
DeepMind de Google anunció el martes el lanzamiento de Gemini 3.5 Flash Cyber. Es un modelo de inteligencia artificial (IA) especializado construido en 3.5 Flash diseñado para detectar, verificar y parchear vulnerabilidades de manera rápida y eficiente.
Según el gigante tecnológico, el modelo estará disponible exclusivamente para gobiernos y socios confiables a través de CodeMender como parte de un programa piloto de acceso limitado. CodeMender es un agente impulsado por inteligencia artificial para el descubrimiento y parcheo de vulnerabilidades que la compañía anunció en octubre de 2025.
DeepMind dice que este modelo liviano es una alternativa rentable y capaz a los modelos costosos y a gran escala centrados en la ciberseguridad. CodeMender puede llamar a 3.5 Flash Cyber »varias veces a alta velocidad y bajo costo», lo que permite al agente de IA escanear más rutas de código y encontrar vulnerabilidades.
La versión 3.5 Flash Cyber viene con Gemini 3.6 Flash y 3.5 Flash-Lite, cada uno optimizado para codificación, trabajo de conocimiento, rendimiento multimodal y tareas de baja latencia.
«Dada la naturaleza de doble uso de esta tecnología, adoptamos un enfoque intencional sobre cómo implementamos 3.5 Flash Cyber», dijeron Raluca Ada Popa, líder de seguridad de Gemini en DeepMind, y Four Flynn, vicepresidente de seguridad y privacidad de DeepMind, en una publicación de blog compartida con The Hacker News antes de su publicación.
«Como parte de un programa piloto de acceso limitado, 3.5 Flash Cyber se pondrá a disposición exclusivamente de gobiernos y socios de confianza a través de CodeMender y se ampliará con el tiempo. Esto dará a los defensores de primera línea una ventaja para descubrir y remediar vulnerabilidades críticas antes de que puedan ser explotadas, al tiempo que mitiga la explotación generalizada».

Una evaluación realizada por el AI Institute encontró que 3.5 Flash Cyber supera a Gemini 3.5 Flash y 3.6 Flash cuando se trata de descubrir nuevas vulnerabilidades en su código base. Pruebas de estrés adicionales del modelo en proyectos complejos como Google Chrome y Apple Safari revelaron que superó a Gemini 3.5 Flash, 3.6 Flash y Anthropic Claude Opus 4.6 por una «cantidad significativa».
«3.5 Flash Cyber descubre constantemente más vulnerabilidades únicas en comparación con 3.5 Flash y Claude Opus 4.6». «Cuando se probaron con un número fijo de llamadas en un motor JavaScript V8 altamente complejo, encontramos 55 problemas únicos confirmados en Gemini 3.5 Flash Cyber, en comparación con 47 en Gemini 3.5 Flash y 36 en Opus 4.6, incluidos 10 problemas que otros modelos no pudieron detectar».
Al igual que con Anthropic y OpenAI, Google probó 3.5 Flash Cyber y descubrió vulnerabilidades de ejecución remota de código en API públicas y vulnerabilidades de corrupción de memoria en servicios de producción sensibles. También se dice que el modelo generó un exploit de ejecución remota de código 100 % confiable que evita las técnicas de mitigación estándar, como la aleatorización del diseño del espacio de direcciones (ASLR) y la ejecución de escritura XOR (W^X).
Google dijo por separado que proporcionará la funcionalidad básica de CodeMender directamente a los clientes que utilicen el modelo Gemini disponible de forma general a través de su plataforma Gemini Enterprise Agent.
«Al potenciar CodeMender con 3.5 Flash Cyber, proporcionamos una arquitectura altamente capaz, escalable y asequible diseñada para ayudar a más defensores a proteger su software», añadió la empresa.
Source link
