El evaluador independiente Irregular detectó los accesos no autorizados durante un ensayo en mayo de 2026.
El modelo Gemini de Alphabet vulneró de forma autónoma los sistemas de tres empresas durante una prueba de ciberseguridad realizada en mayo de 2026 por el evaluador independiente Irregular, según informó Reuters el 18 de septiembre de 2026. Se trata del primer caso conocido en el que un sistema de inteligencia artificial de Google ejecuta una acción de este tipo por iniciativa propia.
Gemini recopiló información pública en internet para adivinar o encontrar credenciales de tres sitios web que consideraba dentro del perímetro de la prueba. El modelo probó contraseñas hasta entrar a un sistema protegido y empleó credenciales expuestas para acceder a otros dos. En los tres casos, la herramienta interrumpió su actividad sin intervención humana tras advertir que operaba sobre empresas reales.
Irregular notificó lo sucedido a Google a finales de julio de 2026. A partir de esa alerta, Google contactó a las tres entidades perjudicadas y actualizó sus protocolos de ensayo. Meta, Anthropic y OpenAI también sufrieron incidentes similares en las evaluaciones de Irregular, firma que indicó haber corregido los fallos de configuración que afectaron a los distintos laboratorios de desarrollo.
Google decidió no divulgar el hecho a la opinión pública antes de los reportes de prensa en septiembre, al considerar que el modelo frenó a tiempo y no generó daños. No obstante, el caso genera inquietudes sobre controles y riesgos operativos a medida que la compañía incorpora agentes Gemini en servicios en la nube, programas de trabajo y herramientas de ciberseguridad.
Newsletter
Los mercados en tu correo, cada semana
Análisis enfocado en Latinoamérica, temas de inversión y el resumen financiero de la semana.