Por Canuto  

OpenAI amplía su programa Daybreak con dos niveles de acceso para defensores cibernéticos y presenta GPT-5.6-Cyber, un modelo especializado que reduce las negativas en tareas avanzadas y descubre vulnerabilidades críticas en software real.
***

  • OpenAI presenta Daybreak Blue y Daybreak Red para la defensa cibernética.
  • GPT-5.6-Cyber completa el 95% de solicitudes avanzadas frente al 1,5% de su predecesor.
  • La compañía encontró más de 400 vulnerabilidades en kernels y bases de datos populares.

 


OpenAI anunció la expansión de su programa Daybreak con dos niveles de acceso para defensores cibernéticos: Daybreak Blue y Daybreak Red. La medida responde a la creciente amenaza de ataques de IA a gran escala, y a la necesidad de preparar a los defensores antes de que sea tarde.

La compañía también presentó GPT-5.6-Cyber, un modelo especializado en ciberseguridad construido sobre GPT-5.6 Sol. Este modelo reduce las negativas en tareas de doble uso y mejora el rendimiento en actividades avanzadas de seguridad.

Daybreak Blue y Daybreak Red: dos puertas para la defensa

Daybreak Blue proporciona acceso a modelos generalistas como GPT-5.6 Sol, con salvaguardas adaptadas al trabajo defensivo autorizado. Es el nivel recomendado para la mayoría de los defensores, ya que apoya descubrimiento de vulnerabilidades, análisis de malware y respuesta a incidentes.

Daybreak Red, en cambio, ofrece modelos entrenados específicamente para la investigación de vulnerabilidades y pruebas de seguridad. Este nivel incluye a GPT-5.6-Cyber, que ha sido diseñado para reducir negativas en escenarios como desarrollo de exploits y escalada de privilegios.

La expansión surge del análisis de OpenAI sobre cómo los actores de amenazas utilizarán la IA para realizar ciberataques a una escala sin precedentes. La compañía sostiene que los defensores necesitan inteligencia de frontera antes de que los atacantes masifiquen sus capacidades ofensivas.

Para ilustrar las diferencias, la empresa incluyó un ejemplo sobre macOS Keychain y cookies de Chrome. Mientras que GPT-5.6 Sol con salvaguardas se negó a proporcionar el código, GPT-5.6-Cyber con Daybreak Red ofreció una solución basada en el Chrome firmado como oráculo de descifrado.

La comparación muestra que otros modelos como GPT-5.5-Cyber también se negaron, lo que evidencia las mejoras implementadas. OpenAI midió esta reducción de negativas mediante una evaluación interna llamada Advanced Cybersecurity Completion Rate.

Rendimiento del nuevo modelo: cifras que hablan

En esa evaluación, GPT-5.6-Cyber completó el 95,0 % de las solicitudes avanzadas, frente al 1,5 % de GPT-5.6 Sol y al 2,0 % con Daybreak Blue. GPT-5.5-Cyber solo alcanzaba el 57,3 %, por lo que la mejora es considerable.

La empresa también probó el modelo en ExploitGym, un entorno que convierte vulnerabilidades conocidas en exploits funcionales. GPT-5.6-Cyber superó tanto a GPT-5.6 Sol como a GPT-5.5 Cyber en este benchmark.

En otra evaluación interna sobre descubrimiento de vulnerabilidades de día cero, GPT-5.6-Cyber superó a GPT-5.6 Sol gracias a su entrenamiento especializado. Sin embargo, en la prueba de redacción de informes, GPT-5.6-Cyber se desempeñó peor, posiblemente por producir informes más cortos.

En ExploitBench, que evalúa la conversión de vulnerabilidades de V8 en exploits, GPT-5.6 Sol fue más eficiente en tokens dentro del límite de 300 turnos. La brecha se reduce cuando se extiende a 600 turnos, indicando que el rendimiento es comparable.

Un grupo de clientes socios ya probó el modelo en acceso temprano. Jared Atkinson, CTO de SpecterOps, señaló que GPT-5.6-Cyber mejora materialmente sus flujos de investigación, completando tareas en menos de un día que antes tomaban semanas.

Hallazgos en el mundo real: de V8 a kernels

La empresa utilizó GPT-5.6-Cyber para investigar el motor V8 de Chrome y descubrió dos vulnerabilidades encadenables que permiten corromper memoria y escapar del sandbox. Una de ellas fue registrada como CVE-2026-15903, una falla de alta gravedad que afecta la conversión de valores a enteros.

Google ya corrigió la vulnerabilidad tras la divulgación coordinada. Además, el modelo identificó al menos cinco vulnerabilidades en un sistema operativo móvil popular, incluyendo una cadena para escalada de privilegios desde una aplicación no confiable.

También encontró tres vulnerabilidades críticas en una base de datos popular, incluyendo una vía remota para ejecutar código. En total, se hallaron más de 400 vulnerabilidades que pueden conducir a escalada de privilegios en el kernel de un sistema operativo popular.

La compañía está trabajando con socios y la comunidad de código abierto para divulgar y remediar estos problemas. Estos hallazgos demuestran que los modelos de IA pueden acelerar la investigación de vulnerabilidades en software real, un campo tradicionalmente lento y manual.

La compañía también aclaró que GPT-5.6-Cyber no estuvo involucrado en la explotación de Hugging Face, un incidente mencionado en actualizaciones previas. No hay planes de un próximo lanzamiento de ese tipo.

Acceso, salvaguardas y preparación

El acceso a Daybreak Blue y Red está restringido a personas y organizaciones aprobadas que realizan trabajo autorizado. La empresa controla el acceso mediante verificación de identidad, seguridad de cuentas, monitoreo y restricciones de uso aprobado.

Además, la compañía exige claves de seguridad de hardware para cuentas individuales a partir del 1 de septiembre de 2026. También recomienda el uso de aislamiento y sandbox, así como la supervisión de acciones de los agentes mediante revisión automática.

La empresa está implementando medidas adicionales, como monitoreo mejorado, en las próximas semanas. También prioriza el entrenamiento y las pruebas de alineación para futuros lanzamientos de Daybreak.

En cuanto a la evaluación de preparación, GPT-5.6-Cyber alcanzó el nivel Alto en capacidad de ciberseguridad, pero no el nivel Crítico. OpenAI insiste en que democratizar el acceso a la inteligencia de frontera es crucial para acelerar la defensa cibernética.

Se recomienda Daybreak Blue como punto de partida, mientras que los equipos que realizan investigación avanzada de vulnerabilidades pueden solicitar Daybreak Red.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín