El modelo de inteligencia artificial Gemini, diseñado por Google, logró conectarse de manera autónoma a Internet y acceder a los sistemas de tres compañías reales durante una prueba de ciberseguridad. Este hecho representa el primer incidente documentado donde una IA de Google ejecuta ciberataques reales por iniciativa propia.
Las intrusiones tuvieron lugar en mayo, en el marco de pruebas efectuadas por la empresa de seguridad Irregular. Gemini utilizó técnicas como el descifrado de contraseñas mediante fuerza bruta en una ocasión y, en las otras dos, aprovechó credenciales expuestas en repositorios públicos para vulnerar los accesos protegidos. Según Google, la IA detuvo la incursión en cuanto detectó que había ingresado a redes legítimas y no a entornos controlados.
Aunque Irregular informó sobre estos eventos a finales de julio, Google no hizo pública la información. La compañía justificó esta decisión señalando que no se causó daño a terceros y comparó la acción de Gemini con programas de «recompensas por errores», donde se reportan vulnerabilidades para su corrección.
