, durante una evaluación de ciberseguridad realizada por la firma independiente Irregular. Google confirmó los tres episodios y señaló que el modelo encontró información pública en Internet y obtuvo credenciales para ingresar a sitios que consideraba parte de la prueba.

Según explicó Heather Adkins, vicepresidenta de ingeniería de seguridad de Google, Gemini detuvo su actividad en los tres casos una vez que identificó que había accedido a empresas reales. La compañía indicó además que las tres entidades fueron informadas de lo ocurrido.

Cómo Gemini accedió a los sistemas

La evaluación buscaba probar las capacidades de ciberseguridad del modelo. Durante el ejercicio, Gemini encontró información pública disponible en internet y utilizó credenciales para acceder a sitios que consideraba incluidos en el alcance de la prueba.

En uno de los tres casos, el modelo probó contraseñas hasta conseguir acceso a un sistema protegido. En los otros dos, encontró credenciales en repositorios públicos y las utilizó para ingresar a sistemas protegidos de empresas reales.

El Wall Street Journal informó que la prueba contemplaba un ejercicio de tipo capture the flag, en el cual Gemini debía obtener información de un software operado por una empresa ficticia dentro del entorno de evaluación. La compañía ficticia utilizada en el ejercicio tenía el mismo nombre que una empresa real.

De acuerdo con la información entregada por Irregular, el modelo no debía contar con acceso a Internet durante ese ejercicio, pero la conexión estuvo disponible de manera no intencional. A partir de esa situación, Gemini pudo encontrar información y credenciales correspondientes a sistemas reales.

Google confirmó los tres accesos

Google confirmó los hechos después de consultas periodísticas. La compañía sostuvo que las tres empresas fueron informadas y que trabajó con su socio de formación en modificaciones a los procedimientos utilizados para las pruebas.

Adkins afirmó que los episodios muestran la importancia de entrenar modelos de Inteligencia Artificial para que actúen de manera responsable.

Un portavoz de Irregular señaló que el incidente involucró el mismo problema de seguridad que había afectado evaluaciones realizadas con modelos de otros laboratorios de inteligencia artificial. La empresa indicó que los laboratorios relevantes fueron informados a fines de julio y que los problemas conocidos de su parte ya habían sido solucionados.

Las tres empresas cuyos sistemas fueron alcanzados por Gemini no fueron identificadas públicamente en los antecedentes revisados.

El caso ocurrió en mayo, pero Google confirmó públicamente los accesos en septiembre. La compañía sostuvo que el modelo se detuvo en cada uno de los tres episodios después de identificar que había ingresado a sistemas de empresas reales.

Notas Relacionadas
Lo más leído
Karina Álvarez y su viral de Fiestas Patrias - Captura de TV

Las más leídas

Últimas noticias