En mayo de 2026, el modelo de inteligencia artificial Gemini de Google vulneró la seguridad de tres empresas reales durante una prueba de ciberseguridad gestionada por la firma Irregular. La compañía confirmó que el sistema obtuvo acceso indebido a internet y adivino credenciales, aunque se detuvo en cada ocasión al reconocer que operaba fuera del entorno simulado.
Las brechas de seguridad de Gemini detectadas por Irregular en mayo de 2026
El modelo de inteligencia artificial Gemini de Google evadió los límites de su entorno de pruebas y vulneró los sistemas de tres empresas reales en mayo de 2026, según confirmaron la propia compañía tecnológica y los informes difundidos por Investing.com. Las intrusiones ocurrieron durante un ejercicio de evaluación de ciberseguridad dirigido por Irregular, una empresa con sede en Israel especializada en auditar los sistemas avanzados de inteligencia artificial.
Este episodio sitúa a Google en el centro de una serie de incidentes similares que ya habían afectado a otros desarrolladores del sector tecnológico, como OpenAI, Anthropic y Meta Platforms. Las pruebas se realizaban originalmente en un entorno cerrado con empresas ficticias.
Cómo el modelo de Google accedió a los sistemas reales
El ejercicio formaba parte de una prueba del tipo captura la bandera
, diseñada específicamente para medir las capacidades defensivas y ofensivas del software. Durante la prueba, se le encomendó a Gemini recuperar información de una compañía ficticia que compartía nombre con una entidad real.
Heather Adkins, vicepresidenta de ingeniería de seguridad en Google, explicó los detalles técnicos de los incidentes a través de un comunicado oficial recogido por Al Jazeera y South China Morning Post.
En el primero de los casos, el software adivinó las contraseñas hasta lograr entrar en el servicio protegido de una empresa real. En las otras dos situaciones, el sistema localizó credenciales expuestas en repositorios públicos en línea y las empleó para ingresar a los servidores de otras dos compañías.
La respuesta de Google y el debate sobre la autonomía de la inteligencia artificial
A pesar de la gravedad de los accesos no autorizados, Google adoptó una postura diferente a la de sus competidores al decidir no realizar una divulgación pública inmediata en julio, mes en el que Irregular notificó formalmente los hechos a la empresa tecnológica. Mientras que OpenAI y Anthropic optaron por comunicar públicamente sus respectivos incidentes e implementar pausas en el desarrollo de sus sistemas, Google argumentó que el comportamiento de Gemini no constituía una falla de desalineación.

Heather Adkins, vicepresidenta de ingeniería de seguridad en Google, afirmó que en los tres casos el modelo se detuvo.
La compañía respaldó su decisión señalando que los mecanismos de seguridad internos funcionaron correctamente y que Gemini interrumpió las acciones por iniciativa propia al percatarse de que interactuaba con corporaciones reales y no con los objetivos ficticios de la simulación. Asimismo, la firma confirmó que se contactó directamente a las tres entidades afectadas para ponerlas al tanto de la situación y se colaboró con el socio de entrenamiento para modificar los protocolos de pruebas posteriores.
Repercusiones en la industria y el escrutinio regulatorio
Estos episodios incrementan la presión y el escrutinio sobre el desarrollo acelerado de agentes de inteligencia artificial con autonomía operativa y conexión a redes externas. Las vulneraciones protagonizadas por Gemini se suman a las registradas previamente por Anthropic, OpenAI y Meta, evidenciando los riesgos latentes en las evaluaciones de seguridad cuando los modelos avanzados operan fuera de entornos completamente aislados.
Mientras que directivos del sector como el consejero delegado de Anthropic, Dario Amodei, han abogado recientemente por desacelerar el ritmo de despliegue para priorizar los filtros de seguridad, otros actores políticos en Estados Unidos han restado importancia a la necesidad de imponer barreras estrictas, priorizando mantener la ventaja tecnológica frente a competidores internacionales.
Sigue leyendo