Gemini 4 Argon: cómo la nueva IA de Google busca fallas en software médico, en minutos y sin copiar código
La compañía presentó un caso en el que el modelo detectó una vulnerabilidad que exponía datos confidenciales en sistemas usados por hospitales. Explicamos qué hace, en qué se diferencia de otras herramientas y cuándo se podrá usar.
¿Te preguntaste alguna vez quién revisa que el software de un hospital no termine filtrando tu historia clínica? Google mostró esta semana que una de sus nuevas inteligencias artificiales, a la que llama Gemini 4 Argon, encontró una falla en un programa utilizado por centros de salud de varios países que dejaba al descubierto datos personales sensibles. La compañía describió el caso como una demostración de lo que su modelo puede hacer cuando se lo aplica a tareas de ciberseguridad, en este caso mediante la plataforma Wiz, que sirve justamente para vigilar vulnerabilidades en sistemas.
El hallazgo importa porque, según Google, otros modelos de inteligencia artificial no habían identificado esa vulnerabilidad. En otras palabras: no fue un problema fácil de ver, y la empresa lo presenta como evidencia de que Argon puede aportar algo distinto en el terreno de la defensa informática.
Qué hace Argon y en qué se diferencia
- Buscar una falla: el modelo recorre el código de un programa en busca de errores que puedan ser aprovechados por un atacante.
- Validar la falla: comprueba que el problema detectado es real y no un falso positivo, es decir, una alarma equivocada.
- Reparar la falla de forma autónoma: propone y aplica cambios en el código para corregir el problema sin esperar instrucciones paso a paso.
- Revisar sistemas web en funcionamiento: puede analizar una aplicación mientras está siendo usada, sin necesidad de acceder a su código fuente, lo que se conoce como análisis de caja negra.
- Trabajar en más de 20 lenguajes de programación: la cobertura incluye desde los más comunes, como Python o Java, hasta otros menos habituales en el ámbito corporativo.
Para dimensionar el rendimiento, Google difundió que Argon obtuvo el primer puesto en CWE-bench v1, una prueba que evalúa si una inteligencia artificial puede encontrar y arreglar fallos críticos de seguridad en sistemas informáticos. Las CWE, por sus siglas en inglés, son categorías de debilidades reconocidas como estándar a la hora de hablar de vulnerabilidades de software. Ese ranking funciona, en la práctica, como una tabla de posiciones: cuanto más alto, mejor es el modelo resolviendo ese tipo de tareas.
La otra novedad es cómo se va a habilitar el acceso. En lugar de abrirlo de golpe, Google anunció un esquema gradual a través de Fairwind, un programa propio que permite a los participantes usar el modelo sin las limitaciones que suelen aplicarse al trabajo de ciberseguridad. La idea, según la compañía, es observar cómo se comporta Argon en distintos entornos antes de ampliar la disponibilidad.
Para qué sirve esto en La Rioja
En sistemas de salud de la provincia, donde conviven software nacional y desarrollos a medida para turnos, historias clínicas y liquidación de prestaciones, una herramienta de este tipo podría servir para auditar de manera continua los programas que manejan datos sensibles, sin tener que esperar a que un especialista revise línea por línea. No reemplaza al equipo de informática del hospital o del ministerio, pero acelera la detección de agujeros que hoy suelen pasar inadvertidos hasta que ocurre un incidente. La clave, por ahora, está en el despliegue por etapas: todavía no se puede probar masivamente, y los primeros accesos serán para organizaciones seleccionadas.
Comentarios
0Todavía no hay comentarios. Sé el primero.
Corriente Rioja