
Google admite por primera vez que su IA ha ‘hackeado’ a tres empresas
Los incidentes en Gemini se produjeron en mayo durante una prueba realizada por una empresa independiente que realiza evaluaciones de ciberseguridad

Los incidentes en Gemini se produjeron en mayo durante una prueba realizada por una empresa independiente que realiza evaluaciones de ciberseguridad

La revelación sobre Gemini se produce tras los ataques a OpenAI y Anthropic y en medio de los temores de que las tecnológicas sean incapaces de controlar sus potentes modelos de IA Un equipo de investigadores logra acceder a algoritmos secretos de OpenAI usando la IA de Anthropic Por primera vez en la historia de Google, la empresa ha confirmado que su modelo de IA, Gemini, violó la seguridad de tres empresas el pasado mes de mayo. Los ataques se produjeron durante una evaluación de ciberseguridad realizada por la empresa de seguridad de IA Irregular. Irregular, una startup con sede en Israel que examina la seguridad de los sistemas avanzados de IA, también estuvo en el centro de algunos de los recientes ataques de OpenAI y Anthropic a terceros, incluida el ataque de la compañía de Sam Altam contra la empresa de software de IA Hugging Face. Las circunstancias que permitieron a los modelos hackear otras empresas en algunos de estos casos son similares: Irregular estaba probando los modelos en un entorno de pruebas cerrado con empresas ficticias. Se suponía que el entorno de pruebas no debía tener conexión a internet, pero, según publica The Wall Street Journal , se habilitó el acceso a internet de forma involuntaria. Una vez conectados a internet, los modelos hackearon inesperadamente empresas reales. Irregular informó a finales de julio a Google de los ataques tras descubrir que OpenAI había hackeado Hugging Face. Google confirmó a The Guardian que los ataques se produjeron, pero que la tecnológica reconoció que no consideró necesario hacerlo público porque los modelos no provocaron daños a las empresas. The Wall Street Journal fue el primero en informar sobre las brechas de seguridad y reveló por primera vez que se habían producido. “En una evaluación estándar. El modelo encontró información pública en Internet y adivinó las credenciales para acceder a sitios web que creía que formaban parte de la prueba”, declaró Heather Adkins, vicepresidenta de ingeniería de seguridad de Google, en un comunicado. “En los tres casos, el modelo se detuvo”, añadió. En una de las brechas de seguridad, Irregular estaba probando las capacidades de ciberseguridad de Gemini al pedir a este modelo de IA que obtuviera información del software de una empresa ficticia. Esta empresa ficticia tenía el mismo nombre que una real. Cuando el modelo accedió a internet de forma involuntaria, adivinó correctamente la contraseña y vulneró el servicio de una empresa real, según explicó Irregular al WSJ. Google declaró que, en cuanto se dio cuenta de que había se hackeado una empresa real y no la simulada, detuvo el ataque. En otras dos pruebas, el modelo buscó en la web y encontró repositorios públicos que contenían credenciales de otras dos empresas. El modelo utilizó esas credenciales para acceder a empresas reales. Según Google, cuando se dio cuenta de que se trataba de empresas reales, también se detuvo. Anthropic y OpenAI decidieron revelar voluntariamente los ataques infromáticos , pero Google no. No obstante, la empresa afirmó que se aseguró de que las tres empresas afectadas estuvieran al tanto de lo sucedido. “Estos sucesos ponen de relieve la importancia de entrenar modelos de IA potentes para que actúen de forma responsable”, afirmó Adkins, portavoz de Google. Las revelaciones de Anthropic y OpenAI llevaron al senador independiente Bernie Sanders a exigir a las empresas que detuvieran el desarrollo de su tecnología, alegando que esto indicaba que las empresas ya no eran capaces de controlar sus modelos. OpenAI suspendió el desarrollo de sus modelos durante dos semanas, mientras que el director ejecutivo de Anthropic, Dario Amodei , solicitó una ralentización colectiva del desarrollo de la IA para garantizar que sus modelos más avanzados se construyan con suficientes medidas de seguridad.

Es el primer ejemplo conocido de que los sistemas de IA de la empresa cometan un acto de este tipo de manera autónoma Leer

La IA de Google encontró credenciales y entró en tres empresas durante una prueba. Meta, Anthropic y OpenAI registraron casos similares.
Hay tres organizaciones afectadas y la firma informó a los damnificados sobre las brechas de seguridad

Durante una evaluación de ciberseguridad, Gemini de Google accedió a tres empresas reales tras confundirlas con objetivos autorizados. El episodio no implicó escapar de un sandbox, pero expone un riesgo central de la IA agéntica: un modelo puede perseguir correctamente una meta y, al mismo tiempo, superar los límites que sus operadores pretendían imponer.
La plataforma busca agilizar el estudio de mutaciones y su vínculo con enfermedades raras y posibles tratamientos

"Las tres veces, el modelo se detuvo", explicó Heather Adkins, responsable de seguridad en Google
:format(jpg)/f.elconfidencial.com%2Foriginal%2Fde1%2Fbb3%2F40d%2Fde1bb340d59b9980225b5b350bcec0e9.jpg)
El cofundador de Google se ha puesto al frente de los esfuerzos en IA de la casa. Su obsesión, al igual que la de otros, es conseguir que esta tecnología se mejore sola. El problema es que cuanto más autónoma, más difícil resulta saber qué está haciendo
La Comisión de Comercio Internacional de los Estados Unidos (USITC) va a investigar una serie de productos de Samsung, Google y Apple que emplean tecnología de audio espacial a raíz de la demanda presentada por la firma estadounidense BoomCloud 360. BoomCloud 360 es una empresa especializada en la optimización de audio para contenidos digitales que el pasado 14 de agosto presentó una demanda ante USITC -y una demanda complementaria dos semanas más tarde-- por una violación de tres de sus patentes relacionadas con el procesamiento de audio espacial. En concreto, acusa a Google, Samsung y Apple de comercializar dispositivos electrónicos (como 'smartphones', tabletas y auriculares) que utilizan su tecnología patentada, que incluye tecnología para mejora espacial para altavoces estéreo mediante el ajuste de ganancia de componentes espaciales y no espaciales; la dinámica de audio basada en información del sistema y metadatos de la aplicación; y el procesamiento de diafonía (crosstalk) con compensación espectral. En consecuencia, BoomCloud 360 ha solicitado a la USITC que emita una orden de exclusión limitada, y órdenes de cese y desistimiento, para evitar la importación y venta de los dispositivos infractores en Estados Unidos. USITC ha accedido a iniciar una investigación formal y queda pendiente la designación del juez de Derecho Administrativo que lleve el caso.

Meta y Google están comprometiendo proyectos de hasta 100 horas de descarga para resolver uno de los mayores límites físicos de la expansión de la inteligencia artificial: conseguir electricidad continua para centros de datos cada vez más exigentes.

Google crea una plataforma para analizar los avances, riesgos e impacto social de una futura inteligencia artificial general

Google expandió su agente experimental CC para que hasta seis personas compartan calendarios, tareas y logística del hogar, aunque el servicio todavía está limitado a usuarios adultos en Estados Unidos.

Alibaba ha lanzado el nuevo modelo de Inteligencia Artificial (IA) Qwen3.8-Omni-Flash, que ha supuesto un gran avance al superar a Gemini 3.8 Flash de Google en procesamiento de voz e interacción de audio y una reducción en el coste en la API en más de un 93 por ciento respecto a su generación anterior. El equipo detrás de Qwen3.8-Omni-Flash ha dado los detalles de su nuevo modelo de IA, que ha pasado de uno que solo "comprende" datos de múltiples modalidades a un sistema pensado para planificar tareas, utilizar herramientas y ejecutar flujos de trabajo de agentes de IA en escenarios de productividad real. Según los 'benchmarks' aportados por Alibaba Cloud, su mejora es exponencial en el reconocimiento de voz con varios interlocutores a la vez, con tasas muy bajas de fallos, mientras que en comprensión musical es el mejor de los modelos comparados, y en la detección de sonidos (SpotSoundBench) alcanza los 67,2 frente a los 39,7 de Gemini 3.8 Flash de Google. Este logro, sumado a la reducción de precios en audio en más de un 98 por ciento y en audiovisual en más de un 93 por ciento, pone de relieve la relevancia de este modelo en la guerra abierta entre los de pesos abiertos contra los modelos cerrados provenientes desde Estados Unidos Sin embargo, aún le queda camino por recorrer en el razonamiento audiovisual de vídeo puro, una capacidad que sigue liderando Gemini de Google. según Alibaba Cloud, el modelo sube el listón omnimodal más de un 25 por ciento de media respecto a la generación anterior al mantener el rendimiento en texto y con un contexto de un millón de 'tokens'. En lo que respecta a otras pruebas de rendimiento, Qwen3.8-Omni-Flash despunta en agentes multimodales con herramientas (WildClawBench-MM) con 71,0 mientras que Gemini alcanza 58,9, y comparado con Claude Opus 4.6 de Anthropic, lo supera en visión y tareas de pantalla (navegación en móvil, percepción visual del mundo real y razonamiento matemático visual). Alibaba también midió su nuevo Omni-Flash contra Opus 4.6 Max, un modelo de generación anterior detrás del Opus 5 actual, aunque hay que tener en cuenta el hecho de que un modelo flash (dedicado para respuestas rápidas) sea capaz de superarlo. Tras conocer sus puntos fuertes y débiles, Qwen3.8-omni-Flash se caracteriza en primer lugar, por la interacción omnimodal nativa para procesar al mismo tiempo tanto el texto y la visión como la entrada y salida de audio, y, en segundo lugar, en una integración optimizada con los agentes de productividad para ejecución de código, gestión de documentos, interacción en interfaces de web y de móviles y automatización de tareas complejas paso a paso. En tercer lugar, el laboratorio Tongyi, que está detrás del desarrollo de los modelos de IA de Alibaba Cloud, ha mejorado la adherencia a los parámetros fijados para definir tonos de conversación, personalidad, restricciones de salida y el uso riguroso de llamadas a funciones (con las que es capaz de interactuar con herramientas externas como consultar el clima, precio de una acción, etc.). Por último, Qwen3.8-Omni-Flash razona de mejor forma sobre imágenes, diagramas, esquemas e interfaces gráficas con mayor precisión (2D / 3D).

Una vulnerabilidad de clic cero bautizada Plugin4Shell podría permitir que atacantes ejecuten código remoto a través de marketplaces de plugins usados por los principales agentes de codificación con IA. Anthropic y OpenAI ya publicaron correcciones, mientras Google abandonó Gemini CLI y Microsoft Copilot continúa bajo cuestionamiento.

La ONU trabaja con Google para integrar sus estadísticas globales en una plataforma consultable mediante lenguaje natural y compatible con agentes de IA. El proyecto busca corregir la baja precisión de los modelos al responder preguntas sobre desarrollo, aunque sus responsables advierten que las conclusiones generadas todavía requieren revisión humana.

No vale con esperar a que los gobiernos aprueben una regulación o a que las grandes empresas globales de tecnología se autocontrolen como pretenden. Cualquier institución cívica tiene la responsabilidad de levantar la voz, proponer alternativas y resistir a un negocio que está demostrando muy poca imaginación para construir un mundo mejor Lorem ipsum, lorem ipsum, lorem ipsum . En el mundo de ayer, esas eran las palabras que de vez en cuando se escapaban en un pie de foto, un titular o un texto de prueba para imprimir. Si salía esa imitación del latín que se cree deriva de un texto auténtico de Cicerón ( dolorem ipsum , “el dolor mismo”), era por haberle dado demasiado rápido al botón de imprimir. Todavía pasa, pero se nota menos. Es parte de la imperfección del mundo físico que tenemos aparcado. Lo que tal vez no esperábamos era que en el mundo de hoy fuera tan habitual toparse con el equivalente al lorem ipsum , pero a propósito. La máquina de producción de información o pseudo-información digital sigue creciendo al dictado de Google, Meta y X, que empujan los trocitos de información que creen retendrán más al lector en la pantallita. Puede ser algo que te enfada de un político, la tormenta que se avecina, qué festivos hay o qué vestido llevaba la cantante que probablemente te gusta. Llevado al extremo, esto ha producido y sigue produciendo titulares creados específicamente para cumplir con esa demanda sin importar que lo que hay debajo tenga sentido, sea verdad o coherencia gramatical. Las clásicas trampas son avisar del “decreto” del “cierre” de las escuelas o los bancos cuando se trata simplemente de los días festivos como cada año. A la vez, la inteligencia artificial es capaz de resumir con coherencia y cada vez más precisión las noticias de fuentes más fiables y que eliminan la costumbre de recurrir al periodismo de manera directa. La trampa es que los medios profesionales pueden producir la peor versión de lo que es la información mientras el algoritmo es capaz de imitar de manera bastante decente la mejor versión, aunque a veces cometa errores garrafales y a la vez fáciles de aclarar. Y ahí estamos atrapados. Nada de esto es inevitable, repetía el economista Daren Acemoglu, Premio Nobel de Economía, catedrático del Instituto de Tecnología de Massachusetts (MIT) y autor de Por qué fracasan los países , en un coloquio esta semana en el Instituto de Matemáticas de la Universidad de Oxford. Le pregunté si estaba preocupado por el riesgo existencial –no lo está tanto como de otros peligros– y qué podían hacer las instituciones para luchar contra lo que más le preocupa. Uno de los factores que le inquietan es la disolución de la esfera pública, cada vez más polarizada y dividida en un contexto en que el debate digital solo puede ir a peor si sigue por el mismo camino. Y, desde luego, ese camino no puede mejorar si los medios nos dedicamos a alimentar el mundo de lorem ipsum o su equivalente. No vale con esperar a que los gobiernos aprueben una regulación o a que las grandes empresas globales de tecnología se autocontrolen como pretenden. Los medios, las universidades y cualquier otra institución cívica tiene la responsabilidad de levantar la voz, proponer alternativas y resistir a un negocio que está demostrando muy poca imaginación para construir un mundo mejor.

La automatización de los hogares está muy cerca. Google ha activado el acceso anticipado a su servidor Model Context Protocol (MCP) para el ecosistema Google Home. Esta actualización permite que agentes de inteligencia artificial de terceros, como ChatGPT, Claude, Hermes u OpenClaw, además de Google Antigravity, se conecten de forma segura a los dispositivos inteligentes domésticos y accedan a su historial de eventos. La nueva herramienta está diseñada para que cualquier usuario pueda utilizar el lenguaje cotidiano para dar instrucciones, sin tener que aprender comandos complejos, según desveló ' TechCrunch '. Entre las funciones que podrán realizar los asistentes virtuales, está la revisión de resúmenes de las cámaras, la supervisión de la actividad de la vivienda, el control de los aparatos conectados o la creación de paneles de control personalizados. El sistema es compatible con todo el catálogo de Google Home, como los timbres y termostatos Nest o las bombillas y aparatos integrados bajo el estándar Matter. Para su configuración, los usuarios deben crear un proyecto en Google Cloud, vincularlo al asistente escogido y concederle los permisos de inicio de sesión correspondientes. La multinacional confirmó que el acceso al servidor MCP se desplegará primero entre los suscriptores de Google Home Premium Advanced en Estados Unidos. Este nivel de suscripción incluye prestaciones avanzadas como las notificaciones descriptivas, historial de vídeo ampliado y herramientas de búsqueda detalladas. En España, este servicio tiene un precio de 18 euros al mes o 180 euros al año, pero todavía se desconoce si llegará a otros mercados o a tarifas más económicas, como la versión estándar. Por ahora, la empresa está recopilando comentarios de los primeros usuarios a través de su comunidad de desarrolladores para mejorar la experiencia todo lo posible.

Aunque el núcleo del sistema es el mismo, el proceso de instalación varía ligeramente según la interfaz de cada marca

Una decisión que surge después de que los dueños de Gemini invertieran 40 mil millones de dólares en Anthropic