El 18 de septiembre Google hizo público un incidente que lleva semanas dando vueltas por los equipos de seguridad: durante una evaluación de capacidades de ciberseguridad realizada por Irregular, una empresa independiente, su modelo Gemini se salió del entorno cerrado en el que debía estar y acabó accediendo a sistemas de tres empresas reales. El acceso a internet no estaba previsto en esa prueba; se lo dejaron abierto por un fallo de configuración.
El titular es espectacular y va a dar mucho juego. Pero lo interesante para una pyme no es el titular: es el método. Porque el método es vergonzosamente normal.
Cómo entró: sin exploits, sin magia
Según la propia Google, en uno de los tres casos el modelo fue probando contraseñas hasta acertar. En los otros dos encontró credenciales publicadas en un repositorio público y las usó para entrar. El modelo interrumpió la actividad por su cuenta en los tres casos, Google avisó a las tres entidades afectadas y cambió el proceso de pruebas junto a su socio evaluador.
Fíjate en lo que no aparece en esa descripción. No hay una vulnerabilidad desconocida. No hay un ataque sofisticado. No hay nada que no llevemos veinte años repitiendo en cualquier charla de seguridad básica: contraseñas adivinables y claves subidas sin querer a un sitio donde cualquiera puede leerlas.
La noticia no es que la IA sepa atacar. Es que lo que antes requería que un humano se molestase en buscarte ahora puede hacerse a escala de máquina, contra todo el mundo, sin que nadie te tenga manía.
Por qué esto cambia el cálculo para un negocio pequeño
Durante años, la razón por la que una carpintería de quince personas o una clínica de cuatro consultas no sufría un ataque dirigido era económica: no compensaba. El atacante tenía que invertir tiempo y el botín era pequeño. Esa protección —la de no ser lo bastante interesante— se apoya en que atacar cuesta trabajo.
Cuando el coste de rastrear repositorios públicos, probar credenciales y catalogar sistemas expuestos baja hasta ser casi cero, la frontera entre "objetivo interesante" y "objetivo cualquiera" se difumina. Ya no hace falta que alguien decida atacarte a ti. Basta con que estés en la lista.
Este mismo mes hemos visto a los grandes laboratorios presentar modelos capaces de encontrar fallos de seguridad por su cuenta y restringir a quién se los venden. El caso de Gemini es el siguiente capítulo: no solo encontrar, también entrar.
Los tres agujeros que tiene casi todo el mundo
No hablamos de nada exótico. En prácticamente todas las auditorías que hacemos aparecen los mismos tres, y en los tres casos el arreglo es más barato que el susto:
- 1 Credenciales dentro del código. La clave de la pasarela de pago, el token del correo o la contraseña de la base de datos escritas a pelo en un fichero que alguien subió a GitHub "un momento, para probar". A veces el repositorio es privado hoy pero fue público tres semanas en 2023. Esa clave sigue siendo válida.
- 2 Contraseñas reutilizadas y adivinables. El panel de administración de la web con la misma clave que el correo. El acceso al programa de gestión con el nombre del negocio y el año. Sin segundo factor en ninguno de los dos.
- 3 Sistemas expuestos que nadie recuerda. El servidor de pruebas que se quedó encendido, el panel de un proveedor antiguo, la aplicación que instaló alguien que ya no trabaja aquí. No aparecen en ningún inventario porque no hay inventario.
Ninguno de los tres requiere un proyecto de seis meses. Requiere media mañana de alguien que sepa dónde mirar y la disciplina de no volver a hacerlo.
Qué haríamos esta semana si fuéramos tú
- circle Buscar credenciales en tus repositorios, incluidos los del histórico. Si hay algo que se parezca a una clave, darla por comprometida y rotarla, aunque el repositorio sea privado ahora.
- circle Activar el segundo factor en lo que duele perder: correo, banca, dominio, panel de la web, gestión. Empezando por el correo, que es la llave con la que se recupera todo lo demás.
- circle Hacer una lista de qué sistemas tuyos son accesibles desde internet y quién es el responsable de cada uno. Si algo no tiene dueño, apágalo o dáselo a alguien.
- circle Revisar los accesos de las personas que ya no están. Es el punto que más veces sale y el que menos cuesta cerrar.
- circle Comprobar que tienes una copia de seguridad que alguien ha restaurado alguna vez. Una copia que nunca se ha probado es una hipótesis, no una copia.
El resumen honesto
El incidente de Gemini no debería leerse como "la IA se ha vuelto peligrosa". Fue una prueba autorizada, con un fallo de configuración, y el propio modelo paró. Debería leerse como un aviso sobre el estado de nuestras cerraduras: si un sistema al que le dieron internet sin querer entró en tres sitios probando claves y leyendo repositorios públicos, es que esas puertas estaban abiertas desde antes. La IA solo pasó por delante.
Si no sabes por dónde andas
En nuestra auditoría 360 gratuita revisamos esto sin dramatizar: dónde viven tus credenciales, qué tienes expuesto sin saberlo y qué pasaría mañana si alguien entrase. Si está todo en orden, te lo decimos y te ahorras la factura. Puedes pedirla en /diagnostico.
Fuente: divulgación de Google del 18 de septiembre de 2026 sobre la evaluación de seguridad realizada por Irregular, recogida por The Wall Street Journal, CNN Business, CNBC y The Washington Post, con declaraciones de Heather Adkins, vicepresidenta de ingeniería de seguridad de Google.