ModelosSeguridad de IA 🇩🇪 10.08.2026 21:02

OpenAI presenta GPT-5.6-Cyber: el nuevo modelo de IA busca ayudar a los defensores a encontrar vulnerabilidades antes que los atacantes

OpenAIOpenAI
OpenAI amplía su programa de ciberseguridad Daybreak con dos niveles de acceso y el nuevo modelo de IA GPT-5.6-Cyber para ayudar a los defensores a encontrar vulnerabilidades y desarrollar exploits de manera temprana. El programa ahora incluye Daybreak Blue para tareas defensivas y Daybreak Red para investigación ofensiva en seguridad, con GPT-5.6-Cyber disponible a través del nivel Red, respondiendo al 95% de las consultas de seguridad sensibles.
OpenAI está ampliando su programa Daybreak con dos niveles de acceso y un nuevo modelo especializado llamado GPT-5.6-Cyber, diseñado para ayudar a los defensores a encontrar vulnerabilidades y desarrollar exploits antes de que los atacantes desplieguen herramientas ofensivas impulsadas por IA a gran escala. Según OpenAI, los actores de amenazas utilizarán cada vez más la IA para ciberataques, incluso en forma totalmente autónoma, reduciendo el margen de tiempo para que los defensores se preparen. Un ejemplo de esto fue cuando OpenAI hizo que sus modelos hackearan involuntariamente Hugging Face y otros servicios. Daybreak Blue proporciona acceso a GPT-5.6 Sol con salvaguardas ajustadas para trabajo defensivo autorizado, como detección de vulnerabilidades, análisis de malware y respuesta a incidentes. Daybreak Red está dirigido a investigadores de seguridad que realizan investigación de vulnerabilidades, validación de exploits y pruebas de penetración. El acceso a ambos niveles requiere verificación de identidad, seguridad de cuenta, monitoreo y declaraciones legales. A partir del 1 de septiembre de 2026, las claves de seguridad de hardware serán obligatorias para todas las cuentas de Daybreak. OpenAI también recomienda ejecutar flujos de trabajo de seguridad en entornos de sandbox aislados y usar el modo de revisión automática en Codex. GPT-5.6-Cyber, basado en GPT-5.6 Sol, está disponible a través del nivel Red y responde el 95% de las consultas en un benchmark interno llamado 'Tasa de finalización avanzada de ciberseguridad', que cubre escenarios como desarrollo de cadenas de exploits, bypass de autenticación y escalada de privilegios. En contraste, GPT-5.6 Sol con salvaguardas alcanza el 1.5%, con Daybreak Blue el 2%, y el predecesor GPT-5.5-Cyber el 57.3%. En una prueba concreta, solo GPT-5.6-Cyber a través de Daybreak Red produjo código de exploit funcional para un bypass de autenticación WebSocket, mientras que otras variantes se negaron. En ExploitGym, GPT-5.6-Cyber supera tanto a GPT-5.6 Sol como a GPT-5.5-Cyber. OpenAI utilizó GPT-5.6-Cyber para investigación de vulnerabilidades real, encontrando dos vulnerabilidades previamente desconocidas en el motor JavaScript V8 de Chrome que pueden encadenarse para corrupción de memoria y evadir el sandbox de heap de V8; Google las corrigió como CVE-2026-15903. Además, GPT-5.6-Cyber encontró al menos cinco vulnerabilidades en un 'sistema operativo móvil popular', incluida una cadena que podría escalar privilegios de aplicaciones a administrador. OpenAI trabaja con socios de Daybreak y la comunidad de código abierto en la divulgación. Según el Marco de Preparación de OpenAI, GPT-5.6-Cyber está clasificado como 'Alto' en capacidades de ciberseguridad, sin alcanzar el umbral 'Crítico' que el modelo Astra podría lograr.
Fuente: The Decoder (DE) — original
Nuestros artículos anteriores sobre este tema ↓
Noticias frescas