¿Puede una inteligencia artificial cazarle los agujeros a un hospital antes que un hacker?
Google presentó a Gemini 4 Argon, un modelo pensado para buscar, validar y arreglar fallas de seguridad. Lo mostró con un caso concreto: una vulnerabilidad en software médico que otros sistemas no habían detectado.
Te lo resumo como si te lo contara en la cocina: una vulnerabilidad es un agujerito en una pared por donde se cuela el agua. Nadie lo ve hasta que ya se inundó el living. Lo que cuenta Google es que su nueva inteligencia artificial, Gemini 4 Argon, encontró uno de esos agujeros en un software que usan hospitales en varios países, mientras trabajaba junto a Wiz, una empresa especializada en seguridad en la nube. La falla dejaba expuestos datos personales sensibles, justo los que uno menos quiere ver dando vueltas por ahí.
Tres tareas en una sola cocina
La idea de Argon es bastante concreta: no solo tiene que encontrar la falla, también tiene que comprobar que la falla existe y después arreglarla solita. Es como si mandaras a alguien a revisar la cañería, confirmar que pierde y, de paso, ponerle un parche. Según lo que presentó Google, el modelo puede hacer eso en más de 20 lenguajes de programación, que en la jerga significa que se maneja con los distintos dialectos con los que se escriben los programas de computadora.
Revisar sin tocar el código
Hay otro detalle que me parece interesante y vale la pena explicar: Argon también puede auditar sistemas web mientras están funcionando, sin necesidad de acceder a su código fuente. Imaginate que el sistema es un restaurant lleno de gente: en vez de pedirle al dueño la receta de cada plato, alguien se sienta a observar cómo trabaja la cocina, qué entradas usan, dónde se acumula la basura, y a partir de eso detecta dónde puede haber un problema. Esa capacidad amplía el rango de lo que los equipos de seguridad pueden revisar, porque no siempre es fácil o posible meter mano en el código original.
“Argon obtuvo el primer puesto en CWE-bench v1, una prueba que evalúa si los modelos pueden encontrar y reparar vulnerabilidades críticas en sistemas informáticos.”Google
Como referencia de rendimiento, Google destacó que Argon quedó primero en CWE-bench v1, una prueba reconocida en el ambiente que mide justamente eso: si un modelo es capaz de localizar y corregir fallas serias de seguridad. La compañía usó ese resultado, junto con el caso del software hospitalario, como respaldo de las capacidades del modelo.
Cómo se accede y qué cambia para el usuario común
El acceso se va a hacer de a poco, mediante Fairwind, un programa de Google que les permite a los participantes trabajar con el modelo sin las restricciones habituales que se aplican a las tareas de ciberdefensa. ¿Por qué gradual? Para ir viendo cómo se comporta en distintos entornos antes de abrirlo del todo. Para el usuario de a pie, la traducción es bastante directa: si esta tecnología funciona como promete, es más probable que los hospitales, los bancos y las plataformas que usamos todos los días tengan a alguien revisando sus sistemas las 24 horas, sin cansarse y sin que se le pase un detalle por cansancio. No reemplaza al equipo de seguridad, pero le saca un montón de trabajo de encima y, sobre todo, acelera los tiempos: la diferencia entre encontrar un agujero un martes a la mañana o seis meses después puede ser enorme.
Comentarios
0Todavía no hay comentarios. Sé el primero.