Gemini 4 Argon, el modelo de Google que encontró una falla en software de hospitales: qué hace y por qué importa
La compañía mostró cómo su nueva inteligencia artificial, aplicada dentro de la plataforma Wiz, detectó una vulnerabilidad que otros modelos no habían visto. Está pensada para revisar código, validar y arreglar errores sin intervención humana, y se liberará de forma escalonada.
¿Puede una inteligencia artificial encontrar un hueco de seguridad en un sistema hospitalario antes que cualquier otro programa? Google asegura que sí, y lo demostró con Gemini 4 Argon, un modelo nuevo que la compañía viene empujando con fuerza al terreno de la ciberdefensa. Te cuento de qué se trata, sin vueltas.
Según lo que se conoció en las últimas horas, Argon fue probado dentro de Wiz, una plataforma de seguridad en la nube, y dio con una vulnerabilidad en un software que usan hospitales de varios países. La falla exponía datos personales sensibles, justamente el tipo de información que nadie quiere ver circulando. Lo llamativo es que, siempre según Google, otros modelos de inteligencia artificial no habían logrado identificarla.
Qué puede hacer este modelo
- Buscar fallas de seguridad en código escrito en más de 20 lenguajes de programación.
- Comprobar si la falla existe de verdad, para evitar falsos positivos.
- Arreglar la vulnerabilidad de manera autónoma, sin que un técnico tenga que meter mano a mano.
- Revisar sistemas web mientras están funcionando, incluso sin tener acceso a su código fuente, algo así como revisar una casa por fuera sin necesidad de entrar.
Dicho de otra manera: es como tener un electricista que no solo encuentra el cable pelado, sino que además lo repara y deja todo funcionando. Automatiza un trabajo que, hasta ahora, demandaba que un especialista revisara línea por línea durante horas.
Un test que lo respalda
Para mostrar que no es puro verso, Google presentó un número: Argon salió primero en CWE-bench v1, una prueba que mide si los sistemas de inteligencia artificial pueden encontrar y corregir fallas críticas de seguridad. Es, en criollo, un examen estandarizado donde el modelo demostró estar un escalón arriba del resto.
Cómo se va a poder usar
El acceso no será abierto de entrada. Google lo liberará en etapas a través de Fairwind, un programa propio que les da a los participantes la chance de trabajar con el modelo sin las restricciones habituales que pesan sobre las herramientas de ciberdefensa. La idea es ir monitoreando cómo se comporta en distintos entornos antes de masificarlo.
Para el usuario de a pie, el cambio más importante es silencioso pero concreto: sistemas que guardan datos clínicos, financieros o personales empiezan a tener un revisor automático que trabaja a toda hora. Eso no reemplaza al equipo de seguridad, pero acorta los tiempos entre que aparece una falla y se la parcha, y en ciberseguridad cada hora cuenta.
Comentarios
0Todavía no hay comentarios. Sé el primero.