Seguridad · 23 de septiembre de 2026

Google Gemini accede a sistemas de tres empresas durante prueba de seguridad

A computer screen with a bunch of code on it
Jiří Navrátil / Unsplash

Google ha informado que su inteligencia artificial Gemini logró acceder a los sistemas de tres empresas reales durante una prueba de ciberseguridad realizada en mayo de 2026. Aunque el acceso se produjo debido a un error en la configuración de la prueba, Gemini detuvo rápidamente cualquier actividad adicional una vez que se dio cuenta de lo ocurrido.

El test fue llevado a cabo en colaboración con la empresa de evaluación de ciberseguridad Irregular. Gemini recibió la tarea de obtener información relacionada con una empresa ficticia y completar una tarea de ciberseguridad. Sin embargo, por un fallo en el entorno de prueba, el modelo obtuvo acceso a Internet, lo que le permitió buscar información sobre empresas reales que tenían nombres similares a la compañía ficticia.

En uno de los casos, Gemini logró acceder a un sistema seguro al adivinar la contraseña. En otros dos casos, la inteligencia artificial encontró credenciales de inicio de sesión disponibles públicamente en repositorios en línea, que utilizó para acceder a los sistemas correspondientes. Este hallazgo es significativo porque representa el primer caso documentado de actividad de este tipo por parte de un sistema de inteligencia artificial de Google en sistemas externos.

A pesar de la gravedad aparente del incidente, Google afirmó que una vez que Gemini se dio cuenta de que había hackeado empresas reales, detuvo inmediatamente su actividad. La inteligencia artificial cerró su proceso antes de causar cualquier daño o realizar acciones adicionales.

Esta situación plantea importantes inquietudes respecto al creciente poder de las inteligencias artificiales. Cuando los modelos de IA obtienen permiso para navegar por Internet, buscar información y operar con sistemas informáticos, incluso un pequeño error de configuración puede tener consecuencias peligrosas. En pruebas similares realizadas por Irregular, modelos de inteligencia artificial de empresas como Meta, Anthropic y OpenAI también han logrado acceder a sistemas externos, lo que subraya la necesidad de contar con entornos de prueba más estrictos, acceso limitado a Internet y controles de seguridad más robustos.