Etiqueta: Google AI Pro

  • Google publica la arquitectura del sistema de IA multigente que detectó más de 100 vulnerabilidades críticas en 48 horas

    Google publica la arquitectura del sistema de IA multigente que detectó más de 100 vulnerabilidades críticas en 48 horas

    Google publicó la arquitectura de un sistema de inteligencia artificial (IA) multiagente utilizado internamente para detectar fallos de seguridad en código fuente y que, en una investigación reciente, identificó más de cien vulnerabilidades críticas en apenas 48 horas.

    La infraestructura, denominada Agentic Vulnerability Discovery Harness (AVDH), es utilizada por Mandiant, perteneciente a Google Cloud, para descubrir vulnerabilidades a gran escala mediante el análisis de entornos que pueden contener decenas de millones de líneas de código.

    «Lo hemos utilizado para analizar entornos que abarcan decenas de millones de líneas de código y ejecutar miles de canalizaciones para generar decenas de miles de hallazgos», afirmó Mandiant. El sistema se apoya en el Kit de Desarrollo de Agentes de Google (ADK) y Google Antigravity para coordinar agentes especializados en diferentes tareas.

    AVDH comienza su revisión con un agente explorador encargado de identificar el propósito principal del código fuente. Después activa subagentes especializados en áreas como autenticación, autorización y enrutamiento, cuyos resultados son enviados a otro agente que sintetiza las posibles amenazas para su posterior verificación.

    Una vez establecido el modelo de amenazas, varios agentes de descubrimiento trabajan en paralelo y utilizan Gemini Flash Lite para analizar cada archivo e identificar puntos de entrada críticos. Posteriormente, agentes de enriquecimiento recopilan información adicional para determinar si es necesario profundizar en aspectos relacionados con el control de acceso o el flujo de datos.

    El agente de control de acceso «revela fallos cuando no se realizó una verificación o se realizó con una identidad incorrecta, incluyendo la falta de autorización, la escalada de privilegios y la falsificación de solicitudes entre sitios». Por su parte, el agente dedicado al flujo de datos » descubre vulnerabilidades como la inyección SQL, el cross-site scripting (XSS), la inyección de comandos y el recorrido de rutas».

    Los hallazgos se convierten en hipótesis que posteriormente son sometidas a la validación de otros agentes especializados y a la revisión de expertos humanos para descartar falsos positivos. El proceso se complementa con reglas destinadas a comprobar si el sistema también dejó vulnerabilidades sin identificar.

    «Al combinar la orquestación multiagente con nuestra experiencia de primera línea, este marco ayuda a mejorar el descubrimiento y la validación de vulnerabilidades rutinarias, lo que permite a los humanos centrar su impacto», aseguró Mandiant. La compañía lleva diez meses utilizando AVDH en código fuente propietario y destacó que, durante una investigación relacionada con el robo de repositorios corporativos, la herramienta descubrió más de cien vulnerabilidades críticas en dos días. Google decidió ahora publicar su diseño arquitectónico para que equipos de seguridad y desarrolladores de código abierto puedan utilizar este enfoque para reforzar la protección de las cadenas de suministro de software.

  • Google convierte a Gemini en asistente personal con sus nuevas funciones para Gmail

    Google convierte a Gemini en asistente personal con sus nuevas funciones para Gmail

    Google anunció una serie de innovaciones en su inteligencia artificial Gemini, que ahora funcionará como asistente personal dentro de Gmail, permitiendo a los usuarios gestionar su bandeja de entrada con mayor eficiencia y agilidad.

    Las nuevas herramientas, ya disponibles para los usuarios de Estados Unidos y suscriptores de Google AI Pro y Ultra, convierten a Gemini en un aliado clave para organizar correos, redactar mensajes y destacar tareas importantes. Aunque por ahora solo están en inglés, Google adelantó que estas funciones estarán disponibles en más idiomas y países en los próximos meses.

    Una de las principales novedades es AI Inbox, una vista mejorada de la bandeja de entrada que resalta correos prioritarios, como facturas por vencer o tareas pendientes, sin sustituir el diseño tradicional. Esta función permite al usuario centrarse en lo realmente urgente mediante informes personalizados.

    Por otro lado, AI Overviews ofrece un resumen basado exclusivamente en la información del correo personal. A través de una búsqueda en lenguaje natural, como “¿Quién fue el fontanero que me dio un presupuesto para la reforma del baño el año pasado?”, Gemini detecta los correos relevantes y entrega una respuesta rápida y contextual.

    La herramienta de corrección Proofread permite mejorar los correos redactados, optimizando la gramática, tono, vocabulario y estructura de las frases, mientras que la función Suggested Replies evoluciona las respuestas automáticas tradicionales para ofrecer mensajes personalizados según el estilo y contexto de cada conversación.

    Finalmente, con la función Help Me Write, los usuarios pueden generar borradores completos con solo un comando. Por ejemplo, escribir “Ayúdame a redactar un correo para informar a mi jefe sobre el estado de un informe” será suficiente para que Gemini cree un mensaje acorde a la petición.

    Estas actualizaciones refuerzan la apuesta de Google por integrar la inteligencia artificial en sus servicios y posicionar a Gemini como una herramienta que va más allá de las respuestas automáticas, con el objetivo de transformar Gmail en una plataforma de productividad personalizada.