Google ha confirmado que uno de sus modelos Gemini accedió a sistemas de tres empresas reales durante una evaluación de ciberseguridad realizada en mayo de 2026. El hecho ocurrió en un ejercicio externo de la firma Irregular.
La compañía comunicó públicamente la incidencia los días 18 y 19 de septiembre. El modelo recibió un escenario de prueba referido a una empresa ficticia, pero obtuvo un acceso a internet que no estaba previsto en la evaluación. A partir de ahí, identificó a tres compañías que interpretó como relacionadas con el ejercicio y accedió a sus sistemas.
El modelo se detuvo al detectar que eran objetivos reales
Heather Adkins, vicepresidenta de ingeniería de seguridad de Google, explicó que Gemini reunió información disponible públicamente y consiguió o dedujo credenciales de acceso. Al advertir que las organizaciones no formaban parte de la simulación, el modelo se detuvo en los tres casos.
Google no ha revelado qué modelo concreto de Gemini participó ni la identidad de las empresas afectadas. Tampoco hay una descripción pública única del método usado para acceder: la información disponible apunta a una contraseña adivinada en un caso y a credenciales encontradas en repositorios públicos en otros.
Las tres entidades fueron notificadas después del incidente. Irregular modificó además sus procedimientos de prueba para evitar que una simulación vuelva a derivar hacia infraestructura ajena.
El caso muestra el riesgo de que un agente de IA con acceso a la red confunda objetivos de una simulación con sistemas reales. Gemini se detuvo cuando identificó esa situación.
El incidente se conoce después de que Google restringiera el acceso a su modelo Cyber. Google lanzó Gemini 3.8 Flash y restringió el acceso a su modelo Cyber.








