OpenAI presentó el lunes 10 de agosto GPT-5.6-Cyber, un modelo de inteligencia artificial especializado en labores avanzadas y autorizadas de ciberseguridad. La empresa lo ofrecerá únicamente mediante el nuevo nivel Daybreak Red a defensores aprobados, mientras aumenta la preocupación por la automatización de los ciberataques. Axios informó por separado del lanzamiento a las 17:00 UTC, por lo que el anuncio se produjo dentro de las veinticuatro horas anteriores.
El modelo se basa en GPT-5.6 Sol, pero ha sido entrenado para rechazar menos tareas delicadas y de doble uso. OpenAI explicó que Daybreak Blue permitirá a usuarios aprobados emplear el modelo general con protecciones adaptadas al trabajo defensivo, como respuesta a incidentes, análisis de programas maliciosos y validación de parches. Daybreak Red se dirige a investigación autorizada de vulnerabilidades, validación de exploits, pruebas de penetración y otras evaluaciones avanzadas.
En una evaluación interna sobre desarrollo de cadenas de explotación, evasión de autenticación y elevación de privilegios, OpenAI afirmó que GPT-5.6-Cyber completó el 95,0% de las solicitudes. El resultado fue del 1,5% para GPT-5.6 Sol estándar, del 2,0% para Sol con Daybreak Blue y del 57,3% para el anterior GPT-5.5-Cyber. Son cifras de la compañía y no han sido reproducidas de manera independiente.
OpenAI también señaló que el modelo ayudó a encontrar dos fallos hasta entonces desconocidos en V8, el motor JavaScript de Google. Combinados, podían corromper memoria y escapar del entorno aislado del montón. Google corrigió el problema comunicado y le asignó el identificador CVE-2026-15903. La empresa aseguró que halló otros problemas graves en un sistema operativo móvil, una base de datos y un núcleo, aunque mantiene los detalles reservados mientras avanzan las reparaciones y la divulgación coordinada.
La ampliación del acceso incluye controles. Ambos niveles requieren aprobación, verificación de identidad, seguridad de cuenta, supervisión, límites de uso autorizado y compromisos legales. Desde el 1 de septiembre, las cuentas individuales de Daybreak deberán usar llaves físicas de seguridad. OpenAI también recomienda entornos aislados, límites explícitos de autorización, vigilancia humana y un modo de revisión automática capaz de bloquear acciones potencialmente destructivas que necesitan permisos elevados.
OpenAI clasificó GPT-5.6-Cyber en el nivel Alto de capacidad cibernética de su Marco de Preparación, por debajo del umbral Crítico. Reconoció que reducir protecciones crea riesgos de uso indebido o desalineación y anunció una futura ficha técnica más completa. El lanzamiento refleja un difícil equilibrio: entregar mejores herramientas a defensores legítimos antes de que se extienda la IA ofensiva, sin permitir que esas mismas capacidades terminen fortaleciendo a los atacantes.
Comentarios