Google anunció en su blog oficial de seguridad el lanzamiento de una innovadora creación: Sec-Gemini v1, un nuevo modelo de inteligencia artificial experimental centrado en impulsar el desarrollo de la IA en ciberseguridad. Este paso representa un avance significativo en el uso de la tecnología de IA para abordar las crecientes amenazas cibernéticas.

QQ_1744082262499.png

Abordar la asimetría entre ataque y defensa: la IA ayuda a los defensores a cambiar el rumbo

Google señala que el campo de la ciberseguridad enfrenta un desafío fundamental: la asimetría entre ataque y defensa. Los defensores deben lidiar con todas las amenazas cibernéticas potenciales, mientras que los atacantes solo necesitan encontrar y explotar una vulnerabilidad con éxito. Esta asimetría hace que la protección de los sistemas sea extremadamente difícil, lenta y propensa a errores. Google cree que el uso de flujos de trabajo de ciberseguridad impulsados por IA puede mejorar significativamente las capacidades del personal de ciberseguridad, ayudando a los defensores a cambiar la situación desfavorable.

Gemini potencia, conocimiento en tiempo casi real

Para mejorar eficazmente las capacidades de los procesos de operaciones de seguridad (SecOps), Sec-Gemini v1 combina las capacidades de razonamiento avanzadas de Gemini con conocimiento y herramientas de ciberseguridad casi en tiempo real. Esta potente combinación permite que Sec-Gemini v1 sobresalga en flujos de trabajo críticos de ciberseguridad, incluyendo el análisis de la causa raíz de los incidentes, el análisis de amenazas y la comprensión del impacto de las vulnerabilidades.

El éxito de Sec-Gemini v1 en superar a otros modelos en pruebas de referencia clave de ciberseguridad se debe a su integración profunda con Google Threat Intelligence (GTI), OSV (base de datos de vulnerabilidades de código abierto) y otras fuentes de datos cruciales. Específicamente, Sec-Gemini v1 superó a otros modelos en al menos un 11% en la prueba de referencia de inteligencia de amenazas líder CTI-MCQ. Además, en la prueba de referencia CTI-Root Cause Mapping, que evalúa la capacidad de los modelos de lenguaje grandes (LLM) para comprender los matices de las descripciones de vulnerabilidades, identificar vulnerabilidades en la causa raíz y clasificarlas con precisión según la taxonomía CWE, Sec-Gemini v1 superó a otros modelos en al menos un 10.5%.

QQ_1744082279239.png

QQ_1744082292456.png

Análisis de caso: capacidad de análisis de amenazas de Salt Typhoon

Para mostrar la exhaustividad de Sec-Gemini v1, Google proporciona un ejemplo de respuesta a un problema crítico de ciberseguridad. Cuando se le preguntó sobre Salt Typhoon, Sec-Gemini v1 pudo identificar correctamente que se trataba de un actor de amenazas (algo que no todos los modelos pueden hacer), y gracias a su profunda integración con los datos de inteligencia de amenazas de Mandiant, proporcionó una descripción completa de este actor de amenazas.

QQ_1744082300968.png

Además, cuando se le preguntó sobre las vulnerabilidades descritas en Salt Typhoon, Sec-Gemini v1 no solo proporcionó detalles de las vulnerabilidades (gracias a su integración con la base de datos de vulnerabilidades de código abierto OSV operada por Google), sino que también relacionó estas vulnerabilidades con el actor de amenazas (utilizando los datos de Mandiant). Con Sec-Gemini v1, los analistas pueden comprender más rápidamente los riesgos y el panorama de amenazas asociados con vulnerabilidades específicas.

QQ_1744082310966.png

Colaboración abierta, explorando juntos los límites de la IA en la ciberseguridad

Google cree firmemente que el éxito en el avance de la IA en la ciberseguridad, que finalmente inclinará la balanza a favor de los defensores, requiere una estrecha colaboración de toda la comunidad de ciberseguridad. Por lo tanto, Sec-Gemini v1 se ofrece actualmente de forma gratuita a organizaciones, instituciones, profesionales y ONG seleccionadas con fines de investigación. Google anima a las instituciones interesadas en colaborar en el campo de la IA para la ciberseguridad a solicitar acceso anticipado a Sec-Gemini v1 a través del formulario especificado.

El lanzamiento de Sec-Gemini v1 presagia el enorme potencial de la IA en el campo de la ciberseguridad, con el potencial de mejorar fundamentalmente la postura de defensa de la ciberseguridad al mejorar la eficiencia del análisis de inteligencia de amenazas, la comprensión de vulnerabilidades y la respuesta a incidentes.

Blog oficial: https://security.googleblog.com/2025/04/google-launches-sec-gemini-v1-new.html