Noticias de seguridad e inteligencia artificial

Modelos de IA y seguridad del software · Por FireAI Security & Research Team · Publicado

Google presenta Gemini 4 Argon, un modelo que encuentra, valida y corrige vulnerabilidades de software, primero para defensores de confianza

Google anunció Gemini 4 Argon el 30 de septiembre de 2026 y lo despliega mediante su Fairwind Program antes de abrirlo a la API de pago y a AI Ultra. Qué dice el anuncio.

Chat bubbles beside the FireAI update rocket mascot, illustrating Google presenting a model that finds, validates and patches software vulnerabilities.

Google anunció Gemini 4 Argon el 30 de septiembre de 2026 y lo describe como un modelo de frontera capaz de encontrar, validar y corregir de forma autónoma vulnerabilidades críticas de software [1]. Se está desplegando primero entre un grupo de ciberdefensores de confianza a través del Fairwind Program de Google [1]. El anuncio es relevante para los usuarios de Mac como indicación de la rapidez con que pueden encontrarse fallos en el software cotidiano, por cualquiera de las dos partes.

Contexto

Google presenta Argon como un modelo con un rendimiento de frontera en flujos de trabajo complejos de ingeniería de software, trabajo de conocimiento empresarial, como el jurídico y el financiero, y ciberdefensa [1]. Help Net Security informa del mismo anuncio el 1 de octubre de 2026 y presenta la capacidad de seguridad como la de localizar vulnerabilidades críticas, validarlas y corregirlas sin ayuda humana [2].

Lo que dice el anuncio

En la prueba llamada CWE-bench, que mide la corrección de vulnerabilidades de software, Google comunica una puntuación máxima del 68 por ciento que empata en el primer puesto [1] [2]. Help Net Security añade que, según Google, el modelo encontró una vulnerabilidad crítica que exponía información personal sensible en un software sanitario usado por hospitales de todo el mundo, y que modelos de frontera anteriores no habían detectado [2].

Google afirma que está reforzando las salvaguardas en cuatro ámbitos: la defensa frente al uso indebido, los ataques de inyección de prompts, la vigilancia de desalineaciones y el refuerzo de los sistemas [1]. Help Net Security informa de que Google también está reforzando las salvaguardas frente al uso indebido cibernético y químico, biológico, radiológico y nuclear, puestas a prueba por equipos de red team internos y externos [2].

La disponibilidad sigue un enfoque por fases. Google escribe que publicar de forma segura capacidades de frontera de este nivel lo exige, y que el acceso más amplio empieza por los clientes de la API de pago y los suscriptores de Google AI Ultra [1] [2]. El precio de lanzamiento es de 2 dólares por millón de tokens de entrada y 10 dólares por millón de tokens de salida, y el límite de salida pasa de 64.000 tokens a 1 millón [1] [2].

Implicaciones para los usuarios de Mac

El anuncio se dirige en primer lugar a los defensores: el Fairwind Program es el canal de acceso inicial, y el acceso general llegará más tarde [1]. Las fuentes no dicen cuándo podrá usar la capacidad de búsqueda de vulnerabilidades alguien ajeno al programa, y no informan de ningún fallo en software para Mac encontrado por el modelo.

Un modelo que localiza y corrige fallos sin ayuda humana cambia la rapidez con la que pueden llegar los parches. No cambia lo que controla el usuario de un Mac: que una app instalada esté actualizada. El anuncio no afirma que los atacantes carezcan de herramientas similares, y la propia lista de salvaguardas de Google cita el uso indebido como un riesgo en el que está trabajando [1].

Recomendaciones

  1. Instale las actualizaciones del sistema operativo y de las apps en cuanto se publiquen; un descubrimiento más rápido de fallos acorta el margen útil entre un parche y su adopción.
  2. Mantenga una lista de las apps del Mac que se conectan a internet y actualice esas primero, ya que son las que un tercero remoto puede alcanzar.
  3. Lea el propio anuncio de Google para conocer las condiciones de acceso antes de confiar en el modelo para tareas de seguridad; el anuncio indica que el acceso es por fases [1].
  4. Considere las puntuaciones en pruebas como CWE-bench como datos comunicados por el fabricante, ya que las fuentes atribuyen la cifra a Google [1] [2].

Relevancia para FireAI

FireAI no usa Gemini, y nada del anuncio le afecta. Una función relacionada es la de apps que necesitan una actualización: con los datos de amenazas activados, FireAI consulta la versión de cada app que ha visto en la red en bases de datos públicas de vulnerabilidades, la NVD del NIST y la lista de la CISA de fallos explotados conocidos, y enumera las apps con fallos de seguridad conocidos. La consulta solo envía el nombre del producto y la versión, y nunca se envían las conexiones del usuario.

FireAI no encuentra vulnerabilidades nuevas, no escribe ni aplica parches y no actualiza las apps por el usuario: señala la app y el usuario la actualiza desde el sitio web de la propia app o desde la App Store. Comprueba las apps conocidas que ha visto conectarse, no todas las apps de un disco, y no ejecuta ni evalúa modelos de IA que buscan fallos de software.

Limitaciones

Ambas fuentes transmiten el relato de la propia Google. La puntuación del 68 por ciento, el ejemplo sanitario y la afirmación de que modelos de frontera anteriores no detectaron el fallo son declaraciones de Google, y esta noticia no dispone de ninguna prueba independiente de Argon [1] [2]. Las fuentes no nombran el producto sanitario, la vulnerabilidad ni la fecha en que se corrigió.

Las dos fuentes describen el plan de acceso con pequeñas diferencias de redacción: la entrada de Google dice que el modelo se está desplegando entre ciberdefensores de confianza, mientras que Help Net Security informa de que desarrolladores, empresas y consumidores lo recibirán más tarde, empezando por los clientes de la API de pago y los suscriptores de Google AI Ultra [1] [2].

Pruebe FireAI, de HisnLabs gratis durante 17 días.

Fuentes

  1. Google, 30 September 2026: Gemini 4 Argon, our next era of frontier intelligence
  2. Help Net Security, 1 October 2026: Google says Gemini 4 Argon can find and patch critical software flaws