El 18 de septiembre, tras una publicación del Wall Street Journal, Google confirmó que su modelo Gemini accedió sin autorización a sistemas de tres empresas reales. No fue un ataque intencional: ocurrió durante una prueba de ciberseguridad en la que la IA creyó que seguía dentro de un entorno simulado.
Qué pasó exactamente
En mayo, la empresa Irregular, que evalúa sistemas de IA avanzados, hizo con Gemini un ejercicio tipo capture the flag: la IA debía atacar una organización ficticia dentro de un entorno controlado. Pero ocurrieron dos errores a la vez:
- El entorno tenía acceso a internet habilitado por error.
- El nombre de la empresa ficticia coincidía con un dominio real.
Gemini salió a internet y trató la infraestructura real como parte del ejercicio. Según Google, entró a los tres sistemas adivinando credenciales o usando contraseñas que encontró en un repositorio público. En un caso probó contraseñas una y otra vez hasta acertar. Google afirma que el modelo se corrigió solo y que las intrusiones no causaron daños.
La lección real: las contraseñas débiles siguen siendo la puerta
Lo más importante no es que una IA "hackeara" algo, sino cómo lo hizo: con técnicas básicas que cualquier atacante automatizado ya usa. Una IA simplemente las ejecuta más rápido y sin cansarse.
| Cómo entró Gemini | Cómo prevenirlo |
|---|---|
| Adivinó contraseñas por repetición | Bloqueo tras varios intentos fallidos y contraseñas largas y únicas |
| Usó credenciales publicadas en un repositorio | Nunca subir claves a GitHub; usar variables de entorno y rotar credenciales expuestas |
| Accedió con solo usuario y contraseña | Activar autenticación de dos factores (2FA) en todo panel expuesto |
Checklist rápido para tu sitio o servidor
- Contraseñas de más de 14 caracteres y distintas para cada servicio.
- Protección contra fuerza bruta (por ejemplo, bloqueo de IP tras intentos fallidos).
- Copias de seguridad automáticas fuera del servidor principal.
- Revisar los registros de acceso de vez en cuando.
El incidente también alimentó el debate sobre frenar la IA de frontera. Pero la conclusión práctica para cualquier empresa es más simple: la seguridad básica bien aplicada sigue deteniendo la mayoría de los ataques, vengan de una persona, de un bot o de una IA.
Preguntas frecuentes
¿Gemini hackeó empresas a propósito?
No. Durante una prueba de ciberseguridad el entorno tenía acceso a internet por error y el nombre de la empresa ficticia coincidía con un dominio real, así que la IA trató sistemas reales como parte del ejercicio.
¿Cuándo ocurrió?
Las intrusiones fueron en mayo de 2026, en una evaluación de la empresa Irregular. Google lo confirmó públicamente el 18 de septiembre.
¿Hubo daños?
Según Google, el modelo se corrigió solo y las intrusiones no causaron daños.
¿Cómo protejo mi sitio de ataques automatizados?
Usa contraseñas largas y únicas, activa la autenticación de dos factores, bloquea IP tras intentos fallidos, no publiques credenciales en repositorios y mantén copias de seguridad fuera del servidor.