✨ EN VIVO ☁️ 24°C Quito, EC
⛽ PRECIOS Extra/Eco: $3.242 Súper: $4.74 Diésel: $3.181
🚗 MOVILIDAD Pico y Placa hoy en Quito restringe a: -
✨ EN VIVO ☁️ 24°C Quito, EC
⛽ PRECIOS Extra/Eco: $3.242 Súper: $4.74 Diésel: $3.181
🚗 MOVILIDAD Pico y Placa hoy en Quito restringe a: -

Google confirma fallas de seguridad y uso indebido de Gemini en ciberataques

Logo de Google Gemini en pantallas de monitoreo de ciberseguridad

Actualizada:

4 min de lectura
  • Google confirmó que piratas informáticos manipularon Gemini para facilitar ciberataques complejos.
  • Las brechas involucraron técnicas de inyección de instrucciones para eludir filtros éticos.
  • La compañía implementó parches inmediatos y barreras de seguridad en sus modelos multimodales.
  • Los equipos de ciberseguridad intensifican el monitoreo para prevenir la automatización de exploits.

El vertiginoso desarrollo de los modelos de inteligencia artificial generativa enfrenta un serio cuestionamiento sobre su seguridad operativa. La multinacional tecnológica Google confirmó de manera pública que investigadores y piratas informáticos lograron eludir las barreras de protección de su modelo de lenguaje Gemini, utilizándolo para generar código malicioso, descubrir vulnerabilidades de día cero y estructurar campañas automatizadas de ciberataques contra sistemas informáticos corporativos y gubernamentales.

¿Quieres recibir noticias de última hora en tu celular? Sigue nuestro canal de WhatsApp y agréganos en Google para no perderte las primicias.

El reconocimiento oficial se produce tras la publicación de reportes técnicos de equipos de seguridad ofensiva que demostraron cómo mediante técnicas avanzadas de ingeniería de instrucciones (prompt injection) es posible forzar al asistente de IA a ignorar sus políticas éticas predeterminadas, facilitando la creación de malware indetectable por antivirus tradicionales.

Publicidad

Vectores de explotación y técnicas de evasión

Los incidentes analizados evidenciaron que actores maliciosos no necesitaron hackear la infraestructura interna de Google, sino manipular las entradas semánticas del modelo. Mediante órdenes estructuradas en múltiples capas y el uso de lenguaje cifrado o hipotético, los atacantes convencieron a Gemini de optimizar scripts de intrusión diseñados para extraer bases de datos sensibles y eludir cortafuegos empresariales.

Asimismo, los informes revelaron que la herramienta fue empleada para perfeccionar mensajes de phishing ultradirigidos (spear phishing), redactados en decenas de idiomas con un nivel de naturalidad y personalización que dificulta enormemente su identificación por parte de los filtros de correo electrónico convencionales. La velocidad de cómputo de la IA permitió a los ciberdelincuentes probar miles de combinaciones de exploits en cuestión de minutos.

Respuesta de Google y despliegue de parches de seguridad

Frente a los hallazgos, los equipos de ingeniería de Google DeepMind y de ciberseguridad de Alphabet desplegaron actualizaciones de emergencia a nivel de arquitectura. Las medidas incluyeron la incorporación de clasificadores semánticos en tiempo real que analizan la intención detrás de cada instrucción antes de permitir que el modelo genere una respuesta.

Además, Google restringió la capacidad de Gemini para analizar y depurar fragmentos de código que coincidan con patrones conocidos de virus, troyanos o herramientas de espionaje digital. La empresa agradeció las alertas proporcionadas por la comunidad de investigadores éticos a través de su programa de recompensas de vulnerabilidades (Bug Bounty), asegurando que los modelos disponibles en la nube cuentan hoy con salvaguardas sustancialmente más robustas.

Mecanismos de detección y pruebas de intrusión controlada

Para mitigar futuros incidentes de manipulación semántica, Google DeepMind ha establecido un equipo permanente de emulación de amenazas (Red Team) dedicado exclusivamente a intentar quebrar los filtros de seguridad de Gemini mediante ataques automatizados de inyección inversa. Estas pruebas de intrusión permiten descubrir vulnerabilidades latentes en los parámetros de atención del transformador antes de que sean descubiertas por cibercriminales en la red pública.

Además, la corporación tecnológica colabora estrechamente con agencias internacionales de ciberdefensa compartiendo firmas de código y patrones de comportamiento sospechosos detectados en las consultas a sus interfaces de programación de aplicaciones (API), fortaleciendo la resiliencia colectiva del ecosistema digital mundial.

El dilema global de la IA ofensiva y defensiva

El caso de Gemini ilustra un desafío global que involucra a todos los gigantes tecnológicos, incluidos OpenAI, Anthropic y Meta. A medida que las inteligencias artificiales ganan capacidades cognitivas avanzadas y razonamiento autónomo, la barrera entre la asistencia técnica legítima para programadores y la fabricación de armas digitales se vuelve extremadamente difusa.

Los organismos de seguridad informática de Estados Unidos y la Unión Europea han advertido que los estados hostiles y las bandas criminales profesionalizadas continuarán intentando instrumentalizar la IA como multiplicador de fuerza, obligando a las empresas desarrolladoras a invertir sumas crecientes en auditorías de seguridad continua y control humano de los algoritmos.

Para seguir al tanto de las innovaciones tecnológicas y los debates digitales, consulta las novedades sobre el entrenamiento acelerado de Gemini 4 y los reportes sobre riesgos de la IA señalados por exempleados. También puedes informarte sobre el fallo de IA en simulaciones navales de defensa y la evolución del mercado en la adopción masiva de IA en celulares.

Para consultar publicaciones de investigación sobre ciberseguridad e IA, visita el portal oficial de Google DeepMind y las alertas técnicas de la Cybersecurity and Infrastructure Security Agency (CISA).

ÚLTIMAS NOTICIAS

Compartir
¡Enlace copiado al portapapeles!
Scroll to Top
Visita nuestra Red de Medios Aliados: Ecuador Noticias 360  |  Mundo Tuerca