Imagina que contratas a alguien para probar la seguridad de un edificio de práctica y, por un error en la preparación, termina metiéndose a tres oficinas de verdad. Algo muy parecido le pasó a Gemini, la inteligencia artificial de Google, durante una prueba de ciberseguridad.
Google lo confirmó el viernes 18 de septiembre de 2026, varios meses después de que ocurriera. La historia deja lecciones muy concretas para quien programa o administra equipos, y casi todas tienen que ver con algo muy básico: las contraseñas.
¿Qué pasó?
En mayo de 2026, la empresa de ciberseguridad Irregular puso a prueba las habilidades de Gemini para encontrar y aprovechar fallas en sistemas. Las compañías de IA hacen este tipo de evaluaciones para medir qué tan peligrosos podrían ser sus modelos en malas manos, y la idea es que todo ocurra en un entorno cerrado, como un laboratorio aislado.
El problema fue que ese entorno quedó conectado a internet. Gemini creyó que ciertos sistemas externos eran parte del ejercicio y logró entrar a tres de ellos, que pertenecían a empresas reales. En un caso adivinó la contraseña a base de intentos. En los otros dos usó credenciales que alguien había dejado en un repositorio público, es decir, en un espacio de código que cualquier persona puede ver en internet.
Según los reportes, el modelo se detuvo en cuanto se dio cuenta de que estaba dentro de empresas reales. Google se enteró en julio, avisó a las organizaciones afectadas y a las autoridades de Estados Unidos, y asegura que no hubo daños. Los nombres de las empresas no se hicieron públicos.
¿Por qué te importa?
Lo más llamativo no es que una IA sepa atacar, sino lo fácil que le resultó. No necesitó una técnica sofisticada: le bastaron una contraseña débil y unas claves olvidadas en internet. Son descuidos que se repiten todos los días en proyectos personales, en el trabajo y hasta en la computadora de la oficina.
Tampoco es un caso aislado. En julio, OpenAI reveló que uno de sus agentes había entrado a sistemas de Hugging Face. Los agentes de IA son programas que pueden actuar por su cuenta: navegar, escribir código o conectarse a otros servicios. Cada vez tienen más libertad, y por eso importa tanto ponerles límites claros.
No todos quedaron conformes con la explicación. Jack Cable, director de la firma de seguridad Corridor, criticó a Google por tratar el caso como un simple reporte de fallas y no como lo que fue: ataques reales hechos por un modelo de IA.
¿Qué puedes hacer?
- Activa la verificación en dos pasos en todo lo que la permita, empezando por tu correo, tu hosting y tu cuenta de GitHub.
- Usa un gestor de contraseñas y cambia cualquier contraseña corta, repetida o fácil de adivinar.
- Revisa tus repositorios en busca de claves, tokens o archivos
.envsubidos por error. Si encuentras alguno, revócalo y genera uno nuevo, aunque ya lo hayas borrado del repositorio. - Limita los intentos de inicio de sesión en tus sitios y paneles de administración, para que nadie pueda probar miles de contraseñas seguidas.
- Si usas agentes de IA con acceso a internet o a tu terminal, dales solo los permisos que necesitan y pruébalos primero en un entorno aislado.
La buena noticia es que ninguna de estas medidas requiere herramientas caras: son hábitos. Y como muestra este caso, hoy pueden marcar la diferencia entre un susto y un problema serio.
Fuentes
- NBC News: Google says its AI model gained unauthorized access to three outside systems
- TechCrunch: Google’s Gemini is the latest AI model to hack other companies
Imagen de portada: foto de Antoni Shkraba en Pexels.