OpenAI ha ampliado su programa de ciberseguridad Daybreak, introduciendo un modelo especializado llamado GPT-5.6-Cyber junto con dos nuevos niveles de acceso diseñados para investigadores de seguridad profesionales. La medida, anunciada el 10 de agosto de 2026, brinda a los defensores examinados una herramienta mucho más capaz para encontrar y analizar vulnerabilidades de software, y llega en el mismo ciclo de noticias en el que la compañía suspendió su modelo Astra de próxima generación por preocupaciones de riesgo cibernético.
La expansión subraya cómo las últimas noticias sobre IA están cada vez más determinadas por la tensión entre las capacidades cibernéticas ofensivas y defensivas. OpenAI apuesta a que poner modelos potentes y con menor rechazo en manos confiables puede superar la amenaza de ataques impulsados por IA.
¿Qué es el programa Daybreak?
Daybreak se lanzó en mayo de 2026 como una forma para que los profesionales de la ciberseguridad utilicen los modelos de OpenAI para la investigación de vulnerabilidades. Debido a que los grandes modelos de lenguaje de OpenAI disponibles comercialmente incluyen filtros que bloquean la mayoría de las indicaciones de ciberseguridad, Daybreak elimina muchas de esas restricciones para que los participantes puedan automatizar tareas de seguridad que consumen mucho tiempo, como escanear códigos, verificar parches y analizar malware.
Con la actualización de agosto, OpenAI dividió el acceso en dos niveles:
- Daybreak Blue: descrito por la empresa como el "punto de partida para la mayoría de los defensores". Los equipos de software pueden usarlo para escanear su propio código en busca de vulnerabilidades, confirmar si los parches realmente funcionan y analizar código externo, como archivos maliciosos.
- Daybreak Red: destinado a trabajos más avanzados, como determinar si una vulnerabilidad recién descubierta realmente puede explotarse. Este nivel funciona con GPT-5.6-Cyber.
GPT-5.6-Cyber: un modelo entrenado para rechazar menos
La pieza central de la actualización es GPT-5.6-Cyber, una versión personalizada del algoritmo insignia GPT-5.6 Sol de OpenAI que ha sido optimizado para tareas avanzadas de ciberseguridad, como la búsqueda de vulnerabilidades de día cero.
Para medir la diferencia, OpenAI creó un punto de referencia que rastrea la frecuencia con la que un modelo rechaza solicitudes avanzadas de ciberseguridad. Los resultados ilustran un fuerte salto en la capacidad:
- El GPT-5.6 Sol ampliamente disponible completó solo el 1,5% de las solicitudes del índice de referencia.
- Daybreak Blue respondió el 2% de las solicitudes.
- GPT-5.6-Cyber completado 95%.
En un punto de referencia separado llamado ExploitGym2, que evalúa las capacidades de desarrollo de exploits, GPT-5.6-Cyber obtuvo una puntuación ligeramente superior al modelo estándar GPT-5.6 Sol, según OpenAI.
Es importante destacar que el modelo no es una batalla campal. OpenAI dijo que GPT-5.6-Cyber fue entrenado durante el desarrollo para bloquear solicitudes particularmente riesgosas; por ejemplo, los clientes no pueden usarlo para probar puntos débiles en sistemas de producción en vivo.
Descubrimientos de errores del mundo real
OpenAI dice que sus propios ingenieros ya han puesto a trabajar GPT-5.6-Cyber en el campo. Según la empresa, el modelo ayudó a descubrir dos vulnerabilidades de alta gravedad en Google Chrome que permitían a los atacantes sobrescribir partes de la memoria del navegador con código malicioso antes de que Google publicara parches. En un proyecto interno separado, OpenAI informó haber encontrado tres vulnerabilidades críticas en una base de datos sin nombre pero ampliamente utilizada.
Estos descubrimientos pretenden demostrar que el modelo puede ofrecer valor defensivo (encontrar fallos para corregirlos) en lugar de simplemente permitir ataques.
Barandillas más estrictas junto con modelos más flexibles
En una yuxtaposición notable reportada por medios como Axios, TechCrunch y VentureBeat, la expansión Daybreak llegó el mismo día en que la cobertura de la decisión de OpenAI de pausar su modelo Astra por preocupaciones de ciberseguridad aún estaba fresca. Como señaló The Next Web, OpenAI detuvo un modelo sobre riesgo cibernético el viernes y luego envió uno entrenado para rechazar menos el lunes.
OpenAI está abordando ese riesgo mediante controles de acceso en lugar de rechazos generales. A partir del próximo mes, los participantes de Daybreak deberán iniciar sesión con llaves de seguridad de hardware y la compañía está implementando nuevas funciones de monitoreo diseñadas para detectar actividades no autorizadas o abusivas dentro del programa.
Por qué es importante
La expansión de Daybreak refleja un cambio más amplio en la industria. A medida que se multiplican los ataques liderados por IA, los defensores argumentan que necesitan herramientas de IA que sean al menos tan capaces como las disponibles para los atacantes, y que los filtros de seguridad tradicionales, que bloquean casi todos los casos de uso de ciberseguridad, dejan paralizados a los investigadores legítimos.
El enfoque de OpenAI intenta enhebrar esa aguja: en lugar de relajar las restricciones para todos, concentra poderosas capacidades dentro de un programa controlado y controlado con participantes verificados. Si ese equilibrio se mantendrá a medida que el modelo llegue a más manos será una de las preguntas definitorias para los últimos desarrollos de IA en los próximos meses.
Por ahora, el mensaje de OpenAI es que la ventana defensiva se está reduciendo y que la mejor manera de cerrarla es brindar a las personas adecuadas una herramienta más eficaz.
Manténgase por delante de la IA
La ciberseguridad es sólo un frente en un campo en rápida evolución. Para una cobertura continua de lanzamientos de modelos, debates sobre seguridad y cambios en la industria, siga nuestra cobertura de la industria de IA y leer más noticias de IA →

