Google mantiene su modelo de seguridad tras una puerta cerrada
2026·09·27 · 2 min read

Gemini 3.8 Flash Cyber encuentra y parcha vulnerabilidades a nivel frontier, y probablemente no puedes usarlo: el acceso está limitado a defensores de confianza en el nuevo Programa Fairwind, porque sus mitigaciones de seguridad son deliberadamente más permisivas.
El 2 de septiembre de 2026, Google anunció dos modelos: Gemini 3.8 Flash para uso general, y Gemini 3.8 Flash Cyber, especializado en detección de vulnerabilidades y parcheo automatizado — disponible únicamente para "defensores de confianza" a través del nuevo Programa Fairwind.
La barrera de acceso es el verdadero protagonista. Google declara abiertamente que 3.8 Flash incluye protecciones contra el uso indebido en dominios CBRN y ciberofensivos, mientras que 3.8 Flash Cyber incluye un conjunto más permisivo de mitigaciones para ciberseguridad, y por lo tanto está restringido a defensores que necesitan el conjunto completo de capacidades. La restricción es una consecuencia de las barreras relajadas, no un nivel de marketing.
Lo que puede hacer, según el anuncio:
- Rendimiento de nivel frontier en CyberGym, el benchmark estándar para descubrimiento autónomo de vulnerabilidades, superando significativamente a modelos mucho más grandes.
- Más del 70% de éxito en un benchmark interno que abarca 20 lenguajes de programación, construido porque CyberGym es principalmente C/C++.
- En un benchmark externo de parcheo ejecutado por Collinear, pass@1 del 47.2% contra el 47.8% de un modelo frontier líder, a un costo significativamente menor.
- En producción en Google: el equipo de Seguridad de Chrome reporta 2.6x más parches correctos que modelos comerciales mucho más grandes; Wiz reporta entre 7.5–9.7% más recall en un benchmark interno de pentesting a un costo 2.3–5.2x menor; el equipo de Investigación de Vulnerabilidades en la Nube encontró una vulnerabilidad crítica foundational en menos de dos horas, algo que normalmente toma meses.
Google también indica que priorizó la corrección de vulnerabilidades sobre la capacidad ofensiva desde el inicio. Ese es el compromiso que se está haciendo aquí: un modelo lo suficientemente bueno encontrando agujeros que entregárselo a todos es el riesgo.
Fuente: Google, "Introducing Gemini 3.8 Flash and 3.8 Flash Cyber" (2 de septiembre de 2026).