Gemini Argon, el modelo de Google que encontró una falla en un software hospitalario antes que otros sistemas de inteligencia artificial
La compañía presentó una aplicación del modelo en la plataforma Wiz que permitió descubrir una vulnerabilidad que dejaba al descubierto datos sensibles de pacientes en centros de salud de varios países
Me acuerdo perfectamente del momento en que Google contó lo que sigue, porque la cifra llama la atención: un modelo de inteligencia artificial detectó en segundos una vulnerabilidad que llevaba meses oculta en un software que usan hospitales de todo el planeta. Detrás del anuncio estuvo Sundar, uno de los ingenieros que trabajó en el despliegue, y la noticia se conoció cuando la compañía mostró una aplicación concreta de Gemini 4 Argon dentro de Wiz, una plataforma de seguridad en la nube.
Para entender qué hizo Argon, pensemos en algo de la cocina: si tenemos una olla a presión con varias válvulas, lo que busca el modelo es la válvula que pierde vapor. Primero la señala, después comprueba que efectivamente está rota y, por último, la arregla de forma autónoma. Eso mismo, pero aplicado a sistemas informáticos, es lo que promete esta herramienta, que puede trabajar en más de veinte lenguajes de programación y revisar sistemas web en pleno funcionamiento sin necesidad de tener acceso a su código fuente, algo así como revisar la caldera mientras sigue encendida.
Qué tiene de distinto este modelo
- Está pensado para ciberdefensa y para procesos técnicos que implican varios pasos encadenados, lo que en la jerga llaman "agénticos".
- Puede encontrar una falla, confirmar que existe y repararla sin intervención humana permanente.
- Revisa sistemas en funcionamiento sin disponer de su código fuente, lo que amplía las posibilidades para los equipos de seguridad.
- Google destacó que Argon quedó en el primer puesto de CWE-bench v1, una prueba que mide si los modelos pueden localizar y corregir fallas críticas de seguridad.
La movida no terminó ahí, porque el acceso al modelo se va a hacer de a poco, con cuidadito, mediante Fairwind, un programa de Google pensado para que los participantes puedan usarlo en tareas de ciberseguridad sin las limitaciones de siempre. El despliegue por etapas le permite a la compañía observar cómo se comporta en distintos entornos antes de abrirlo a más usuarios, una decisión que, por lo que se vio con este caso del software médico, parece bastante razonable: cuando hay datos sensibles de por medio, mejor ir de a poco que lamentar después.
