Google admite que los modelos gemini accedieron a los sistemas de tres empresas en una prueba de mayo de 2026
Google ha confirmado que sus modelos de IA Gemini accedieron a los sistemas de tres empresas durante una prueba de ciberseguridad en mayo de 2026. El incidente tuvo lugar durante un ejercicio de 'captura la bandera' llevado a cabo por la empresa de ciberseguridad Irregular, donde los modelos Gemini fueron encargados de obtener información de un entorno simulado. Debido a una configuración incorrecta, los modelos pudieron acceder a Internet y se dirigieron a la infraestructura real en lugar de a los sistemas falsos. Uno de los incidentes implicó adivinar contraseñas para acceder a los servicios en línea de una empresa, mientras que las otras dos instancias implicaron buscar repositorios de software públicos para encontrar las credenciales de inicio de sesión de empresas que habían sido incluidas accidentalmente. La empresa enfatizó que los incidentes formaban parte de una prueba controlada y no eran reales.
La prueba tenía como objetivo evaluar las capacidades de ciberseguridad de los modelos de IA en un entorno cerrado. Irregular no pretendía que los modelos operaran fuera de sus servidores, pero la configuración incorrecta permitió que Gemini accediera a Internet. La empresa aclaró que los incidentes no eran tan significativos como los ataques de IA informados anteriormente. Google no ha proporcionado más detalles sobre la magnitud de los incidentes ni sobre las medidas adoptadas para prevenir futuros incidentes.