[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"blog-/blog/noticias/gemini-acceso-sistemas-tres-empresas-reales":3,"prev-/blog/noticias/gemini-acceso-sistemas-tres-empresas-reales":249,"next-/blog/noticias/gemini-acceso-sistemas-tres-empresas-reales":226,"related-/blog/noticias/gemini-acceso-sistemas-tres-empresas-reales":252,"author-Valeria Ríos":271},{"id":4,"title":5,"author":6,"authorUrl":7,"body":8,"category":202,"cta":203,"date":209,"dateModified":209,"description":210,"draft":211,"extension":212,"faq":213,"featured":211,"howto":226,"image":227,"imageAlt":228,"intent":229,"keywords":230,"meta":235,"navigation":236,"path":237,"publishedTime":238,"readingTime":239,"seo":240,"seoTitle":241,"stem":242,"tags":243,"__hash__":248},"blog/blog/noticias/gemini-acceso-sistemas-tres-empresas-reales.md","Google confirma que Gemini entró sin permiso a los sistemas de tres empresas reales","Valeria Ríos","/autores/valeria-rios",{"type":9,"value":10,"toc":192},"minimark",[11,24,27,32,48,51,67,70,74,77,91,107,114,118,132,139,143,149,155,161,164,168,174,183],[12,13,14,15,19,20,23],"p",{},"El ",[16,17,18],"strong",{},"18 de septiembre",", Google confirmó algo que hasta ahora solo existía como escenario hipotético en las discusiones sobre agentes de IA: ",[16,21,22],{},"uno de sus modelos accedió sin autorización a los sistemas de tres empresas reales",".",[12,25,26],{},"No hubo intención maliciosa ni un atacante detrás. Hubo una prueba mal aislada. Y por eso mismo el caso es tan útil.",[28,29,31],"h2",{"id":30},"qué-pasó","Qué pasó",[12,33,34,35,38,39,42,43,47],{},"En ",[16,36,37],{},"mayo de 2026",", la empresa ",[16,40,41],{},"Irregular",", que evalúa las capacidades de ciberseguridad de los modelos de IA, puso a Gemini a resolver un ejercicio de tipo ",[44,45,46],"em",{},"capture the flag",": encontrar información escondida dentro de un entorno objetivo simulado.",[12,49,50],{},"Dos cosas salieron mal al mismo tiempo:",[52,53,54,61],"ol",{},[55,56,57,60],"li",{},[16,58,59],{},"El nombre ficticio de la empresa objetivo coincidía con un dominio real"," que existe en internet.",[55,62,63,66],{},[16,64,65],{},"Una mala configuración dejó el entorno de prueba conectado a la red pública"," en lugar de sellado dentro de un espacio aislado.",[12,68,69],{},"Gemini hizo su trabajo: buscó el objetivo que le habían dado y lo encontró. Solo que el objetivo era una empresa de verdad.",[28,71,73],{"id":72},"cómo-entró-por-las-dos-puertas-de-siempre","Cómo entró: por las dos puertas de siempre",[12,75,76],{},"Aquí está el detalle que más debería incomodar a cualquier dirección:",[78,79,80,86],"ul",{},[55,81,34,82,85],{},[16,83,84],{},"un caso, adivinó contraseñas"," hasta que una funcionó.",[55,87,34,88,23],{},[16,89,90],{},"los otros dos, usó credenciales que encontró publicadas en un repositorio público",[92,93,96],"callout",{"icon":94,"title":95},"i-lucide-key","No hizo falta una capacidad extraordinaria: hizo falta descuido ajeno",[12,97,98,99,102,103,106],{},"Ninguna de las tres empresas fue vencida por una técnica avanzada. Fueron vencidas por ",[16,100,101],{},"contraseñas débiles y por credenciales subidas por error a un repositorio público",". Lo que cambió con la IA no es la técnica, es la ",[16,104,105],{},"escala y la paciencia",": un agente puede recorrer repositorios y probar combinaciones durante horas, sin aburrirse y sin costo marginal. El error humano que antes tardaba meses en ser encontrado, ahora se encuentra el mismo día.",[12,108,109,110,113],{},"Google dice que ",[16,111,112],{},"el modelo reconoció el error y detuvo sus acciones en los tres casos"," al darse cuenta de que estaba interactuando con empresas reales, y que creyó en todo momento que esos sistemas eran parte legítima de su ejercicio.",[28,115,117],{"id":116},"la-otra-parte-de-la-historia-siete-semanas-de-silencio","La otra parte de la historia: siete semanas de silencio",[12,119,120,121,124,125,127,128,131],{},"Google se enteró a ",[16,122,123],{},"finales de julio"," y lo publicó el ",[16,126,18],{},", después de que periodistas empezaran a preguntar. El ",[16,129,130],{},"Wall Street Journal"," lo reportó primero.",[12,133,134,135,138],{},"Ese intervalo importa más de lo que parece. Si tu empresa contrata a un proveedor de IA y algo similar ocurre con tus sistemas, ",[16,136,137],{},"el contrato debería decir en cuántas horas te avisan",", no dejarlo al criterio del área de comunicación del proveedor. Es una cláusula que se negocia antes de firmar y que casi nadie pide.",[28,140,142],{"id":141},"las-tres-lecciones-que-sí-aplican-a-una-empresa-mediana","Las tres lecciones que sí aplican a una empresa mediana",[12,144,145,148],{},[16,146,147],{},"1. Busca tus propias credenciales filtradas antes que alguien más."," Las llaves de API, cadenas de conexión y contraseñas que un desarrollador subió \"temporalmente\" a un repositorio siguen ahí años después. Es la revisión más barata y la que más rinde.",[12,150,151,154],{},[16,152,153],{},"2. El agente necesita identidad propia, no la tuya."," Si un agente de IA va a leer tu ERP o tu correo, debe hacerlo con un usuario creado para él, con permisos mínimos, revocable en un clic y con bitácora de todo lo que hizo. Reutilizar la cuenta de un empleado —o peor, una de administrador— convierte cualquier error en un incidente sin rastro.",[12,156,157,160],{},[16,158,159],{},"3. Los entornos de prueba tienen que estar realmente separados."," Este incidente no fue una falla del modelo: fue una falla de aislamiento. La misma pregunta aplica a tu casa: cuando alguien prueba una integración nueva, ¿lo hace contra una copia, o contra la base de datos de producción \"con cuidado\"?",[162,163],"ad-banner",{},[28,165,167],{"id":166},"lo-de-fondo","Lo de fondo",[12,169,170,171,23],{},"Los agentes de IA están dejando de ser una demo. Ya leen correo, ya tocan sistemas, ya ejecutan tareas de principio a fin. Y un agente ",[16,172,173],{},"hace exactamente lo que le permitiste hacer, sin la intuición que tendría una persona para notar que se salió del perímetro",[12,175,176,177,182],{},"Eso no es un argumento para no usarlos. Es un argumento para tratarlos como se trata a un empleado nuevo con acceso a sistemas: credenciales propias, permisos acotados, supervisión al principio y registro siempre. Si en tu empresa ya hay gente usando IA sin reglas escritas, ",[178,179,181],"a",{"href":180},"/blog/tendencias/gobernanza-ia","este es el momento de ponerlas",", antes de que el primer agente toque un sistema de verdad.",[184,185],"call-to-action",{"description":186,"eyebrow":187,"icon":188,"label":189,"title":190,"to":191},"Revisamos credenciales expuestas, permisos de tus integraciones y el aislamiento de tus entornos antes de conectar cualquier agente.","IA con control","i-lucide-scan-eye","Pedir revisión","¿Tus credenciales andan sueltas por ahí?","/contacto",{"title":193,"searchDepth":194,"depth":195,"links":196},"",2,3,[197,198,199,200,201],{"id":30,"depth":194,"text":31},{"id":72,"depth":194,"text":73},{"id":116,"depth":194,"text":117},{"id":141,"depth":194,"text":142},{"id":166,"depth":194,"text":167},"noticias",{"title":204,"description":205,"label":206,"to":207,"icon":208},"¿Vas a conectar IA a tus sistemas?","Definimos los permisos, el aislamiento y la bitácora antes de que el agente toque datos reales. Sin frenar el proyecto.","Ver automatización","/soluciones/automatizacion","i-lucide-shield-check","2026-09-30","Un ejercicio de seguridad mal aislado dejó a Gemini conectado a internet y el modelo entró a tres empresas que creía parte de la prueba. Entró adivinando contraseñas y con credenciales encontradas en repositorios públicos.",false,"md",[214,217,220,223],{"question":215,"answer":216},"¿Qué fue exactamente lo que pasó?","Durante un ejercicio de tipo capture the flag —una prueba donde el modelo debe encontrar información escondida en un entorno simulado—, el nombre ficticio de la empresa objetivo coincidió con un dominio real que existe en internet. Una mala configuración dejó el entorno de prueba conectado a la red pública en lugar de aislado, y Gemini alcanzó los sistemas de tres empresas reales creyendo que eran parte del ejercicio. Google dice que el modelo reconoció el error y detuvo sus acciones en los tres casos.",{"question":218,"answer":219},"¿Qué técnicas usó para entrar?","Nada sofisticado, y esa es la parte incómoda. En un caso adivinó contraseñas hasta acertar. En los otros dos usó credenciales que encontró publicadas en un repositorio público. Son las dos puertas más viejas del oficio, abiertas por descuidos humanos, no por una capacidad extraordinaria del modelo.",{"question":221,"answer":222},"¿Cuándo ocurrió y cuándo se supo?","La prueba fue en mayo de 2026 y la realizó Irregular, una empresa que evalúa capacidades de ciberseguridad de modelos de IA. Google se enteró a finales de julio y lo hizo público el 18 de septiembre, después de que periodistas empezaran a preguntar; el Wall Street Journal lo reportó primero. Entre el hallazgo y la divulgación pasaron alrededor de siete semanas.",{"question":224,"answer":225},"¿Esto significa que no debo usar agentes de IA en mi empresa?","No. Significa que un agente hereda todos los permisos que le des y actúa dentro de ellos sin la intuición que tendría una persona para notar que se salió del perímetro. La lección operativa es de permisos y de aislamiento: credenciales propias y revocables para el agente, acceso mínimo, entornos de prueba realmente separados de producción y registro de todo lo que hace.",null,"/images/blog/noticias/gemini-acceso-sistemas-tres-empresas-reales.jpg","Pantalla de servidor mostrando accesos remotos mientras un agente automatizado ejecuta comandos","informational",[231,232,233,234],"gemini accedió sistemas empresas","riesgos agentes de ia","credenciales en repositorios públicos","seguridad de agentes autónomos",{},true,"/blog/noticias/gemini-acceso-sistemas-tres-empresas-reales","2026-09-30T13:00:00-06:00",7,{"title":5,"description":210},"Gemini accedió a sistemas de tres empresas reales","blog/noticias/gemini-acceso-sistemas-tres-empresas-reales",[244,245,246,247],"inteligencia artificial","agentes de ia","ciberseguridad","gobernanza","gnQVE55EHAbShvIIhs8v_dDLcxzPcoaYTT_k2B3IYtU",{"path":250,"title":251},"/blog/noticias/sonicwall-sma1000-cve-2026-83548-acceso-remoto","Otro diez sobre diez en el portal de acceso remoto: SonicWall SMA1000 bajo explotación",[253,260,266],{"path":254,"title":255,"description":256,"date":209,"category":202,"image":257,"imageAlt":258,"readingTime":259},"/blog/noticias/issabel-pbx-cve-2026-89026-conmutador-voip","Tu conmutador VoIP tiene la misma llave que todos los demás: Issabel bajo ataque","Una llave de firma escrita dentro del código de Issabel permite a cualquiera falsificar credenciales y ejecutar comandos en el conmutador. El parche existe desde agosto y muchas centrales siguen sin aplicarlo.","/images/blog/noticias/issabel-pbx-cve-2026-89026-conmutador-voip.jpg","Conmutador telefónico IP montado en el rack de comunicaciones de una oficina",6,{"path":261,"title":262,"description":263,"date":209,"category":202,"image":264,"imageAlt":265,"readingTime":259},"/blog/noticias/acer-precios-pcs-suben-2027","Acer avisa: las computadoras suben hasta 20% y no bajan antes de mediados de 2027","El presidente de Acer calcula alzas de 5% a 20% en el último trimestre de 2026 y un pico a mediados de 2027 por la escasez de memoria. Qué significa para tu presupuesto de TI y qué conviene comprar ahora.","/images/blog/noticias/acer-precios-pcs-suben-2027.jpg","Laptops empresariales nuevas alineadas sobre una mesa de oficina",{"path":250,"title":251,"description":267,"date":268,"category":202,"image":269,"imageAlt":270,"readingTime":259},"SonicWall confirmó explotación de dos fallas en sus equipos SMA1000: una SSRF con CVSS 10.0 y una inyección de comandos, encadenables para ejecución remota sin credenciales. Qué revisar.","2026-09-29","/images/blog/noticias/sonicwall-sma1000-cve-2026-83548-acceso-remoto.jpg","Equipo de acceso remoto instalado en el rack de comunicaciones de una empresa",{"id":272,"avatar":226,"bio":273,"entityType":274,"expertise":275,"extension":276,"meta":277,"name":6,"role":278,"slug":279,"social":226,"stem":280,"url":7,"__hash__":281},"authors/authors/valeria-rios.yml","Consultora en inteligencia artificial aplicada al negocio. Ayuda a empresas mexicanas a automatizar procesos y tomar decisiones con datos.","Person","Valeria encabeza el área de IA y automatización de Syswork México. Ha diseñado e implementado asistentes de IA, automatizaciones no-code y proyectos de Business Intelligence para empresas de manufactura, retail y servicios. Escribe sobre IA aplicada con un enfoque práctico y sin tecnicismos, pensado para dueños de negocio y equipos no técnicos.","yml",{},"Líder de IA y Automatización","valeria-rios","authors/valeria-rios","3nnwul4W96j-Iq-KzcJAp0CSl2lr3ThDBWItUu8k_Tg"]