Google DeepMind anunció el martes el lanzamiento de Gemini 3.5 Flash Cyber, un modelo de inteligencia artificial (IA) especializado, construido sobre la base de 3.5 Flash, que está diseñado para descubrir, validar y corregir vulnerabilidades de manera rápida y eficiente.
Según el gigante tecnológico, el modelo estará disponible exclusivamente para gobiernos y socios de confianza a través de CodeMender, como parte de un programa piloto de acceso limitado. CodeMender es un agente impulsado por IA para el descubrimiento y parcheo de vulnerabilidades que fue presentado por la compañía en octubre de 2025.
Un portavoz de Google DeepMind declaró a The Hacker News que hay planes para extender las capacidades del modelo para incluir funciones de red teaming y defensa empresarial de extremo a extremo.
Según DeepMind, el modelo ligero es una alternativa rentable y altamente capaz frente a modelos de ciberseguridad grandes y costosos. CodeMender puede invocar a 3.5 Flash Cyber 'múltiples veces a alta velocidad y bajo costo', permitiendo al agente de IA escanear más rutas de código y encontrar vulnerabilidades.
El lanzamiento de 3.5 Flash Cyber se produce junto con Gemini 3.6 Flash y 3.5 Flash-Lite, que están optimizados para mejorar la programación, el trabajo de conocimiento y el rendimiento multimodal, y tareas de baja latencia, respectivamente.
Dada la naturaleza de doble uso de esta tecnología, hemos adoptado un enfoque intencional sobre cómo implementamos 3.5 Flash Cyber. Como parte de un programa piloto de acceso limitado, 3.5 Flash Cyber estará exclusivamente disponible para gobiernos y socios de confianza a través de CodeMender, expandiéndose con el tiempo. Esto dará a los defensores de primera línea una ventaja inicial para encontrar y corregir vulnerabilidades críticas antes de que puedan ser explotadas, al tiempo que mitiga un uso indebido más amplio.
Desde que 3.5 Flash Cyber se ejecuta exclusivamente dentro de CodeMender, es fácil establecer barreras de protección que habiliten las funciones defensivas del agente de IA mientras se desactivan otras actividades cibernéticas, añadió el portavoz. Esto es para evitar escenarios en los que un modelo se niegue a manejar situaciones que impidan a los defensores realizar análisis forenses asistidos por IA.
En evaluaciones realizadas por el laboratorio de investigación de IA, se ha encontrado que 3.5 Flash Cyber supera a Gemini 3.5 Flash y 3.6 Flash en cuanto a descubrir nuevas vulnerabilidades en bases de código. Pruebas de estrés adicionales del modelo en proyectos complejos como Google Chrome y Apple Safari revelaron que ha superado 'significativamente' a Gemini 3.5 Flash, 3.6 Flash y Anthropic Claude Opus 4.6.
3.5 Flash Cyber descubrió consistentemente más vulnerabilidades únicas en comparación con 3.5 Flash y Claude Opus 4.6. Cuando se probó en el altamente complejo motor JavaScript V8 en un número fijo de invocaciones, Gemini 3.5 Flash Cyber encontró 55 problemas únicos confirmados, en comparación con 47 encontrados por Gemini 3.5 Flash y 36 por Opus 4.6, incluyendo 10 problemas que ningún otro modelo detectó.
Al igual que en el caso de Anthropic y OpenAI, Google puso a prueba 3.5 Flash Cyber para descubrir vulnerabilidades de ejecución remota de código en APIs públicas y una vulnerabilidad de corrupción de memoria en un servicio de producción sensible. También se dice que el modelo produjo un exploit de ejecución remota de código 100% fiable que eludió técnicas de mitigación estándar como la Aleatorización del Espacio de Direcciones (ASLR) y Write XOR Execute (W^X).
Google dijo que, por separado, está llevando las capacidades fundamentales de CodeMender directamente a los clientes con modelos Gemini generalmente disponibles a través de la Plataforma de Agentes Empresariales Gemini.
Al potenciar CodeMender con 3.5 Flash Cyber, estamos proporcionando una arquitectura altamente capaz, escalable y asequible diseñada para ayudar a más defensores a asegurar el software, añadió.




















Deja una respuesta