Google presenta Gemini 3.6 Flash y una IA dedicada a la ciberseguridad capaz de detectar más vulnerabilidades

Google presenta Gemini 3.6 Flash y una IA dedicada a la ciberseguridad capaz de detectar más vulnerabilidades

La inteligencia artificial no solo se utiliza para generar texto o código; también se está convirtiendo en una herramienta defensiva. Google ha anunciado el lanzamiento de Gemini 3.6 Flash, junto con un nuevo modelo especializado en la búsqueda de vulnerabilidades de software. Llamado Gemini 3.5 Flash Cyber, este sistema está diseñado para analizar rápidamente grandes bases de código con el fin de identificar fallas de seguridad antes de que puedan ser explotadas.

Con este anuncio, Google refuerza su presencia en un área donde la competencia se intensifica, especialmente frente a Anthropic y Microsoft.

Gemini 3.5 Flash Cyber, una IA enfocada en la ciberseguridad

Basado en Gemini 3.5 Flash, el nuevo modelo Flash Cyber está optimizado para tareas de auditoría de seguridad. Google lo presenta como una alternativa más rápida y económica a los modelos de IA mucho más grandes utilizados en el sector de ciberseguridad.

En un primer momento, esta tecnología se ofrecerá a las administraciones y a socios de confianza a través de CodeMender, el agente de desarrollo seguro creado por Google. La ventaja de este enfoque es que permite interrogar al modelo varias veces a muy bajo costo.

Más que realizar un solo análisis detallado, CodeMender puede ejecutar múltiples verificaciones sucesivas para explorar más caminos de ejecución y detectar un mayor número de vulnerabilidades.

gemini 3 5 flash cyber evals c.width 2000.format webp

Una respuesta a la ofensiva de Anthropic

Este anuncio llega en un contexto de fuerte competencia en torno a los modelos de IA especializados en ciberseguridad. Anthropic lanzó recientemente Mythos 5, un modelo desarrollado como parte de su proyecto Glasswing y diseñado para el análisis avanzado de código.

Este modelo es muy eficiente, pero requiere una gran capacidad de procesamiento, lo que también lo hace más costoso de utilizar. Microsoft lo ha integrado en sus procesos de auditoría de seguridad para acelerar la identificación de vulnerabilidades en su software.

Por su parte, Google apuesta por un enfoque diferente: priorizar un modelo más ligero que pueda ser consultado muchas veces rápidamente, en lugar de confiar en un único análisis particularmente exigente en recursos.

Resultados prometedores

Según las cifras proporcionadas por Google, Gemini 3.5 Flash Cyber tiene un rendimiento competitivo en el benchmark CyberGym AI, que se utiliza para evaluar modelos especializados en ciberseguridad. Cuando se consulta hasta cinco veces sobre un mismo proyecto, el modelo competiría con sistemas mucho más grandes.

Google también indica que Flash Cyber ha identificado 55 vulnerabilidades confirmadas en el motor JavaScript V8, frente a 47 para el clásico Gemini 3.5 Flash y 36 para Opus 4.6. Más notable aún, la empresa afirma que 10 de las fallas detectadas por Flash Cyber no fueron descubiertas por ningún otro modelo evaluado.

Google afirma que los análisis sucesivos permiten al sistema explorar nuevos caminos de código y revelar vulnerabilidades que escapan a una primera inspección.

Gemini 3.6 Flash también mejora el desarrollo de software

gemini 3 6 flash evals figure .width 2000.format webp

Paralelamente, Google oficializa Gemini 3.6 Flash, una nueva evolución de su familia de modelos. Esta versión trae varias mejoras en la generación de código, el rendimiento multimodal y la rapidez de ejecución.

La empresa también introduce Gemini 3.5 Flash-Lite, presentado como el modelo más económico de la gama, destinado a aplicaciones que requieren numerosas llamadas manteniendo los costos controlados.

La IA se convierte en un actor clave de la ciberseguridad

El anuncio de Google ilustra una evolución profunda en el sector de la ciberseguridad. Los modelos de inteligencia artificial no solo asisten a los desarrolladores en la escritura de código; están convirtiéndose gradualmente en capaces de auditar millones de líneas de programas, explorar automáticamente diferentes escenarios de ejecución y identificar vulnerabilidades que a veces son invisibles en los análisis clásicos.

Este enfoque podría transformar los procesos de asegurar software a gran escala. A medida que las aplicaciones se vuelven más complejas, la capacidad de una IA para realizar múltiples verificaciones rápidamente se convierte en una ventaja estratégica, tanto para las empresas como para las administraciones.

Con Gemini 3.6 Flash y Flash Cyber, Google demuestra que la próxima batalla entre los grandes actores de la IA no se librará únicamente en la calidad de los asistentes conversacionales, sino también en su capacidad para proteger las infraestructuras digitales antes de que ocurran las ciberataques.


Scroll al inicio