OpenAI lanza GPT-5.6-Cyber: el modelo que dice sí al 95% de peticiones de ciberataque

OpenAI abre dos niveles de acceso en Daybreak, incluyendo un modelo especializado que responde al 95% de solicitudes ofensivas autorizadas. Ya encontró vulnerabilidades reales en Chrome y otros sistemas críticos.

OpenAI lanza GPT-5.6-Cyber: el modelo que dice sí al 95% de peticiones de ciberataque

OpenAI expandió su programa de ciberseguridad Daybreak con dos niveles de acceso controlado —Daybreak Blue y Daybreak Red— y lanzó un modelo especializado, GPT-5.6-Cyber, diseñado para investigaciones de vulnerabilidades autorizadas. La medida responde a una ventana de defensa que se estrecha: los atacantes también usan IA, y los defensores necesitan herramientas igual de potentes, pero bajo estrictos controles.

El modelo responde al 95% de las solicitudes ofensivas de alto riesgo, como desarrollo de cadenas de explotación, bypass de autenticación y escalamiento de privilegios. En comparación, GPT-5.6 Sol, el modelo base, solo acepta el 1,5% de esas peticiones. Incluso Daybreak Blue, que elimina filtros externos, apenas llega al 2%. GPT-5.5-Cyber, la generación anterior, se quedaba en 57,3%. La mejora no es incremental: es un salto en capacidad de respuesta, pero también en riesgo potencial.

La empresa ya demostró resultados concretos. Investigadores de la compañía usaron Daybreak Red para identificar dos vulnerabilidades desconocidas en V8, el motor JavaScript de Chrome. Combinadas, permitían romper la sandbox de memoria del navegador. Google ya corrigió una de ellas (CVE-2026-15903). Además, el modelo encontró más de cinco fallos en sistemas operativos móviles —incluyendo cadenas que permiten escalar privilegios desde aplicaciones no confiables—, tres vulnerabilidades críticas en bases de datos con potencial de ejecución remota de código, y más de 400 fallos de escalamiento de privilegios en núcleos de sistemas operativos.

Patrocinado Advertisement

La empresa mantiene un límite claro. GPT-5.6-Cyber fue evaluado bajo su Preparedness Framework y clasificado como de riesgo "High", no "Critical". Esa distinción es relevante: el 7 de agosto OpenAI reveló que su próximo modelo, Astra, podría alcanzar capacidad cibernética crítica, lo que llevó a detener parte de su desarrollo interno. Daybreak, por ahora, se mantiene dentro de lo manejable.

El programa ya cuenta con 20 socios, entre ellos Akamai, Cisco, Cloudflare, CrowdStrike, IBM, Palo Alto Networks y Trend Micro. También está Patch the Planet, una iniciativa con Trail of Bits que ha producido 263 parches, de los cuales 143 ya fueron aceptados por mantenedores de proyectos de código abierto. OpenAI ha comprometido 17 millones de dólares en créditos API y apoyo directo para seguridad de código abierto.

Para América Latina, la señal es clara. Empresas y gobiernos de la región, que suelen ir rezagados en sofisticación de defensa, enfrentan un doble desafío: los atacantes ya tienen acceso —o lo tendrán pronto— a modelos como GPT-5.6-Cyber a través de mercados ilícitos, mientras que los equipos de seguridad locales carecen de los controles y la infraestructura para usar estas herramientas de forma segura. El costo de un incidente en un banco o un hospital latinoamericano puede ser devastador, y la ventana para prepararse se cierra rápido.

En mayo, OpenAI había anunciado un plan con Japón para desplegar Daybreak en instituciones financieras del país. La pregunta para los CISO y directores de tecnología en la región es si esperarán a que un incidente les obligue a actuar, o si comenzarán a construir los procesos de autorización, capacitación y alianzas que exige un programa como Daybreak.

Fuentes

  1. OpenAI reorganiza la defensa cibernética 'Daybreak' en dos niveles rojo y azul, e incorpora el GPT-5.6-Cyber especializado
  2. Daybreak | OpenAI para ciberseguridad
  3. OpenAI amplía Daybreak con GPT-5.6-Cyber para investigación de ...
  4. OpenAI: GPT-5.6-Cyber completa 95% de peticiones ofensivas
Maríté Gil

Escrito por

Maríté Gil

Editora · Gobernanza, IA y regulación en Latinoamérica · Consultora ISO

Marité Gil lleva más de una década construyendo los sistemas que hacen que las organizaciones latinoamericanas funcionen bien, rindan cuentas y no colapsen ante la presión regulatoria. Cofundadora de ISOINNOVA, auditora líder certificada en siete normas ISO, editora de Turing Magazine y directora de Bitz Magazine, escribe sobre inteligencia artificial, regulación y gobernanza porque cree que los marcos bien diseñados no son burocracia, son infraestructura de confianza.