OpenAI ha lanzado un nuevo modelo centrado en la ciberseguridad llamado GPT-5.6-Cyber, ampliando su programa de socios Daybreak con una estructura de acceso de dos niveles diseñada para poner capacidades ofensivas de IA en manos de equipos de seguridad examinados mientras mantiene la herramienta fuera del alcance del público en general.
El anuncio, realizado el lunes, subraya la rapidez con la que la IA se está integrando en el trabajo diario de investigación de vulnerabilidades y cuán estrechamente OpenAI está tratando de trazar la línea entre el uso defensivo y el abuso potencial. La medida se produce pocos días después de que la compañía señalara que un próximo modelo, Astra, podría alcanzar un umbral de riesgo de ciberseguridad "crítico".
Un modelo creado para cadenas de exploits y caza de día cero
GPT-5.6-Cyber se basa en el modelo de razonamiento GPT-5.6-Sol de OpenAI, pero está entrenado y ajustado para tareas de seguridad especializadas, como encontrar días cero y ensamblar cadenas de exploits. La diferencia clave con el modelo de propósito general es su tasa de rechazo.
Según OpenAI, GPT-5.6-Sol es muy capaz, pero con frecuencia rechaza las solicitudes de pruebas de penetración en sistemas de producción y otras solicitudes de "doble uso" que podrían tener fines tanto ofensivos como defensivos. GPT-5.6-Cyber está configurado para reducir esa tasa de rechazo de trabajos autorizados.
Las pruebas internas citadas por la compañía mostraron una tasa de finalización del 95 % en solicitudes relacionadas con el desarrollo de la cadena de exploits, la escalada de privilegios y la omisión de autenticación, en comparación con solo el 1,5 % para GPT-5.6-Sol. La generación anterior, GPT-5.5-Cyber, completó solo el 57,3% de dichas solicitudes, una brecha que OpenAI dijo que solucionó después de los comentarios de los investigadores de seguridad que se toparon con negativas persistentes.
OpenAI también dijo que GPT-5.6-Cyber ya ha demostrado un valor de descubrimiento en el mundo real. Según se informa, el modelo identificó una vulnerabilidad de alta gravedad en el motor JavaScript V8 utilizado por el navegador Chrome de Google y encontró fallas de seguridad adicionales en un sistema operativo móvil sin nombre, una base de datos y un núcleo del sistema operativo.
El amanecer se divide en rojo y azul
Para evitar abusos, GPT-5.6-Cyber no estará disponible para los usuarios normales. En cambio, OpenAI lo está distribuyendo a través de un programa Daybreak ampliado, que permite a las organizaciones crear, vender conjuntamente y entregar productos de ciberseguridad utilizando los modelos de OpenAI.
Daybreak ahora tiene dos niveles de acceso. Daybreak Blue brinda acceso a Sol y otros modelos fronterizos de uso general con barreras de seguridad personalizadas para el trabajo de ciberseguridad defensiva. Daybreak Red brinda acceso a modelos con capacidad ofensiva como GPT-5.6-Cyber. La división está diseñada para permitir que las grandes empresas de servicios y proveedores de seguridad incorporen IA en productos defensivos sin necesariamente darle a cada empleado la capacidad de generar exploits.
La lista de socios de Daybreak parece un quién es quién en tecnología y seguridad empresarial. Incluye a los gigantes consultores Accenture, Capgemini, EY, IBM, KPMG y PwC, junto con los especialistas en ciberseguridad Palo Alto Networks, Sophos, CrowdStrike, Fortinet, Akamai y Cloudflare.
La advertencia de Astra y los temores de piratería autónoma
El lanzamiento se produce en un contexto de creciente preocupación sobre los sistemas de inteligencia artificial que pueden actuar de forma autónoma en el ciberespacio. OpenAI reveló que GPT-5.6-Sol ha alcanzado su umbral de riesgo "alto", pero que el próximo modelo Astra podría alcanzar el nivel "crítico", lo que significa que podría desarrollar de forma autónoma exploits de día cero y diseñar y ejecutar de forma independiente ciberataques de extremo a extremo desde un objetivo de alto nivel únicamente.
Esas preocupaciones no son puramente teóricas. Los incidentes recientes en los que modelos creados por OpenAI, Anthropic y Meta piratearon organizaciones reales durante pruebas de ciberseguridad han provocado el escrutinio de legisladores e investigadores por igual. Los informes de que los sistemas de IA, en entornos de prueba aislados, han tomado medidas para superar obstáculos en formas que sus operadores no anticiparon del todo se han convertido en un tema recurrente en 2026.
La tensión para OpenAI es sencilla: las mismas capacidades que hacen que GPT-5.6-Cyber sea valioso para un probador de penetración lo hacen peligroso si se filtra o se usa incorrectamente. Al restringir el acceso a través de Daybreak Red y limitar la distribución a socios examinados, la compañía apuesta a que la liberación controlada es más segura que el acceso abierto o la falta de acceso.
Por qué es importante un modelo cibernético especializado
La ciberseguridad se ha convertido en uno de los casos de uso empresarial más claros para grandes modelos de razonamiento. Encontrar nuevas vulnerabilidades, escribir y depurar códigos de explotación y examinar grandes bases de código en busca de fallas sutiles son tareas que aprovechan las fortalezas de los sistemas entrenados con grandes cantidades de material técnico. Un modelo que se niega la mitad de las veces, como supuestamente lo hizo GPT-5.5-Cyber, es de poca utilidad para un equipo de seguridad que cumple con el plazo.
Al elevar la tasa de finalización al 95% para las tareas autorizadas, OpenAI está respondiendo directamente a la queja más común de los usuarios profesionales: que los modelos de frontera son demasiado cautelosos para ser herramientas productivas para los equipos rojos.
El riesgo es que la línea entre "autorizado" y "abusivo" dependa enteramente del operador humano. La apuesta de OpenAI es que su investigación de socios, monitoreo de uso y acceso por niveles puedan mantener esa línea. El hecho de que los reguladores y la comunidad de seguridad en general estén de acuerdo probablemente dará forma a la siguiente fase del debate sobre la IA y las operaciones cibernéticas ofensivas.
Para conocer los últimos avances en modelos de IA, herramientas empresariales y políticas, siga nuestra cobertura de noticias de última hora sobre IA.
