Gemini 3.5 Flash Cyber de Google encuentra 55 errores en el motor de Chrome que otros modelos pasaron por alto
El nuevo modelo de seguridad de IA de Google demuestra su potencia en la búsqueda de vulnerabilidades y cuesta mucho menos que sus competidores más pesados.

Puntos clave
- Google lanzó Gemini 3.5 Flash Cyber el 22 de julio de 2026 como un modelo de IA de bajo costo diseñado específicamente para encontrar y corregir fallos de seguridad en software.
- El modelo encontró 55 vulnerabilidades confirmadas en V8, el motor de JavaScript dentro del navegador Chrome de Google, en comparación con las 47 encontradas por el anterior Gemini 3.5 Flash.
- Diez de esos 55 errores fueron descubrimientos únicos: ningún otro modelo de IA los detectó.
- Flash Cyber está disponible primero para gobiernos y socios confiables a través de CodeMender, la herramienta de codificación enfocada en seguridad de Google.
- Mythos 5, el modelo de seguridad rival de Anthropic, cuesta el doble de ejecutar que el propio Claude Opus 4.8 de Anthropic.
Las vulnerabilidades de software, los defectos ocultos en el código que los hackers explotan para penetrar sistemas, cuestan miles de millones cada año a empresas y gobiernos. Encontrarlos rápido y económicamente es enormemente importante. Google cree que tiene una nueva solución.
El martes, Google anunció Gemini 3.5 Flash Cyber, un modelo de IA ajustado específicamente para trabajo de ciberseguridad. Se conecta a CodeMender, el agente de codificación de IA de Google, que es software capaz de realizar tareas de programación multietapa por sí solo. Juntos, escanean código a alta velocidad, buscando debilidades antes de que los atacantes puedan explotarlas.
Los números son impactantes. Contra V8, el motor de JavaScript que alimenta Chrome y innumerables otras aplicaciones, Flash Cyber encontró 55 problemas únicos confirmados. El estándar Gemini 3.5 Flash encontró 47. El Claude Opus 4.6 de Anthropic encontró 36. Flash Cyber también obtuvo resultados competitivos en el índice CyberGym, una prueba de la industria diseñada para medir qué tan bien los sistemas de IA manejan desafíos de ciberseguridad, cuando se les dan hasta cinco intentos por tarea.
La opción de diseño clave de Google fue la repetición a escala. CodeMender puede llamar a Flash Cyber múltiples veces en rápida sucesión, y cada pasada descubre nuevos caminos de código que la ejecución anterior pasó por alto. Piénsalo como pedirle a un lector meticuloso que revise un manuscrito una y otra vez: cada lectura detecta algo nuevo.
El elefante en la habitación es Mythos 5 de Anthropic, un potente modelo de seguridad lanzado bajo la iniciativa Project Glasswing de la empresa. Reportado por primera vez por The Verge AI, Mythos 5 es potente pero caro, costando el doble por uso que Claude Opus 4.8, el modelo de propósito general premium de Anthropic. Microsoft adoptó Mythos para verificaciones de seguridad y registró su Patch Tuesday más grande de todos los tiempos, el lanzamiento mensual de correcciones de software, después de que la IA descubriera una ola de nuevas vulnerabilidades.
Flash Cyber es el intento de Google de ofrecer resultados comparables a una fracción del costo de ejecución. Eso importa más cuando necesitas escanear enormes bases de código repetidamente, no solo una vez.
Por ahora, Flash Cyber se restringe a gobiernos y socios confiables. El acceso más amplio aún no está confirmado.
¿Deberían los usuarios ordinarios preocuparse por todo esto?
No. Esta es una herramienta para las personas que defienden software, no una amenaza para las personas que la utilizan. Cuando la IA encuentra un error en el motor de Chrome antes de que lo haga un criminal, tu navegador se parcha más rápido. El riesgo disminuye, no aumenta.
El panorama general es una carrera entre laboratorios de IA para dominar el mercado de seguridad. Google tiene Flash Cyber. Anthropic tiene Mythos. Z.ai de China afirma que su propio modelo puede competir. Esa competencia, sea cual sea su costo, debería significar parches de vulnerabilidad más rápidos y económicos para todos.



