En el umbral entre la defensa y el ataque, Google presentó Gemini 4 Argon, un modelo de inteligencia artificial capaz de encontrar y reparar vulnerabilidades de software de forma autónoma. Su lanzamiento no fue al público ni a los desarrolladores, sino a un círculo selecto de equipos de ciberseguridad y gobiernos, inaugurando una nueva forma de distribuir el poder tecnológico: en fila, con el Estado al frente. Lo que antes era un evento comercial se ha convertido en un protocolo de gobernanza, donde quien ordena la fila decide quién conoce primero las capacidades de la máquina.
Gemini 4 Argon: Google lanza su IA más potente primero a expertos en ciberseguridad
Quien arma la fila decide quién sabe primero qué puede hacer la máquina
¿Por qué Google entrega primero Argon a equipos de ciberseguridad y no al público?
Porque el modelo puede hacer dos cosas con la misma herramienta: encontrar fallas de software para repararlas, o encontrarlas para explotarlas. Google necesita tiempo para ajustar los filtros de seguridad antes de que cualquiera pueda usarlo.
Pero ¿cuánto tiempo? Google no ha dicho cuándo llega al público. Y mientras tanto, solo Google y los socios elegidos saben realmente qué puede hacer Argon.
¿Esto es nuevo? ¿Antes los modelos de IA salían directamente al público?
Sí. Hace poco, un lanzamiento era un comunicado, una demostración y un botón para probar. Ahora las IA más potentes pasan por fases controladas.
Y eso cambió porque el gobierno estadounidense lo pidió. Pero técnicamente es voluntario. Google y OpenAI eligieron participar.
¿Qué tan potente es Argon comparado con otros modelos?
Google dice que supera a GPT-6 Astra y a Claude Opus 5.5 en programación, finanzas y trabajo legal. En una prueba de ingeniería de software alcanzó 77,9%.
Esos números los midió Google. Nadie independiente puede verificarlos porque el modelo no está disponible. Así que durante semanas, el ranking queda en manos del fabricante.
¿Cuál es el riesgo real de liberar un modelo que puede encontrar vulnerabilidades?
Que alguien lo use para atacar sistemas en lugar de defenderlos. Por eso Google lo da primero a defensores de confianza, sin los filtros de seguridad habituales.
Pero ¿cómo sabe Google que esos defensores no lo usarán para atacar? Solo confía en que no lo hagan. No hay supervisión técnica en tiempo real.
¿Esto significa que el gobierno ahora controla qué IA se lanza?
No exactamente. El gobierno tiene acceso a los modelos 30 días antes que el público, y colabora en elegir a los socios de confianza. Pero las empresas siguen siendo quienes deciden.
Aunque técnicamente es voluntario, después del segundo lanzamiento controlado, quedarse fuera tiene más costo que entrar. Eso es presión de facto.
El Pulso
- Argon puede detectar y explotar vulnerabilidades con el mismo mecanismo con que las repara, lo que convierte su distribución en una decisión de seguridad nacional, no solo comercial.
- Google entregó el modelo sin filtros de seguridad habituales a defensores seleccionados, mientras el resto del mundo espera con los controles activados y sin fecha de acceso.
- Una empresa de seguridad ya usó Argon para descubrir una falla crítica en software hospitalario global que modelos anteriores no habían detectado, demostrando un alcance sin precedentes.
- Los benchmarks que muestran a Argon superando a GPT-6 Astra y Claude Opus 5.5 fueron producidos exclusivamente por Google, ya que nadie externo puede verificarlos mientras el modelo permanezca restringido.
- OpenAI ya recorrió este mismo camino con GPT-5.6 en junio; con dos de las tres grandes empresas alineadas al proceso gubernamental, quedarse fuera tiene más costo político que participar.
En el umbral entre la defensa y el ataque, Google presentó Gemini 4 Argon, un modelo de inteligencia artificial capaz de encontrar y reparar vulnerabilidades de software de forma autónoma. Su lanzamiento no fue al público ni a los desarrolladores, sino a un círculo selecto de equipos de ciberseguridad y gobiernos, inaugurando una nueva forma de distribuir el poder tecnológico: en fila, con el Estado al frente. Lo que antes era un evento comercial se ha convertido en un protocolo de gobernanza, donde quien ordena la fila decide quién conoce primero las capacidades de la máquina.
El 30 de septiembre, Google anunció Gemini 4 Argon con una advertencia inmediata: ni desarrolladores ni suscriptores podrían usarlo por ahora. Koray Kavukcuoglu, vicepresidente sénior de Google DeepMind, explicó que los primeros destinatarios serían equipos de ciberseguridad seleccionados dentro del programa Fairwind, creado para gobiernos y socios de confianza. Al mismo tiempo, Google participaba voluntariamente en un proceso por el cual el gobierno estadounidense revisa los modelos antes de su salida al mercado.
Lo que distingue a Argon es su capacidad para encontrar, verificar y reparar de forma autónoma vulnerabilidades graves de software. El problema es que el mismo mecanismo que repara también podría explotar. No hay dos versiones del modelo. Por eso Google lo entrega sin los filtros de seguridad habituales a defensores seleccionados, mientras para el resto esos filtros permanecen activos. Para ilustrar el alcance, una empresa de seguridad llamada Wiz usó Argon y descubrió una falla crítica en software hospitalario usado en todo el mundo, una vulnerabilidad que los modelos anteriores no habían detectado.
Este esquema de lanzamiento en fases responde a un cambio más amplio. En junio, la Casa Blanca firmó una orden ejecutiva que invita a las empresas a dar al gobierno hasta 30 días de acceso anticipado a sus modelos más avanzados. No hay obligación legal, pero OpenAI ya lo hizo con GPT-5.6 antes de abrirlo al público en julio. Google acaba de repetir el patrón. Con dos de las tres empresas dominantes alineadas al proceso, el costo de quedarse fuera supera al de participar.
En cuanto al rendimiento, Google presentó cifras que ubican a Argon por encima de GPT-6 Astra y Claude Opus 5.5 en programación, finanzas y trabajo legal. En tareas largas de ingeniería de software alcanzó un 77,9%, el mejor resultado conocido. Pero esas cifras son de Google: mientras el modelo esté restringido, nadie externo puede verificarlas. Otra novedad técnica es su capacidad de generar respuestas de hasta un millón de tokens, frente al límite anterior de 64.000, lo que le permite resolver problemas extensos sin interrupciones. Cuando llegue a los desarrolladores, costará 2 dólares por millón de tokens de entrada y 10 por millón de salida.
El lanzamiento de inteligencia artificial ha dejado de ser un evento comercial para convertirse en un protocolo ordenado: primero el Estado, luego los defensores, después los que pagan, al final el resto. Quien arma esa fila decide quién sabe primero qué puede hacer la máquina.
El 30 de septiembre, Google anunció Gemini 4 Argon, el modelo de inteligencia artificial más potente que ha desarrollado. Koray Kavukcuoglu, vicepresidente sénior de Google DeepMind, presentó la herramienta con una aclaración inmediata: ni los desarrolladores ni los suscriptores pagos podrían usarla por ahora. Los primeros en recibirlo serían equipos de ciberseguridad seleccionados por la propia empresa dentro del programa Fairwind, lanzado el 2 de septiembre para gobiernos, agencias y socios de seguridad de confianza. Simultáneamente, Google participaba en un proceso voluntario mediante el cual el gobierno de Estados Unidos revisa los modelos antes de su salida al mercado.
Lo que hace especial a Argon es su capacidad para encontrar, verificar y reparar de forma autónoma fallas graves de software, esos errores que los atacantes pueden explotar para infiltrarse en sistemas. El mismo mecanismo que detecta una vulnerabilidad para repararla es idéntico al que la detectaría para explotarla. No existen dos versiones del modelo. Por eso Google entrega Argon a defensores de confianza y a sus propios equipos de ciberseguridad sin los filtros de seguridad habituales, esos mecanismos que normalmente frenan respuestas riesgosas. Para todos los demás usuarios, los filtros permanecen activos y se ajustarán según lo que Google aprenda de este grupo inicial.
Para demostrar la capacidad del modelo, Google eligió un ejemplo concreto: Wiz, una empresa de seguridad, utilizó Argon y descubrió una falla grave en un software de salud usado por hospitales en todo el mundo que dejaba expuestos datos personales. Según Google, los modelos anteriores no habían detectado esa vulnerabilidad. Una herramienta con ese alcance tiene el mismo valor para quien repara que para quien ataca. Al entregar el modelo primero a defensores seleccionados, Google gana tiempo para ajustar los filtros antes de abrirlo al público.
Este modelo de lanzamiento en fases responde a un cambio más amplio en cómo el gobierno estadounidense participa en la gobernanza de la IA. El 2 de junio, la Casa Blanca firmó una orden ejecutiva que creó un mecanismo voluntario: las empresas pueden dar al gobierno hasta 30 días de acceso a sus modelos más avanzados antes de entregarlos a socios de confianza, y colaborar en la selección de esos socios. No hay licencias ni permisos obligatorios, pero la invitación está sobre la mesa. OpenAI ya había recorrido ese camino: el 26 de junio abrió GPT-5.6 a un grupo reducido de socios bajo revisión gubernamental, y recién el 9 de julio al público. Google acaba de hacer lo mismo con Argon. Dos de las tres empresas que dominan el mercado ya ordenan sus lanzamientos con el Estado en la lista. Nadie firmó una ley; bastó una orden ejecutiva y que el primero aceptara. Después del segundo, quedarse fuera del proceso tiene más costo que participar.
En cuanto al desempeño, Google presentó tablas que muestran a Argon superando a GPT-6 Astra de OpenAI y a Claude Opus 5.5 de Anthropic en pruebas de programación, finanzas y trabajo legal. En una prueba que mide tareas largas de ingeniería de software, Argon alcanzó 77,9%, el mejor resultado conocido hasta ahora. Todas esas cifras fueron producidas por Google. Nadie fuera de la empresa y del grupo seleccionado puede repetir las pruebas hoy. Eso no es un detalle menor: es consecuencia directa del modelo de lanzamiento. Si el modelo no está disponible, los comparadores independientes no pueden medirlo, y el ranking queda en manos del fabricante durante semanas. Google no ha fijado una fecha para cambiar eso.
Otra novedad técnica es la capacidad de Argon para escribir respuestas de hasta un millón de tokens, la unidad en que estos sistemas cuentan el texto, algo así como tres cuartos de una palabra en inglés. El límite anterior era 64.000. En la práctica, esto significa que puede resolver un problema largo de una sola vez, sin necesidad de cortar y retomar. Cuando llegue a los desarrolladores, el precio será de 2 dólares por millón de tokens de entrada y 10 dólares por millón de salida.
El lanzamiento de IA ha dejado de ser un evento comercial puntual para convertirse en una fila ordenada. Primero el Estado, después los defensores, después los que pagan, al final el resto. Quien arma la fila decide quién sabe primero qué puede hacer la máquina. Ese poder hoy lo comparten tres empresas y un gobierno.
Citas Notables
Argon puede encontrar, verificar y reparar por su cuenta fallas graves de software— Google
El lanzamiento dejó de ser un evento comercial y pasó a ser una fila. Primero el Estado, después los que defienden, después los que pagan, al final el resto— Análisis del proceso de distribución