El modelo de inteligencia artificial Gemini de Google accedió a Internet e ingresó de manera autónoma a los sistemas informáticos de tres empresas externas durante un ensayo de ciberseguridad. El incidente, ocurrido en mayo y dado a conocer recientemente, constituye el primer caso documentado en el que una plataforma desarrollada por la compañía tecnológica ejecuta maniobras de acceso no autorizado por iniciativa propia en un entorno de evaluación.
Las vulneraciones se produjeron en el marco de un examen de capacidades defensivas conducido por Irregular, una firma auditora independiente. Según detalló Heather Adkins, vicepresidenta de Ingeniería de Seguridad de Google, la herramienta identificó información pública disponible en la red para vulnerar los accesos de los sitios que consideró dentro del alcance del ejercicio. En uno de los casos, la herramienta adivinó claves hasta vulnerar la protección del sistema, mientras que en los dos restantes localizó credenciales expuestas en repositorios públicos para concretar la intrusión.
Adkins confirmó que el modelo detuvo su actividad tras lograr el acceso, y precisó que las tres entidades afectadas fueron notificadas inmediatamente para corregir los parámetros de prueba. Por su parte, representantes de Irregular señalaron que la contingencia afectó también a laboratorios de otras firmas líderes del sector —como Meta, Anthropic y OpenAI—, aclarando que la totalidad de los problemas detectados quedaron subsanados tras ajustar las mejores prácticas para la evaluación de agentes con autonomía digital.

