Gemini 3.5 Flash Cyber: qué es y quién puede usarlo

Alicia Kirana Utomo
Escrito por

Alicia Kirana Utomo

Katelin Teen
Revisado por

Katelin Teen

Última edición July 22, 2026

Verificado por expertos
Gemini 3.5 Flash Cyber hero banner on a Google-blue background

Qué es realmente Gemini 3.5 Flash Cyber

Branding de Google Gemini
Branding de Google Gemini

La familia Gemini de Google se divide en dos carriles: los modelos Pro para el razonamiento más exigente, y los modelos Flash como los caballos de batalla rápidos y baratos. Flash Cyber es una tercera cosa, un especialista. Google tomó la base general de Gemini 3.5 Flash y la ajustó intensamente en una tarea estrecha y de alto riesgo: detectar, validar y corregir problemas de seguridad de código a escala, a un precio por token más bajo del que costaría un gran modelo de frontera.

La razón para construir sobre Flash en lugar de Pro es la misma razón por la que Flash existe. El escaneo de seguridad es trabajo de volumen. Estás ejecutando un modelo sobre bases de código enormes, una y otra vez, buscando agujas. Una base más barata y rápida significa que puedes permitirte ejecutarla muchas veces, que es exactamente lo que exige encontrar bugs poco frecuentes. Esa es la lógica de eficiencia que sostiene toda la línea Flash, aplicada a un solo dominio.

Aquí está el planteamiento honesto que casi toda la cobertura del lanzamiento se salta: Flash Cyber no es un chatbot con el que hablas. Es un componente. Por sí solo, un modelo capaz de detectar un desbordamiento de búfer es un truco de fiesta. El valor solo aparece cuando lo envuelves en un sistema que encuentra el bug, demuestra que el bug es real, escribe una corrección y comprueba que esa corrección no rompió nada. Ese sistema es CodeMender.

CodeMender: el sistema que hace útil al modelo

CodeMender es el agente de IA de Google DeepMind para la seguridad del código, y ahí es donde realmente vive Flash Cyber. La decisión de diseño que vale la pena notar: no usa una sola llamada al modelo. Google ejecuta varios agentes Gemini 3.5 Flash Cyber en paralelo, cada uno examinando el código, y luego combina sus hallazgos en un único informe.

Ese patrón de "varios agentes, un informe" está haciendo un trabajo real. Un solo pase de un modelo sobre una base de código es ruidoso: marca cosas que no son bugs y se le escapan cosas que sí lo son. Ejecutar varios agentes más baratos y conciliar su salida es cómo conviertes una señal ruidosa en algo que un equipo de seguridad humano puede accionar, sin pagar precios de modelo de frontera en cada pase. Es la versión del mundo de la seguridad de un problema de orquestación de agentes, y es por eso que importa tanto que el modelo sea barato: barato para ejecutarse cinco veces gana a caro para ejecutarse una vez.

El planteamiento de Google del objetivo es defensivo: quiere dar a los equipos defensivos una ventaja inicial para encontrar y corregir vulnerabilidades críticas antes de que los atacantes puedan explotarlas, mientras mitiga un uso indebido más amplio.

¿Qué tan bueno es? Los números de CyberGym

Google evaluó la combinación CodeMender más Cyber en CyberGym, un benchmark de seguridad, frente a configuraciones de frontera de laboratorios rivales. Este es el gráfico que importa.

Gemini 3.5 Flash Cyber obtiene un 83,2% en CyberGym dentro de CodeMender, una puntuación competitiva frente a agentes de frontera de OpenAI y Anthropic, según datos compartidos por Google
Gemini 3.5 Flash Cyber obtiene un 83,2% en CyberGym dentro de CodeMender, una puntuación competitiva frente a agentes de frontera de OpenAI y Anthropic, según datos compartidos por Google

La lectura aquí es más interesante que un único número ganador. Cyber dentro de CodeMender se sitúa en 83,2%, justo en medio del grupo junto a agentes de frontera mucho más grandes y caros (que se agrupan entre el 83% y el 85,6%). No es la barra más alta del gráfico. Pero ese es, casi con seguridad, el punto: un modelo pequeño, barato y especializado que alcanza un rendimiento de frontera competitivo en una tarea difícil, a una fracción del costo, porque el ajuste fino y el diseño del agente cargan con el peso que, de otro modo, tendría que soportar el número bruto de parámetros.

Esa es la misma apuesta que la línea Flash está construida para ganar en general: no "el modelo más inteligente del ranking", sino "la mayor capacidad por dólar para trabajo que ejecutas a gran volumen".

El problema: probablemente no puedas usarlo

Ahora llega la parte que detiene en seco a la mayoría de los lectores. Gemini 3.5 Flash Cyber está disponible exclusivamente para gobiernos y socios de confianza a través de CodeMender, como piloto de acceso limitado. No hay API pública, ni interruptor en AI Studio, ni nivel de autoservicio.

La razón está justo ahí, en el nombre de la preocupación: doble uso. Un modelo excelente para encontrar vulnerabilidades explotables en código es, por definición, también una herramienta que encantaría a un atacante. Así que Google lo restringe de la misma forma en que restringirías cualquier capacidad que ayuda por igual a defensores y atacantes: un despliegue controlado, primero a un pequeño grupo de usuarios verificados. Si esperabas apuntarlo a tus propios repositorios esta misma tarde, eso no está sobre la mesa.

Los dos modelos con los que se lanzó son los que realmente puedes usar hoy. Gemini 3.6 Flash y Gemini 3.5 Flash-Lite están disponibles en la app y la API de Gemini; el análisis de Gemini 3.6 Flash cubre lo que cuestan y para quién son.

Por qué a este lanzamiento le falta Gemini 3.5 Pro

Lo más revelador de todo el lanzamiento del 21 de julio es lo que no incluyó. Google lanzó tres modelos de clase Flash, Flash Cyber incluido, pero no su buque insignia Gemini 3.5 Pro, que se actualizó por última vez en febrero de 2026 y se había anticipado en mayo como "ya en uso interno". Bloomberg informó que Pro sufrió retrasos internos tras tener dificultades para cumplir sus propios objetivos de rendimiento.

Esto ocurre mientras OpenAI desplegaba GPT-5.6 y Anthropic lanzaba Claude Sonnet 5. Leído con generosidad, el movimiento de Google tiene sentido: mantener fresco y barato el nivel Flash, de alto volumen y que genera ingresos, y lanzar una victoria especializada como Cyber, mientras el buque insignia sigue cocinándose. Logan Kilpatrick, de DeepMind, dijo que 3.5 Pro está en pruebas con socios y debería "llegar pronto", y que el equipo ha comenzado su "ejecución de preentrenamiento más ambiciosa hasta ahora" para Gemini 4.

Lo que Flash Cyber enseña sobre construir cualquier agente de IA

Aquí está el motivo por el que creo que este lanzamiento importa aunque nunca vayas a tocar el modelo, y esta es la parte que me importa, porque me gano la vida construyendo agentes de IA.

Flash Cyber es la prueba de un patrón con el que me encuentro en cada proyecto: el modelo es la capa inferior, no todo el conjunto. Google no lanzó un "modelo de seguridad" y lo dio por terminado. Lanzó un modelo ajustado más CodeMender, el sistema que detecta, valida, corrige e informa. La inteligencia vive tanto en esa capa envolvente, en ejecutar varios agentes y conciliarlos, como en los pesos puros del modelo.

El mismo patrón en dos dominios: CodeMender envuelve el modelo Flash Cyber con detección, validación, corrección e informes; una plataforma de soporte envuelve un modelo de frontera con recuperación de información, barreras de seguridad, simulación e integración con el helpdesk. El modelo es solo la capa inferior.
El mismo patrón en dos dominios: CodeMender envuelve el modelo Flash Cyber con detección, validación, corrección e informes; una plataforma de soporte envuelve un modelo de frontera con recuperación de información, barreras de seguridad, simulación e integración con el helpdesk. El modelo es solo la capa inferior.

He pasado años poniendo IA en colas de soporte en vivo, y el fallo que he visto una y otra vez es el mismo que CodeMender está diseñado para evitar: un modelo que suena seguro de sí mismo dando una respuesta incorrecta porque nadie construyó las capas a su alrededor. En seguridad, el modo de fallo es una "corrección" no validada que rompe el build. En atención al cliente, es un bot seguro de sí mismo inventando una política de reembolsos. La misma enfermedad, distinto dominio. La cura en ambos casos es el sistema: recuperación de información para que el modelo responda a partir de fuentes reales en lugar de adivinar, barreras de seguridad para que haga el traspaso con limpieza, y pruebas para saber cómo se comporta antes de que toque algo real.

Así que cuando llega un modelo nuevo como Cyber (o Gemini 3.6 Flash, o lo próximo que sea), la pregunta correcta para un equipo de soporte no es "¿es el modelo suficientemente bueno?". Para la mayoría del trabajo, ya lo es. La pregunta real es "¿quién está construyendo la recuperación de información, las barreras de seguridad, la simulación y la integración con el helpdesk a su alrededor?". Ese es el trabajo real, y por eso conectar tú mismo una API pura a tu helpdesk es una trampa: estarías reconstruyendo desde cero el equivalente de CodeMender, y luego manteniéndolo a medida que los modelos cambian cada pocas semanas.

Prueba eesel

Para el soporte, la capa que CodeMender es para la seguridad, eesel lo es para tu helpdesk. Lo conectas a tus herramientas existentes, aprende de tus tickets pasados y de tu base de conocimiento desde el primer momento, y funciona sobre modelos de frontera, así que obtienes las ganancias de eficiencia sin conectar tú mismo la API.

Vista general del panel de eesel AI para helpdesk
Vista general del panel de eesel AI para helpdesk

La parte que se corresponde directamente con el diseño de CodeMender de "validar antes de lanzar" es la simulación: eesel te permite ejecutar el agente contra tus tickets históricos antes de que responda a un cliente real, así que ves la tasa de resolución y las respuestas exactas que habría enviado. Y como se paga según el trabajo que realiza, no por token, te ahorras el cálculo de tokens en cada ticket. Si estás evaluando modelos para construir automatización de soporte, empieza por el resultado que quieres y deja que la plataforma elija la fontanería. Es gratis probarlo.

Frequently Asked Questions

¿Qué es Gemini 3.5 Flash Cyber?
Gemini 3.5 Flash Cyber es un modelo especializado de Google, lanzado el 21 de julio de 2026, ajustado específicamente para encontrar y corregir vulnerabilidades de seguridad en software. Está construido sobre Gemini 3.5 Flash y funciona dentro del agente CodeMender de Google. Se lanzó junto con Gemini 3.6 Flash y 3.5 Flash-Lite. Para conocer la familia completa, consulta nuestra guía de Gemini AI.
¿Quién puede usar Gemini 3.5 Flash Cyber?
Prácticamente nadie, por ahora. Como un modelo capaz de encontrar vulnerabilidades es de doble uso, Google limita Gemini 3.5 Flash Cyber a gobiernos y socios de confianza a través de CodeMender, en un piloto de acceso restringido. No hay API pública ni acceso de autoservicio. Si buscas un agente que puedas implementar hoy mismo, nuestro resumen de los mejores agentes de IA es la lista práctica.
¿Cuánto cuesta Gemini 3.5 Flash Cyber?
Google no ha publicado el precio de Gemini 3.5 Flash Cyber, porque no se vende a través de una API abierta. Solo se describe como más barato por token que los modelos más grandes. Los modelos generales con los que se lanzó sí tienen precios públicos, que cubrimos en la guía de precios de Gemini.
¿Qué es CodeMender?
CodeMender es el agente de IA de Google DeepMind para la seguridad del código. Ejecuta varios agentes Gemini 3.5 Flash Cyber a la vez para detectar, validar y corregir vulnerabilidades, y luego combina su trabajo en un único informe. Es la capa que convierte el modelo puro en una herramienta de seguridad utilizable, del mismo modo que el software de atención al cliente con IA convierte un modelo en un agente de soporte utilizable.
¿Qué tan bueno es Gemini 3.5 Flash Cyber encontrando vulnerabilidades?
En el benchmark CyberGym, Gemini 3.5 Flash Cyber dentro de CodeMender obtuvo un 83,2%, una puntuación competitiva frente a configuraciones de frontera de OpenAI y Anthropic, aunque no la más alta del gráfico. Google lo presenta como una forma de dar ventaja a los equipos defensivos frente a bugs críticos. Para entender cómo la calidad del modelo se traduce en fiabilidad real, consulta alucinaciones de IA.
¿Puedo usar Gemini 3.5 Flash Cyber para atención al cliente?
No. Es un especialista en seguridad, no un modelo de soporte, y de todos modos no está disponible públicamente. Para soporte necesitarías un modelo general más una capa de plataforma que añada recuperación de información, barreras de seguridad y pruebas. Eso es lo que hace la IA de helpdesk creada para ese propósito, y por eso el modelo por sí solo nunca resuelve un ticket de soporte.
¿Por qué Google lanzó Gemini 3.5 Flash Cyber pero no Gemini 3.5 Pro?
Google lanzó tres modelos de la clase Flash, incluido Flash Cyber, pero retuvo su buque insignia, 3.5 Pro, que sigue en pruebas con socios tras, según se informa, no cumplir sus objetivos internos. Si estás evaluando opciones mientras esperas, nuestro resumen de alternativas a Gemini cubre el panorama.

Share this article

Alicia Kirana Utomo

Article by

Alicia Kirana Utomo

Kira is a writer at eesel AI with a Computer Science background and over a year of hands-on experience evaluating AI-powered customer service tools. She focuses on breaking down how helpdesk platforms and AI agents actually work so that support teams can make better buying decisions.

Related Posts

All posts →
Banner de Gemini 3.5 Flash-Lite sobre un fondo azul Google
Trending

Gemini 3.5 Flash-Lite: qué es, precio y para quién es

Gemini 3.5 Flash-Lite es el modelo 3.5 más rápido y barato de Google, a $0,30/$2,50 por 1M de tokens. Aquí te explico qué es, cuánto cuesta y cuándo usarlo.

Rama Adi NugrahaRama Adi NugrahaJul 22, 2026
Banner de Gemini 3.6 Flash sobre un fondo azul de Google
Trending

Gemini 3.6 Flash: qué es, qué cuesta y para quién es

Gemini 3.6 Flash es el nuevo modelo de trabajo de Google: 17% menos tokens de salida, salida más barata y un contexto de 1M. Esto es lo que es y quién debería usarlo.

Kurnia Kharisma Agung SamiadjieKurnia Kharisma Agung SamiadjieJul 22, 2026
Banner principal de precios de Gemini 3.5 Flash-Lite sobre fondo azul de Google
Trending

Precios de Gemini 3.5 Flash-Lite: qué cuesta y para quién es

Gemini 3.5 Flash-Lite es el modelo más barato de Google, a $0.30/$2.50 por 1M de tokens. Aquí tienes la tabla de precios completa, un ejemplo de coste real y para quién es.

Kurnia Kharisma Agung SamiadjieKurnia Kharisma Agung SamiadjieJul 22, 2026
Banner principal de precios de Gemini 3.6 Flash sobre un fondo azul de Google
Trending

Precios de Gemini 3.6 Flash: el desglose completo de costes para 2026

Gemini 3.6 Flash cuesta $1.50 de entrada y $7.50 de salida por 1M de tokens. Aquí tienes la tabla de precios completa, los costes ocultos y lo que realmente cuesta usarlo.

Kurnia Kharisma Agung SamiadjieKurnia Kharisma Agung SamiadjieJul 22, 2026
Ilustración de un modelo de control de robots humanoides, que representa a Gemini Robotics 2
Trending

Gemini Robotics 2: lo que muestran las cifras de DeepMind

Gemini Robotics 2 lanza tres modelos y una tabla de éxito por tarea en la que la mayoría de las puntuaciones no llega al 80%. Esa tabla es lo más útil de todo el lanzamiento.

Alicia Kirana UtomoAlicia Kirana UtomoAug 4, 2026
Ilustración de paneles de imagen, video y documentos alimentando un modelo de visión y lenguaje, con el logo de Qwen
Trending

Qwen 3.7 Flash: especificaciones, precios y qué hace realmente

Qwen 3.7 Flash se lanzó sin entrada de blog, sin benchmarks y sin pesos. Aquí está la hoja de especificaciones completa, los precios escalonados y lo que Qwen nunca afirmó.

Alicia Kirana UtomoAlicia Kirana UtomoJul 31, 2026
Texto alternativo de la imagen
Guides

Una visión general de Gemini Agentic Vision: Cómo funciona y qué significa para la IA

Gemini Agentic Vision de Google es una nueva función del modelo Gemini 3 Flash que cambia la forma en que la IA interactúa con las imágenes, transformando la visualización pasiva en una investigación activa de varios pasos para una mayor precisión.

Stevia PutriStevia PutriJan 30, 2026
Ilustración de un chip de modelo compacto que enruta un token por dos rutas de expertos iluminadas entre muchas apagadas, para una explicación de Inkling-Small
Trending

Inkling-Small explicado: un modelo de 276B con 12B activos

Qué es realmente Inkling-Small: un MoE de pesos abiertos de 276B/12B de Thinking Machines, la ventana de contexto en la que la documentación y los proveedores no coinciden, lo que realmente cuesta un millón de tokens y dónde encaja en una pila de soporte.

Rama Adi NugrahaRama Adi NugrahaAug 4, 2026
Ilustración que compara un núcleo de modelo pequeño y ordenado con otro mucho mayor y enmarañado, para un análisis de Inkling-Small
Trending

Análisis de Inkling-Small: un cuarto del tamaño, y casi igual de listo

Un análisis práctico de Inkling-Small: supera a su propio modelo padre de 975B en programación con un cuarto del tamaño y un cuarto del precio, y luego se desploma en factualidad. Esto es lo que ese intercambio realmente te cuesta.

Alicia Kirana UtomoAlicia Kirana UtomoAug 4, 2026

Listo para contratar tu companero de IA?

Configuracion en minutos. Sin tarjeta de credito requerida.

Comienza gratis