Google confirmó el 19 de septiembre de 2026 que Gemini accedió a sistemas de tres empresas reales durante una evaluación de ciberseguridad realizada en mayo por Irregular. La prueba debía desarrollarse con compañías ficticias dentro de un entorno aislado, pero un fallo de configuración permitió que el sistema llegara a Internet y encontrara objetivos reales.
El episodio combina dos problemas distintos: una frontera técnica que no quedó cerrada y un agente capaz de encadenar acciones de ciberseguridad antes de que una persona interviniera. Google afirma que Gemini se detuvo en los tres casos al reconocer que los sistemas pertenecían a empresas reales.
Qué ocurrió durante la prueba de Gemini
Irregular diseñó la evaluación como un ejercicio de captura de bandera, con compañías ficticias y una red que debía permanecer cerrada. La conexión accidental con Internet rompió esa separación. A partir de ahí, Gemini alcanzó sistemas corporativos reales en tres ocasiones durante la evaluación de mayo de 2026.
Una de las compañías ficticias compartía nombre con una empresa real, un cruce que ayudó a orientar la actividad hacia un objetivo fuera de la simulación. Google describió el episodio como un acceso no intencionado a sistemas reales, no como una selección deliberada de empresas por parte de Gemini.
Cómo llegó Gemini a los sistemas reales
Los tres accesos no siguieron la misma ruta. En un caso, Gemini realizó intentos repetidos hasta acertar una contraseña. En los otros dos, utilizó credenciales que estaban expuestas en repositorios públicos.
| Ruta de acceso | Casos | Qué ocurrió |
| Intentos repetidos de contraseña | 1 | Gemini consiguió acceder a un sistema protegido tras probar contraseñas repetidamente. |
| Credenciales en repositorios públicos | 2 | Gemini encontró credenciales expuestas y las utilizó para acceder a dos sistemas. |
La diferencia importa: el incidente no dependió de una única vulnerabilidad técnica sofisticada. La combinación de acceso a Internet, objetivos mal separados y credenciales utilizables permitió que una evaluación con blancos ficticios alcanzara infraestructura real.
Gemini se detuvo, pero el límite ya había fallado
Google afirma que Gemini dejó de actuar en los tres casos después de identificar que había llegado a empresas reales. Esa decisión limitó la continuación de la actividad, pero se produjo después de que el aislamiento técnico ya hubiera fallado.
La lección práctica está en la frontera de la prueba: una instrucción para trabajar con objetivos ficticios no sustituye a una red que impida físicamente las conexiones externas. Un entorno de evaluación con agentes capaces de buscar credenciales y ejecutar varias acciones necesita controles independientes del criterio del propio modelo.
Google también afirma que las empresas afectadas fueron notificadas y que no se produjo daño. Esa valoración pertenece a la explicación de Google sobre el incidente. Las identidades de las tres empresas no se han divulgado públicamente.
Qué se sabe sobre el modelo y los sistemas afectados
Google no ha divulgado el modelo exacto de Gemini que participó en la evaluación. Tampoco ha identificado a las tres empresas cuyos sistemas fueron alcanzados.
El episodio no demuestra que las conversaciones normales de Gemini hayan filtrado datos de usuarios. Lo que sí describe Google es un sistema de Gemini operando en una evaluación de ciberseguridad que, tras quedar expuesto accidentalmente a Internet, llegó a sistemas corporativos reales y después se detuvo al reconocerlos.