Dos horas dentro de un servicio en producción

El dato más afilado del anuncio de Google DeepMind del 21 de julio de 2026 es una lectura de cronómetro. "In just 2 hours, the model uncovered remote code execution vulnerabilities in public APIs and found a memory-corruption vulnerability in a sensitive production service", escribieron Raluca Ada Popa y Four Flynn al presentar Gemini 3.5 Flash Cyber, un modelo especializado en trabajo de seguridad.

No se trata de una demostración contra un objetivo inofensivo. Google DeepMind explicó que el modelo ya opera en las bases de código internas de Google, incluidas Chrome, Android, Cloud, Ads y YouTube, y que en la cadena de producción de Chrome mostró un "significant uplift" respecto a Gemini 3.5 Flash.

Después llega la frase que convierte una nota de investigación en un asunto de negocio. "3.5 Flash Cyber will be exclusively available to governments and trusted partners via CodeMender soon, expanding over time", escribió la compañía, hablando de un "limited-access pilot program". Ese mismo día Google puso Gemini 3.6 Flash y Gemini 3.5 Flash-Lite en disponibilidad general. Flash Cyber es el único de los tres que usted no puede obtener.

La diferencia es la medida que Google hace de lo que usted no tendrá

Google ha publicado el tamaño de la capacidad que se reserva. En el motor de JavaScript V8, a lo largo de un número fijo de invocaciones, 3.5 Flash Cyber encontró 55 problemas únicos confirmados, frente a 47 del Gemini 3.5 Flash convencional y 36 de Claude Opus 4.6.

Por qué importa: ese 47 es hoy el techo práctico de cualquier producto comercial de seguridad construido sobre un modelo Gemini. Google DeepMind señaló que la disponibilidad general de las capacidades básicas de CodeMender llega a través de los modelos Gemini de disponibilidad general, que es la manera cortés de decir que el 55 se queda en casa.

La acción para el propietario es pequeña y concreta. En la renovación, pida por escrito a sus proveedores de análisis y revisión de código qué modelo Gemini invocan, y archive la respuesta, porque quien presume de usar "el último Gemini" está describiendo el 47.

Las condiciones de acceso son el producto

El acceso lo decide quién es usted y no cuánto paga. "Governments and trusted partners" es una prueba de elegibilidad, y Google DeepMind no ha publicado criterios, ni una vía de solicitud, ni un procedimiento de recurso.

Para una empresa europea eso es un límite duro y no una partida presupuestaria. No hay distribuidor, ni acuerdo marco, ni nivel empresarial que convierta dinero en acceso, y para unos departamentos de compras acostumbrados a negociar volumen y soporte, el permiso resulta una moneda desconocida.

Google DeepMind fue explícita en su razonamiento. "Given the dual-use nature of this technology, we have taken an intentional approach to how we deploy 3.5 Flash Cyber", escribió la compañía, para dar a los defensores "a head start...while mitigating against broader misuse". La lógica se sostiene, y también viaja, porque nada en ella se detiene en los modelos de seguridad.

El ajuste de seguridad está restando capacidad a quien defiende

El detalle más discreto es el que más pesa. Google DeepMind informó de que versiones más recientes de modelos de la competencia rechazaron las tareas sobre Chrome por sus barreras de seguridad, de modo que, según esta evidencia, el ajuste pensado para evitar daños reduce de forma medible lo que puede hacer un defensor, mientras el modelo restringido conserva intacta la capacidad.

La salvedad honesta: todas las cifras proceden de Google, las ejecutó Google y ninguna ha sido replicada de forma independiente, el término "trusted partners" sigue sin definición, y un resultado de dos horas sobre los propios servicios de Google no dice nada sobre su parque tecnológico. Lo que sí queda establecido es una dirección: las mejores herramientas defensivas se concentran en el pequeño grupo de organizaciones que además son dueñas del código, y el resto parchea con retraso.