Etiqueta: Gemini de Google

  • Google publica la arquitectura del sistema de IA multigente que detectó más de 100 vulnerabilidades críticas en 48 horas

    Google publica la arquitectura del sistema de IA multigente que detectó más de 100 vulnerabilidades críticas en 48 horas

    Google publicó la arquitectura de un sistema de inteligencia artificial (IA) multiagente utilizado internamente para detectar fallos de seguridad en código fuente y que, en una investigación reciente, identificó más de cien vulnerabilidades críticas en apenas 48 horas.

    La infraestructura, denominada Agentic Vulnerability Discovery Harness (AVDH), es utilizada por Mandiant, perteneciente a Google Cloud, para descubrir vulnerabilidades a gran escala mediante el análisis de entornos que pueden contener decenas de millones de líneas de código.

    «Lo hemos utilizado para analizar entornos que abarcan decenas de millones de líneas de código y ejecutar miles de canalizaciones para generar decenas de miles de hallazgos», afirmó Mandiant. El sistema se apoya en el Kit de Desarrollo de Agentes de Google (ADK) y Google Antigravity para coordinar agentes especializados en diferentes tareas.

    AVDH comienza su revisión con un agente explorador encargado de identificar el propósito principal del código fuente. Después activa subagentes especializados en áreas como autenticación, autorización y enrutamiento, cuyos resultados son enviados a otro agente que sintetiza las posibles amenazas para su posterior verificación.

    Una vez establecido el modelo de amenazas, varios agentes de descubrimiento trabajan en paralelo y utilizan Gemini Flash Lite para analizar cada archivo e identificar puntos de entrada críticos. Posteriormente, agentes de enriquecimiento recopilan información adicional para determinar si es necesario profundizar en aspectos relacionados con el control de acceso o el flujo de datos.

    El agente de control de acceso «revela fallos cuando no se realizó una verificación o se realizó con una identidad incorrecta, incluyendo la falta de autorización, la escalada de privilegios y la falsificación de solicitudes entre sitios». Por su parte, el agente dedicado al flujo de datos » descubre vulnerabilidades como la inyección SQL, el cross-site scripting (XSS), la inyección de comandos y el recorrido de rutas».

    Los hallazgos se convierten en hipótesis que posteriormente son sometidas a la validación de otros agentes especializados y a la revisión de expertos humanos para descartar falsos positivos. El proceso se complementa con reglas destinadas a comprobar si el sistema también dejó vulnerabilidades sin identificar.

    «Al combinar la orquestación multiagente con nuestra experiencia de primera línea, este marco ayuda a mejorar el descubrimiento y la validación de vulnerabilidades rutinarias, lo que permite a los humanos centrar su impacto», aseguró Mandiant. La compañía lleva diez meses utilizando AVDH en código fuente propietario y destacó que, durante una investigación relacionada con el robo de repositorios corporativos, la herramienta descubrió más de cien vulnerabilidades críticas en dos días. Google decidió ahora publicar su diseño arquitectónico para que equipos de seguridad y desarrolladores de código abierto puedan utilizar este enfoque para reforzar la protección de las cadenas de suministro de software.

  • El 31 % de los salvadoreños utiliza inteligencia artificial al menos una vez por día

    El 31 % de los salvadoreños utiliza inteligencia artificial al menos una vez por día

    Ya sea para el trabajo, buscar recetas de cocina o estudiar, uno de cada tres salvadoreños utiliza inteligencia artificial (IA) al menos una vez al día, reveló un estudio de Qudox Growth Marketing Company.

    La investigación de la agencia de marketing encontró que el 68 % de los salvadoreños ya ha usado algún asistente de inteligencia virtual, siendo los más populares ChatGPT, Gemini de Google, Copilot de Microsoft, Grok de la red social X, Deepseek y Claude.

    De acuerdo con el estudio, un 16 % de los salvadoreños usa IA al menos una vez al día y un 15 % la utiliza “todo el día, a todas horas”. Además, un 11 % la emplea un par de veces al mes, un 31 % una vez por semana, mientras que un 24 % casi nunca.

    En los últimos tres años, hubo un boom de asistentes virtuales que despertó la curiosidad de los usuarios. Así, los chats de IA pasaron de atender consultas cotidianas a convertirse en herramientas útiles para realizar tareas laborales o académicas.

    El estudio detalla que un 30 % de los salvadoreños usa la inteligencia artificial para el trabajo, un 18 % por curiosidad o diversión y un 16 % para estudiar.

    Además, un 35 % la emplea para consultas sobre cocina, limpieza, arte, salud física, finanzas personales, moda, cuidado personal, compañía, amistad e incluso espiritualidad.

    Se aproximan cambios

    A pesar del uso creciente de la IA, el temor a la pérdida de empleos sigue presente y ha sido objeto de análisis por distintos organismos internacionales. Un estudio del Banco Interamericano de Desarrollo (BID), publicado en abril pasado, advierte que más de 1.2 millones de puestos de trabajo en El Salvador están expuestos a la automatización por IA en la próxima década.

    Según el BID, las ocupaciones más vulnerables son las relacionadas con apoyo administrativo, producción y ventas, debido a que la inteligencia artificial facilita la automatización de datos y la gestión de inventarios.

    Los salvadoreños son conscientes de este cambio, ya que el 80 % de los encuestados por Qudox cree que la IA tendrá un “impacto transformador en sus vidas”, y de ellos, el 57 % considera que será un cambio positivo.

    Por otro lado, el estudio indica que el 60 % de los salvadoreños no sabe si su empresa invertirá en inteligencia artificial durante el próximo año.