Mundo

OpenAI presenta GPT-5.6-Cyber y expande el programa Daybreak para ciberseguridad avanzada

La compañía lanza un modelo especializado en ciberseguridad y amplía su programa de detección de vulnerabilidades con nuevos niveles de acceso.

OpenAI presenta GPT-5.6-Cyber y expande el programa Daybreak para ciberseguridad avanzada
Seguir en Google

OpenAI ha lanzado GPT-5.6-Cyber, su nuevo modelo especializado en ciberseguridad avanzada, junto con la ampliación de Daybreak, su programa global para la detección y corrección de vulnerabilidades en organizaciones. Este programa ahora se ofrece en dos niveles de acceso: Daybreak Blue y Daybreak Red.

GPT-5.6-Cyber y su especialización en ciberseguridad

El modelo GPT-5.6-Cyber ha sido desarrollado sobre la base de GPT-5.6 Sol, lanzado el mes pasado, pero con un enfoque específico en tareas avanzadas de investigación de seguridad, desarrollo de vulnerabilidades y pruebas de ataques. Según el laboratorio de Inteligencia Artificial de OpenAI, este nuevo modelo ha sido evaluado con benchmarks como ExploitGym, diseñado para medir la capacidad de los agentes para convertir vulnerabilidades en exploits funcionales. En estas pruebas, GPT-5.6-Cyber superó tanto a GPT-5.6 Sol como a GPT-5.5-Cyber.

Una de las áreas clave que OpenAI ha reforzado en GPT-5.6-Cyber es su capacidad para identificar y calibrar con precisión la gravedad de nuevas vulnerabilidades de día cero, que son fallos de seguridad desconocidos para los desarrolladores y sin solución disponible al momento de su descubrimiento. En comparación con GPT-5.6 Sol, el nuevo modelo completa un 95% de las solicitudes de ciberseguridad avanzada y de doble uso, mientras que el modelo anterior solo lograba un 1,5%.

Por ejemplo, los investigadores de OpenAI han utilizado GPT-5.6-Cyber para identificar vulnerabilidades previamente desconocidas en V8, el motor JavaScript de Chrome, que podían encadenarse para corromper la memoria y escapar del heap sandbox.

Expansión del programa Daybreak con niveles de acceso

OpenAI ha decidido ampliar el acceso a Daybreak, dividiendo el programa en dos modalidades con distintos requisitos de verificación. El primer nivel, Daybreak Blue, está diseñado para el trabajo defensivo habitual que las empresas pueden requerir, como la revisión de código o el análisis de malware. Este nivel proporciona acceso a modelos generales como GPT-5.6 Sol, aunque eliminando las restricciones que se aplican a los modelos disponibles para todos los usuarios.

El segundo nivel, Daybreak Red, ofrece acceso avanzado a modelos de vanguardia para investigadores y equipos de prueba, incluyendo el nuevo modelo especializado GPT-5.6-Cyber. Sin embargo, OpenAI ha aclarado que el acceso a estos niveles está limitado a "personas y organizaciones aprobadas" que realizan trabajos autorizados, lo que implica verificación de identidad, seguridad de cuentas, monitorización, restricciones de uso y declaraciones legales.

Alianzas estratégicas para potenciar Daybreak

Para llevar a cabo esta expansión, OpenAI está colaborando con varios socios de seguridad y servicios, entre los que se encuentran Accenture, Cisco, Cloudflare, CrowdStrike, IBM, y Unit 42 de Palo Alto Networks. Esta colaboración permite que más organizaciones tengan acceso a modelos de ciberseguridad de vanguardia a través de productos de confianza, servicios gestionados y colaboraciones con clientes.

A través del programa Daybreak, OpenAI también está fomentando iniciativas comunitarias, estableciendo alianzas con empresas de seguridad y la comunidad de código abierto, y promoviendo la revisión asistida por IA para detectar y corregir fallos en sistemas de seguridad.

La compañía ha indicado que estas nuevas capacidades y colaboraciones están diseñadas para fortalecer la seguridad cibernética en un entorno cada vez más complejo y amenazante. Con el lanzamiento de GPT-5.6-Cyber y la ampliación de Daybreak, OpenAI busca posicionarse como un líder en el ámbito de la ciberseguridad avanzada, ofreciendo herramientas que permiten a las organizaciones protegerse de amenazas emergentes.

La implementación de estos modelos y programas se llevará a cabo en los próximos meses, con un enfoque en la capacitación de los equipos de seguridad y la integración de estas herramientas en las infraestructuras existentes de las organizaciones.