Google lanza Gemini 3.5 Flash Cyber, su modelo ligero de ciberseguridad
Google anunció este 21 de julio de 2026 el lanzamiento de Gemini 3.5 Flash Cyber, un modelo de ciberseguridad ligero basado en la arquitectura de Gemini 3.5 Flash y optimizado para encontrar, validar y parchar vulnerabilidades de software con rapidez y bajo costo. La herramienta estará disponible inicialmente solo para gobiernos y socios de confianza a través de CodeMender, el agente de seguridad de código de la compañía, como parte de un programa piloto de acceso limitado.
Por qué un modelo ligero marca la diferencia
Encontrar fallos profundos en software requiere explorar un espacio de ejecución enorme. Los modelos masivos pueden ser lentos y costosos si se usan para escanear millones de líneas de código. Por eso, Gemini 3.5 Flash Cyber se diseñó para ser ejecutado varias veces por el agente CodeMender (hasta cinco llamadas por informe), lo que permite analizar muchos más caminos de código sin disparar los costos. Según Google, esta arquitectura resulta ideal para revisiones frecuentes, procesos de lanzamiento con plazos ajustados o tuberías de confirmación de cambios a escala.
Resultados en benchmarks y código real
El modelo se puso a prueba en el benchmark CyberGym, donde enfrentó cientos de vulnerabilidades reales. Con cinco llamadas por informe, el agente logró un rendimiento competitivo frente a modelos mucho más grandes. En la evaluación independiente del equipo Big Sleep de Google, centrada en buscar fallos críticos en navegadores como Chrome y Safari, Gemini 3.5 Flash Cyber superó con claridad a las versiones principales de Gemini 3.5 Flash y 3.6 Flash.
En la tubería de análisis de confirmaciones de producción de Chrome la mejora también fue notable. Al examinar el motor JavaScript V8, el modelo encontró 55 problemas únicos confirmados, frente a los 47 de Gemini 3.5 Flash y los 36 de Claude Opus 4.6; de esos 55, diez fallos no fueron detectados por ningún otro modelo evaluado. Las versiones más recientes de modelos competidores posteriores a Opus 4.6 rechazaron las tareas por sus propias barreras de seguridad, por lo que no se incluyen en la comparación. Mientras que otros modelos básicos de ciberseguridad tienden a quedarse atrapados encontrando el mismo fallo repetidamente, Gemini 3.5 Flash Cyber lanza una red más amplia y detecta una mayor cantidad de problemas únicos, según las pruebas internas.
Uso interno en Google y acceso restringido
Google ya integra Gemini 3.5 Flash Cyber en CodeMender para proteger sus propios repositorios internos, incluidos Chrome, Android, Cloud, Ads y YouTube. El equipo de investigación de vulnerabilidades en la nube lo usó recientemente para encontrar en apenas dos horas vulnerabilidades de ejecución remota de código en APIs públicas y un fallo de corrupción de memoria en un servicio de producción sensible. El modelo generó un exploit 100% fiable que sorteaba técnicas de mitigación como ASLR y W^X, según el informe. Probadores de Wiz y del equipo de ingeniería de seguridad de Cloud CISO confirmaron una mejora significativa respecto a Gemini 3.5 Flash estándar.
Por el momento, el acceso a Gemini 3.5 Flash Cyber está restringido. La compañía solo lo ofrece a gobiernos y socios seleccionados dentro del programa piloto de CodeMender, y planea ampliarlo progresivamente. De forma paralela, las capacidades básicas de CodeMender llegan al público general a través de la plataforma Gemini Enterprise Agent.
Entrenado con vulnerabilidades reales de código abierto
Google aprovecha su liderazgo en seguridad de software con recursos como OSV.dev, una base de datos con más de 700.000 vulnerabilidades de código abierto, y más de diez años de resultados de OSS-Fuzz. Gracias a los avances en inteligencia artificial y a esta experiencia, los modelos aprenden a manejar herramientas estándar del sector y a analizar proyectos de gran escala como Chromium durante horas de trabajo continuo, moviéndose más allá de los ejemplos sintéticos de ciberseguridad.
Con información de DeepMind.
Comunidad Arepa
Únete a nuestros canales principales


