NoticiasNews

Google lanza Gemini 3.5 Flash Cyber: IA especializada en encontrar y corregir vulnerabilidadesGoogle Launches Gemini 3.5 Flash Cyber: AI Built to Find and Patch Vulnerabilities

2026-07-23

Google anunció el lanzamiento de tres nuevos modelos de la familia Gemini orientados a agentes de IA en producción: Gemini 3.6 Flash, un 17% más eficiente en consumo de tokens que su predecesor y con mejor desempeño en programación; Gemini 3.5 Flash-Lite, el más rápido de la serie con capacidad de generar 350 tokens por segundo; y Gemini 3.5 Flash Cyber, un modelo afinado específicamente para encontrar, confirmar y corregir vulnerabilidades de código.

Un modelo pensado para ciberseguridad

Gemini 3.5 Flash Cyber toma como base Gemini 3.5 Flash pero fue especializado para analizar bases de código extensas, identificar fallas de seguridad y generar parches automáticos con mayor precisión. En pruebas sobre el motor JavaScript V8, el modelo encontró 55 vulnerabilidades únicas confirmadas, frente a 47 de Gemini 3.5 Flash estándar y 36 de Claude Opus 4.6 de Anthropic, según cifras reportadas por Google en el benchmark CyberGym.

Google indicó que el modelo estará disponible a un costo por token menor que otras soluciones de ciberseguridad de gran escala, aunque el acceso inicial será exclusivo para gobiernos y socios de confianza a través de su programa CodeMender.

Qué implica para las empresas

  • La detección automatizada de vulnerabilidades con IA se vuelve más accesible en costo, lo que puede acelerar su adopción fuera de las grandes tecnológicas.
  • El acceso restringido a gobiernos y socios sugiere que, por ahora, las PYMEs seguirán dependiendo de proveedores de software con estas capacidades ya integradas.
  • La competencia entre Google, OpenAI y Anthropic en modelos de ciberseguridad anticipa que estas herramientas llegarán al mercado masivo en el corto plazo.

En TEKFENIX seguimos de cerca esta carrera porque impacta directamente la forma en que diseñamos nuestras soluciones: en Servigo365 aplicamos IA para automatizar la atención al cliente sin sacrificar el control humano, y en CumplimientoControl incorporamos monitoreo continuo para que la detección temprana de riesgos —ya sea de seguridad o de cumplimiento— deje de ser un proceso manual y reactivo.

Google announced the launch of three new models in the Gemini family aimed at production AI agents: Gemini 3.6 Flash, 17% more token-efficient than its predecessor with improved coding performance; Gemini 3.5 Flash-Lite, the fastest in the series at 350 tokens per second; and Gemini 3.5 Flash Cyber, a model fine-tuned specifically to find, confirm, and patch code vulnerabilities.

A model built for cybersecurity

Gemini 3.5 Flash Cyber is based on Gemini 3.5 Flash but was specialized to analyze large codebases, identify security flaws, and generate automatic patches with greater precision. In tests against the JavaScript V8 engine, the model found 55 confirmed unique vulnerabilities, compared to 47 for standard Gemini 3.5 Flash and 36 for Anthropic's Claude Opus 4.6, according to figures Google reported on the CyberGym benchmark.

Google said the model will be priced lower per token than other large-scale cybersecurity solutions, though initial access will be exclusive to governments and trusted partners through its CodeMender program.

What it means for businesses

  • AI-automated vulnerability detection is becoming more cost-accessible, which could speed up adoption beyond big tech.
  • Restricted access to governments and partners suggests SMBs will, for now, keep relying on software vendors that already embed these capabilities.
  • The race among Google, OpenAI, and Anthropic on cybersecurity models points to these tools reaching the mass market in the near term.

At TEKFENIX we track this race closely because it directly shapes how we design our solutions: in Servigo365 we apply AI to automate customer service without giving up human control, and in CumplimientoControl we build in continuous monitoring so early risk detection — whether security or compliance-related — stops being a manual, reactive process.

← Volver al blog← Back to blog