Google lanzó Gemini 3.8 Flash el 2 de septiembre junto a un segundo modelo que no vende a cualquiera: Gemini 3.8 Flash Cyber, restringido tras un programa llamado Fairwind y abierto solo a autoridades gubernamentales de confianza, operadores de infraestructuras críticas y responsables de mantenimiento de software.

El modelo de trabajo

Google llama a 3.8 Flash su «modelo de trabajo más inteligente», orientado a ingeniería de software, tareas agénticas y razonamiento en varios pasos. Declara un 54,9% en HLE-Verified y afirma que el modelo supera a su predecesor 3.7 y a modelos de frontera mayores en DeepSWE v1.1, en la evaluación Vals Finance Agent V2 y en el benchmark del agente legal de Harvey.

Esas comparaciones son de la propia Google. La compañía nombra los benchmarks pero, en la mayoría de los casos, no las puntuaciones rivales.

Primer plano de un teclado y una pantalla con un editor de código.
El precio de lanzamiento es la mitad de la tarifa definitiva hasta el 31 de diciembre de 2026. Lukas Blazek · pexels · Pexels License

El precio se duplica en Año Nuevo

El precio de lanzamiento es de 0,75 dólares por millón de tokens de entrada y 3,75 por millón de salida. El 31 de diciembre de 2026 pasa a 1,50 y 7,50: una duplicación limpia, revelada en el propio anuncio y no escondida en un aviso posterior.

Quien esté modelando su economía unitaria con el precio de lanzamiento tiene cuatro meses antes de que la cifra con la que planificó cambie bajo sus pies. Es la línea más consecuente del anuncio y la más fácil de pasar por alto.

El modelo de ciberseguridad es el tercero de la semana

Flash Cyber se describe como el «modelo de ciberseguridad más capaz» de Google, con «rendimiento de frontera en detección de vulnerabilidades y parcheo automatizado». Google informa de que encuentra vulnerabilidades reales por encima del 70% en 20 lenguajes de programación, y de un 47,2% Pass@1 en CWE-Bench frente al 47,8% de un modelo líder: por detrás en precisión, por delante en coste.

Los socios aportan las cifras más llamativas: el equipo de seguridad de Chrome declara 2,6 veces más parches correctos, Wiz informa de una recuperación entre un 7,5 y un 9,7% mayor con un coste entre 2,3 y 5,2 veces menor, y el grupo de investigación de vulnerabilidades de Google Cloud afirma que un fallo crítico que suele tardar meses apareció en menos de dos horas.

Todas esas cifras proceden de Google o de un socio de Google. Ninguna ha sido reproducida de forma independiente.

Sala de reuniones de oficina con una pantalla grande mostrando gráficos.
Flash Cyber solo está disponible mediante el programa Fairwind, no con acceso general a la API. Mikhail Nilov · pexels · Pexels License

Un patrón, no una coincidencia

3.8 Flash se distribuye con mitigaciones contra usos indebidos químicos, biológicos, radiológicos y nucleares y contra el ciberataque, bajo el Frontier Safety Framework de Google. Flash Cyber lleva mitigaciones deliberadamente «más permisivas», que es la razón misma de que esté restringido.

Es el tercer proveedor en siete días que distribuye un modelo con capacidad ofensiva tras un programa de acceso y no con una clave de API. OpenAI clasificó Astra en su nivel Crítico de ciberseguridad el 1 de septiembre y lo limitó a personas evaluadoras iniciales. CrowdStrike lanzó SafeMind con un modelo ofensivo el mismo día, disponible mediante Project QuiltWorks.

Tres compañías, tres puertas, ningún criterio compartido sobre qué cualifica a alguien para cruzarlas.

Qué vigilar

Si alguien fuera de esos programas puede comprobar las afirmaciones. Una capacidad a la que solo acceden partes verificadas es también una capacidad que solo partes verificadas pueden evaluar.