Inteligencia Artificial · Noticia
Google lanza Gemini 3.5 Flash Cyber, una IA que encuentra vulnerabilidades y no la abre al público
23 de julio de 2026 · 5 min de lectura · Por Redacción Cubix Academia · Nivel intermedio
Google publicó el 21 de julio Gemini 3.6 Flash, 3.5 Flash-Lite y 3.5 Flash Cyber. Este último, afinado para encontrar y parchear vulnerabilidades, supera a sus modelos generales en esa tarea, pero Google lo reserva a gobiernos y socios de confianza por su carácter de doble uso.

Qué ha pasado
Google publicó el 21 de julio de 2026 tres modelos nuevos de la familia Gemini a la vez: Gemini 3.6 Flash, Gemini 3.5 Flash-Lite y Gemini 3.5 Flash Cyber. Los dos primeros son modelos de propósito general que cualquiera puede usar hoy por API. El tercero es el que rompe el molde: una variante afinada para encontrar y corregir vulnerabilidades de software que Google ha decidido no poner a disposición del público.
Es una decisión deliberada, y la propia compañía la enmarca así. Flash Cyber queda "exclusivamente disponible para gobiernos y socios de confianza" dentro de un programa piloto de acceso limitado, según el anuncio oficial. La razón que da Google es el carácter de doble uso: una herramienta que encuentra fallos para taparlos encuentra exactamente los mismos fallos para explotarlos.
Qué hace distinto a Flash Cyber
Flash Cyber parte del mismo Gemini 3.5 Flash, pero afinado sobre la tarea concreta de identificar, validar y parchear vulnerabilidades. Y en esa tarea supera a los modelos generales de la casa, incluido el recién estrenado 3.6 Flash.
Google lo probó con Big Sleep, su banco de análisis de código sobre bases reales y grandes como las de Google Chrome y Apple Safari. En el motor de JavaScript V8, Flash Cyber encontró 55 fallos únicos confirmados, frente a los 47 de Gemini 3.5 Flash y los 36 de Claude Opus 4.6. No es una diferencia cosmética: son fallos verificados, no meros candidatos.