Una IA encontró una brecha de seguridad que todos los modelos anteriores pasaron por alto
El Gemini 4 Argon de Google encontró una vulnerabilidad crítica en software hospitalario que modelos de IA anteriores habían ignorado — una señal de que la revisión de seguridad con IA se vuelve indispensable.
- 68%
- en CWE-bench — primero en corrección de vulnerabilidades reales
- 77,9%
- en el benchmark de ingeniería de software DeepSWE v1.1
- 1M tokens
- ventana de contexto — lee bases de código completas de una vez
- 30 sept.
- fecha de lanzamiento; primero para defensores de ciberseguridad
La firma de seguridad Wiz, usando el nuevo Gemini 4 Argon de Google, encontró una falla crítica en software utilizado por hospitales en todo el mundo. Modelos de IA de última generación anteriores habían escaneado el mismo código y no la detectaron. Esta IA encontró lo que otra IA no pudo. Ese cambio — de útil a imprescindible — transforma cómo cada equipo de seguridad debería pensar en las herramientas de su proceso.
Google lanzó Argon el 30 de septiembre, dando acceso primero a través de su programa Fairwind — un grupo restringido que incluye gobiernos y operadores de infraestructura crítica. El modelo fue diseñado para tareas largas y complejas: descubrimiento de vulnerabilidades, revisión de grandes bases de código, análisis legal y financiero. Su ventana de contexto admite un millón de tokens de salida — frente a 64.000 antes — lo que le permite leer toda una base de código grande en un solo paso. En el test de seguridad CWE-bench, empató en primer lugar con un 68% — la mejor puntuación que ha obtenido ninguna IA en esta medida de corrección de vulnerabilidades reales.
El despliegue por Fairwind es deliberado. Google da a los defensores acceso sin las restricciones de seguridad habituales que en versiones de consumo limitan lo que una IA puede analizar. La lógica es la misma que dar acceso root a un tester de penetración: necesitas visibilidad total para encontrar lo que se oculta. Es la primera vez que un gran laboratorio de IA estructura un acceso temprano enfocado en seguridad como parte formal de su lanzamiento.
Para cualquier equipo que desarrolle y distribuya software, la señal es práctica. Una IA que lee millones de líneas en minutos y señala patrones que herramientas anteriores pasaron por alto no reemplaza a un ingeniero de seguridad — lo hace más poderoso. Revisar código sin IA hoy significa perderse cosas. Ejecutar un análisis de seguridad completo en tu base de código cuesta unos pocos dólares al día — el umbral para empezar nunca ha sido más bajo.