Google presenta Gemini 3.5 Flash Cyber para detectar vulnerabilidades

Publicado el

Google lanza Gemini 3.5 Flash Cyber

Google, a través de su división DeepMind, ha anunciado la llegada de Gemini 3.5 Flash Cyber, un modelo de inteligencia artificial (IA) especializado en la detección, validación y corrección de vulnerabilidades de software. Este desarrollo se enmarca en un programa piloto de acceso limitado y estará disponible únicamente para gobiernos y socios de confianza mediante la herramienta CodeMender.

CodeMender, presentada en octubre de 2025, es un agente impulsado por IA dedicado a la descubrimiento y parcheo de vulnerabilidades. Según la empresa, este modelo ligero representa una alternativa tanto coste-efectiva como altamente eficiente en comparación con modelos de ciberseguridad más grandes y costosos. CodeMender puede hacer uso de Gemini 3.5 Flash Cyber en múltiples ocasiones a alta velocidad y bajo coste, lo que permite una exploración más exhaustiva del código y la identificación de vulnerabilidades.

La introducción de 3.5 Flash Cyber se produce junto a otros modelos como Gemini 3.6 Flash y 3.5 Flash-Lite, optimizados para mejorar el rendimiento en programación, trabajo de conocimiento y tareas multimodales con baja latencia. Raluca Ada Popa, líder de seguridad de Gemini en DeepMind, y Four Flynn, vicepresidente de seguridad y privacidad, han destacado en un blog que el acceso restringido a 3.5 Flash Cyber es una decisión consciente, con el objetivo de ofrecer a los defensores de primera línea una ventaja en la detección y resolución de vulnerabilidades críticas antes de que sean explotadas.

Eficacia del modelo

En pruebas realizadas, Gemini 3.5 Flash Cyber ha demostrado ser más eficaz que sus predecesores, 3.5 Flash y 3.6 Flash, en la identificación de nuevas vulnerabilidades en bases de código. Evaluaciones adicionales en proyectos complejos como Google Chrome y Apple Safari han evidenciado que este modelo supera significativamente a otras versiones de Gemini y a la herramienta Claude Opus 4.6. Se ha informado que 3.5 Flash Cyber descubrió un total de 55 problemas únicos en el motor JavaScript V8, en comparación con 47 y 36 problemas encontrados por Gemini 3.5 Flash y Claude Opus 4.6, respectivamente, incluyendo 10 vulnerabilidades que no fueron detectadas por otros modelos.

Además, Google ha puesto a prueba 3.5 Flash Cyber para detectar vulnerabilidades de ejecución remota de código en APIs públicas y vulnerabilidades de corrupción de memoria en servicios de producción sensibles. El modelo ha logrado generar un exploit de ejecución remota de código con una fiabilidad del 100%, capaz de eludir técnicas de mitigación estándar, como la aleatorización de diseño de espacio de direcciones (ASLR) y Write XOR Execute (W^X).

Acceso a CodeMender

Google también tiene planes de llevar las capacidades fundamentales de CodeMender a los clientes a través de los modelos Gemini disponibles comercialmente, mediante la plataforma Gemini Enterprise Agent. Según la empresa, al potenciar CodeMender con 3.5 Flash Cyber, se ofrece una arquitectura altamente capaz, escalable y asequible, diseñada para ayudar a una mayor cantidad de defensores a asegurar el software.

El lanzamiento de Gemini 3.5 Flash Cyber marca un avance significativo en el uso de la inteligencia artificial en la ciberseguridad, ofreciendo herramientas que pueden mejorar de manera considerable la capacidad de detección y corrección de vulnerabilidades en un entorno digital en constante evolución.

Fuente

Ver noticia original