Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Gemini 3.5 Flash Cyber detecta y parchea vulnerabilidades más rápido


Google ha lanzado Gemini 3.5 Flash Cyber, un modelo especializado en ciberseguridad optimizado para detectar, validar y corregir vulnerabilidades de software de manera más rápida y eficiente que las versiones estándar. Este lanzamiento expande los esfuerzos de investigación de seguridad automatizada de Google, apoyándose en herramientas como el agente de seguridad de código impulsado por IA, CodeMender.





Google ha lanzado Gemini 3.5 Flash Cyber, un modelo de ciberseguridad especializado y ajustado para encontrar, validar y parchear vulnerabilidades de software de forma más rápida y eficiente que los modelos Gemini Flash convencionales.

Este lanzamiento marca una expansión significativa de los esfuerzos de investigación de seguridad automatizada de Google, basándose en herramientas como CodeMender, el agente de seguridad de código impulsado por IA de la compañía.

A medida que los agentes de IA se vuelven más capaces de descubrir vulnerabilidades, los defensores se enfrentan a un desafío crítico: los atacantes pueden encontrar fallos más rápido de lo que los equipos de seguridad pueden parchearlos. La respuesta de Google no es un modelo más grande, sino uno más inteligente y económico.

Construido sobre la base de Gemini 3.5 Flash, el 3.5 Flash Cyber sacrifica la escala bruta en favor de la velocidad y la eficiencia de costes, lo que lo hace práctico para despliegues a gran escala.

Esto es importante porque la búsqueda de vulnerabilidades es, fundamentalmente, un problema de búsqueda: escanear bases de código masivas implica explorar un número enorme de rutas de ejecución, y depender de una única llamada costosa a un modelo grande crea un cuello de botella.

CodeMender soluciona esto invocando a 3.5 Flash Cyber varias veces, permitiendo que los sub-agentes analicen muchas más rutas de código en paralelo antes de compilar un único informe de vulnerabilidad de alta calidad. Este diseño hace que el modelo sea ideal para escaneos frecuentes, canales de lanzamiento sensibles al tiempo y escaneos a nivel de commit a escala.

Gemini 3.5 Flash Cyber

Google probó el modelo exhaustivamente:

  • Referencia CyberGym: Utilizando hasta cinco llamadas por informe, CodeMender con 3.5 Flash Cyber logró resultados competitivos frente a modelos de ciberseguridad significativamente más grandes y costosos.
  • Evaluación Big Sleep: En bases de código complejas como Chrome y Safari, 3.5 Flash Cyber superó significativamente a los modelos 3.5 Flash y 3.6 Flash convencionales.
  • Escaneo de commits de producción de Chrome: Probado en vulnerabilidades no reveladas (para asegurar que no hubiera contaminación de datos), el modelo mostró una mejora importante en la tasa de éxito sobre el Flash convencional.
  • Prueba del motor de JavaScript V8: 3.5 Flash Cyber encontró 55 problemas únicos confirmados, frente a 47 para el 3.5 Flash convencional y 36 para Claude Opus 4.6, incluyendo 10 problemas que ninguno de los competidores detectó.

Google señala que los modelos más débiles a menudo repiten el mismo hallazgo una y otra vez, mientras que un modelo más fuerte como 3.5 Flash Cyber lanza una red más amplia y sigue descubriendo nuevas vulnerabilidades a medida que aumenta el número de invocaciones.

Más allá de las pruebas de referencia, 3.5 Flash Cyber ya está activo en las bases de código internas de Google, incluyendo Chrome, Android, Cloud, Ads y YouTube. En un caso notable, el equipo de Investigación de Vulnerabilidades de Cloud de Google utilizó el modelo para descubrir fallos de ejecución remota de código (RCE) en APIs públicas y un error de corrupción de memoria en un servicio de producción sensible, todo ello en menos de dos horas.

Posteriormente, el modelo generó un exploit RCE totalmente fiable que evadió protecciones como ASLR y W^X.

Dado su potencial de doble uso, Google está desplegando 3.5 Flash Cyber con cautela. Inicialmente estará disponible a través de un programa piloto de acceso limitado para gobiernos y socios de confianza vía CodeMender, expandiéndose gradualmente.

Por separado, las capacidades principales de CodeMender también están llegando a clientes empresariales a través de la Plataforma de Agentes Gemini Enterprise.

La ventaja de Google proviene de décadas de infraestructura de seguridad: OSV.dev, su base de datos de más de 700.000 vulnerabilidades de código abierto, y más de 10 años de resultados de OSS-Fuzz, proporcionando los datos de entrenamiento de alta calidad necesarios para enseñar a los modelos de IA cómo trabajan realmente los profesionales de la seguridad.



Fuentes:
https://cybersecuritynews.com/gemini-3-5-flash-cyber/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.