La firma OpenAI presentó su nuevo modelo especializado en ciberseguridad avanzada, denominado GPT-5.6-Cyber, junto con la expansión de su programa global Daybreak, que ahora ofrecerá dos niveles de acceso: Daybreak Blue y Daybreak Red. Esta iniciativa busca facilitar la detección y corrección de vulnerabilidades en organizaciones de todo el mundo.
GPT-5.6-Cyber fue desarrollado sobre la base de GPT-5.6 Sol, lanzado el mes pasado, pero con un enfoque especializado en tareas avanzadas de investigación de seguridad, desarrollo de vulnerabilidades y pruebas de ataques. La compañía destacó que este modelo representa un salto significativo en capacidades ofensivas y defensivas dentro del ámbito de la ciberseguridad.
De acuerdo con lo informado por el laboratorio de Inteligencia Artificial en su sitio web, el nuevo modelo fue sometido a pruebas con benchmarks como ExploitGym, diseñado para evaluar si los agentes pueden convertir vulnerabilidades en exploits funcionales. En los resultados obtenidos, GPT-5.6-Cyber superó tanto a GPT-5.6 Sol como a GPT-5.5-Cyber, demostrando un rendimiento superior en la generación de exploits.
Una de las áreas donde OpenAI reforzó a GPT-5.6-Cyber es su capacidad para encontrar y calibrar con precisión la gravedad de las vulnerabilidades de día cero, es decir, fallos de seguridad desconocidos para los desarrolladores y sin solución disponible al momento de su descubrimiento. Esta capacidad resulta crítica para anticipar amenazas antes de que sean explotadas.
En comparación con GPT-5.6 Sol, GPT-5.6-Cyber completa el 95 por ciento de las solicitudes de ciberseguridad avanzada y de doble uso, mientras que Sol las rechaza casi todas, alcanzando apenas un 1,5 por ciento de completitud. Esta diferencia evidencia el enfoque especializado del nuevo modelo.
Como ejemplo concreto, los investigadores de OpenAI aseguraron que utilizaron GPT-5.6-Cyber para identificar vulnerabilidades previamente desconocidas en V8, el motor JavaScript de Chrome, que podían encadenarse para corromper la memoria y escapar del heap sandbox. Esto demuestra su utilidad en escenarios reales de alto riesgo.
Cuando lanzó su modelo de frontera GPT-5.6 Sol, la tecnológica incluyó una serie de salvaguardas en materia de ciberseguridad. Estas restricciones ahora se levantan con el programa Daybreak, que amplía su disponibilidad a más organizaciones, permitiendo un uso más amplio de estas herramientas avanzadas.
Dos niveles de acceso a Daybreak: Blue y Red
La compañía ha dividido el acceso a Daybreak en dos modalidades con distintos requisitos de verificación. Por un lado, Daybreak Blue es un nivel ajustado para el trabajo defensivo habitual que las empresas u organizaciones pueden requerir, como revisión de código o análisis de malware. Este nivel proporciona acceso a modelos generales como GPT-5.6 Sol, eliminando las restricciones que se aplican en los modelos disponibles para todos los usuarios.
Por otra parte, Daybreak Red ofrece acceso avanzado a modelos de vanguardia para investigadores y equipos de prueba, e incluye el nuevo modelo especializado GPT-5.6-Cyber. Este nivel está diseñado para tareas de ciberseguridad ofensiva y análisis profundo de vulnerabilidades.
OpenAI aclaró que el acceso a estos niveles está limitado a «personas y organizaciones aprobadas» que llevan a cabo trabajos autorizados, con verificación de identidad, seguridad de las cuentas, monitorización, restricciones de uso aprobado y declaraciones legales. Esto garantiza un control estricto sobre quién puede utilizar estas potentes herramientas.
La empresa está ampliando Daybreak a través de socios de seguridad y servicios, entre ellos Accenture, Cisco, Cloudflare, CrowdStrike, IBM, Unit 42 de Palo Alto Networks y otros. OpenAI señaló que esto permite que más organizaciones tengan una vía para utilizar modelos de ciberseguridad de vanguardia a través de productos de confianza, servicios gestionados y colaboraciones con clientes.
“Esto permite que más organizaciones tengan una vía para utilizar modelos de ciberseguridad de vanguardia a través de productos de confianza, servicios gestionados y colaboraciones con clientes”.
A través del programa, OpenAI indicó que se crean iniciativas comunitarias, en referencia a alianzas con empresas de seguridad, así como con la comunidad de código abierto, y se impulsa la revisión asistida por IA para encontrar y corregir fallos. De esta forma, la compañía busca democratizar el acceso a herramientas de ciberseguridad de última generación.
Fuente: Infobae