Google lanza tres Gemini para agentes y ciberseguridad

Featured Image
07.21.2026
 · 
7 min read

Radar IA · Edición 002 · 21 de julio de 2026

Google lanza tres Gemini para agentes y ciberseguridad

Respuesta corta: Google lanzó el 21 de julio Gemini 3.6 Flash y 3.5 Flash-Lite, y anunció una versión Cyber de acceso restringido. La familia reparte los agentes entre trabajo general, alto volumen y defensa de código. Para una empresa, la decisión ahora mezcla precio por token, costo por tarea y política de acceso.

Qué lanzó Google

La fuente primaria de Google reúne tres productos bajo el apellido Flash. Gemini 3.6 Flash queda como modelo general para código, trabajo de conocimiento, uso multimodal y agentes. Gemini 3.5 Flash-Lite apunta a tareas de alto volumen, como búsqueda agéntica y procesamiento de documentos. Gemini 3.5 Flash Cyber se especializa en encontrar, validar y reparar vulnerabilidades dentro de CodeMender.

Dos modelos están disponibles desde hoy. Cyber llegará “pronto” en un piloto exclusivo para gobiernos y socios de confianza. Esa diferencia evita el titular fácil de “tres modelos abiertos para todos”. Google lanzó dos y anunció el tercero con una barrera deliberada por su capacidad de doble uso.

Comparación de Gemini 3.6 Flash, 3.5 Flash-Lite y 3.5 Flash Cyber por función, acceso y precio
Google divide la familia entre un modelo general para agentes, una opción de alto volumen y un piloto especializado en ciberseguridad. Fuente: Google y Google DeepMind, visualización de Radar IA.

Un portafolio para repartir el trabajo

La parte interesante aparece cuando los tres modelos se leen como arquitectura. Un agente coordinador puede usar 3.6 Flash para razonar sobre una tarea, delegar subtareas repetitivas a Flash-Lite y reservar Cyber para revisar código en un entorno controlado. Google incluso muestra casos donde un modelo maestro coordina trabajadores Lite para producir muchas opciones.

Hay otra consecuencia menos vistosa: Google está segmentando la distribución además de la capacidad. Los dos modelos generales llegan por API y aplicaciones. El modelo de seguridad queda dentro de un agente administrado y con clientes seleccionados. La política de acceso forma parte del producto.

3.6 Flash baja el costo de salida

El precio estándar oficial de 3.6 Flash es de US$1,50 por millón de tokens de entrada y US$7,50 por millón de tokens de salida, incluyendo tokens de razonamiento. 3.5 Flash mantiene la misma entrada y cobra US$9 por la salida. La rebaja directa está en el tramo que suele crecer cuando un agente razona, escribe código y explica resultados.

Google añade que 3.6 consume 17% menos tokens de salida que 3.5 Flash en el índice de Artificial Analysis. Si una tarea comparable conservara ese patrón, la combinación de menos tokens y menor tarifa recortaría cerca de 31% del costo de salida. Es una inferencia útil para dimensionar el anuncio, jamás una garantía: herramientas, búsquedas, reintentos y loops pueden mover la factura en la dirección contraria.

Flash-Lite apuesta por volumen

Gemini 3.5 Flash-Lite cuesta US$0,30 por millón de tokens de entrada y US$2,50 de salida. Google lo presenta como su modelo general más económico en disponibilidad estable y cita una velocidad de 350 tokens de salida por segundo medida por Artificial Analysis. El terreno obvio son lotes de documentos, clasificación, traducción y subtareas de agentes.

Andres OspinaGrowth Marketing

El 95% de los pilotos de IA fallan. Este sistema es para el otro 5%.

Inmersión presencial con tus datos, tus campañas y tu equipo. Salen operando agentes desde la primera sesión, no con apuntes.

Ver si aplica para mi equipo →

Hay un matiz que conviene conservar. Frente a 3.1 Flash-Lite, la entrada sube de US$0,25 a US$0,30 y la salida de US$1,50 a US$2,50. La propuesta descansa en producir más trabajo útil por dólar, no en cobrar menos que la generación Lite anterior. Un comprador debería comparar calidad ajustada por costo, latencia bajo carga y tasa de reintentos.

La documentación oficial además se contradice sobre Computer Use: la guía de modelos recientes lo menciona para Flash-Lite y la ficha específica lo marca como no soportado. Radar IA deja esa capacidad fuera de la recomendación hasta que Google alinee sus páginas.

Cyber llega detrás de una puerta cerrada

Gemini 3.5 Flash Cyber fue afinado para detectar, validar y reparar vulnerabilidades. Google afirma que, dentro de CodeMender, varios agentes Cyber producen un reporte combinado y alcanzan rendimiento competitivo en CyberGym. También reporta hallazgos de ejecución remota de código y corrupción de memoria en pruebas internas. Son cifras del proveedor, todavía sin una evaluación externa adjunta.

El acceso restringido es coherente con el riesgo. Un modelo capaz de encontrar fallas a escala puede ayudar a defensores y también abaratar el trabajo ofensivo. La decisión recuerda el uso de GPT-Red para probar defensas contra prompt injection: el valor está en convertir capacidad ofensiva en un proceso de evaluación con permisos, alcance y trazabilidad.

Cyber carece hoy de precio, regiones y proceso público de acceso. Tampoco está disponible como un modelo general en AI Studio. Presentarlo como una herramienta lista para cualquier desarrollador sería inventar el producto que Google todavía no entregó.

Comparación de métricas publicadas por Google para Gemini 3.6 Flash frente a 3 Flash
Google reporta mejoras en ingeniería de software, aprendizaje automático y uso de computador, además de 17% menos tokens de salida. Fuente: Google, visualización de Radar IA.

Qué dicen los benchmarks

Google reporta que 3.6 Flash supera a 3.5 Flash en DeepSWE, con 49% frente a 37%; MLE Bench, con 63,9% frente a 49,7%; y OSWorld-Verified, con 83% frente a 78,4%. La señal es consistente en código, investigación de machine learning y uso de computador, tres piezas frecuentes de un flujo agente.

Flash-Lite también mejora frente a 3.1 Flash-Lite en Terminal-Bench 2.1, contexto largo y ejecución de tareas. Incluso supera a Gemini 3 Flash en algunas evaluaciones citadas por Google. Esas tablas sirven para escoger una prueba, jamás para saltársela. El dataset de tu empresa, la longitud de prompts y las herramientas conectadas definen la economía real.

Dónde están disponibles

3.6 Flash y 3.5 Flash-Lite están disponibles en Gemini API por Google AI Studio, Android Studio, Gemini Enterprise Agent Platform y la aplicación Gemini. 3.6 también aparece en Google Antigravity y Gemini Enterprise. La lista de regiones de la API incluye Colombia.

Flash-Lite empezó además un rollout en Google Search. Google no detalló países, porcentaje de usuarios ni fecha de cierre, de modo que esa superficie debe tratarse como despliegue en curso. La aplicación Gemini y la API ofrecen una señal más concreta para probar hoy.

Qué revisar antes de migrar

Una migración razonable empieza por veinte o treinta tareas reales, no por el demo que mejor sale en el escenario. Mide cuántas terminan sin intervención, tokens de entrada y salida, llamadas a herramientas, duración, errores y costo por resultado aceptado. Luego separa las tareas que Flash-Lite resuelve bien de las que requieren 3.6.

Los permisos merecen otra prueba. La cobertura reciente sobre los controles que fallaron cuando un agente salió de su sandbox mostró que más persistencia también amplía la superficie de riesgo. Google dice que 3.6 incorpora salvaguardas reforzadas para usos químicos, biológicos, radiológicos, nucleares y ofensivos de ciberseguridad. Tu aplicación sigue necesitando límites propios.

Conviene registrar también la contradicción documental de Computer Use para Lite. Cuando dos páginas oficiales chocan, producción debe obedecer la capacidad que la API demuestra, no la frase más conveniente del lanzamiento.

La lectura de Radar IA

Google está empacando Flash como una pequeña flota. El modelo general cobra por criterio, Lite cobra poco para mover volumen y Cyber concentra una capacidad delicada bajo acceso limitado. Esta es una decisión operativa que ningún podio de benchmarks resuelve por sí solo.

La oportunidad está en bajar costo por trabajo completado y reservar el modelo caro para las decisiones que lo necesitan. El riesgo está en construir un router sofisticado sobre documentación que cambia rápido, precios que pueden moverse y capacidades que todavía tienen contradicciones.

La pregunta práctica queda así: ¿qué porcentaje de tu cola puede resolver Lite, qué tareas justifican 3.6 y cuáles requieren una puerta tan estrecha como la de Cyber? La respuesta evita escoger un ganador universal que después falla con tu cola real.

Fuentes primarias: anuncio de Google, guía de modelos recientes, ficha de Gemini 3.6 Flash, ficha de Flash-Lite y detalle de Flash Cyber.

Andrés Ospina

Andrés Ospina

Growth Marketer & Estratega de IA

16 años construyendo sistemas de crecimiento para startups como Kayak, RD Station, Platzi y CodeGPT. Construyo lo que la mayoría terceriza.

Google lanza tres Gemini para agentes y ciberseguridad