OpenAI lanza GPT-5.6-Cyber, que responde al 95% de las peticiones de seguridad que antes rechazaba

New Ultrafast mode pushes GPT-5.6 Sol to 14x standard processing speed (Image: Shutterstock)
New Ultrafast mode pushes GPT-5.6 Sol to 14x standard processing speed (Image: Shutterstock)

OpenAI ha lanzado GPT-5.6-Cyber, un modelo especializado en ciberseguridad que, bajo un nivel de acceso restringido y verificado, completa el 95% de las solicitudes de exploits avanzados que su sistema general rechaza.

Claves:

  • GPT-5.6-Cyber responde al 95% de las peticiones avanzadas de ciberseguridad, frente al 1,5% de GPT-5.6 Sol.
  • Daybreak pasa a tener dos niveles: Blue para tareas defensivas y Red para investigación de exploits.
  • El modelo detectó dos fallos en el motor de Chrome que Google corrigió bajo el identificador CVE-2026-15903.

GPT-5.6-Cyber divide Daybreak en Blue y Red

La compañía anunció el modelo el 10 de agosto y reorganizó su programa Daybreak para defensores en dos niveles de acceso. Daybreak Blue ofrece a los profesionales aprobados GPT-5.6 Sol sin las barreras de ciberseguridad a nivel de sistema, para cubrir análisis de malware, respuesta a incidentes y validación de parches. Daybreak Red va más allá e incorpora modelos de ciberseguridad entrenados específicamente para investigación de vulnerabilidades autorizada, validación de exploits y pruebas de seguridad ofensiva.

En un benchmark interno sobre desarrollo de cadenas de exploits, bypass de autenticación y escaladas de privilegios, el nuevo modelo respondió al 95% de los prompts, frente al 1,5% de GPT-5.6 Sol y al 57,3% de la versión anterior GPT-5.5-Cyber. El mismo modelo se limita a un 2% de respuestas cuando los defensores lo utilizan a través del acceso Blue.

Los investigadores aplicaron el modelo a V8, el motor de JavaScript que impulsa Google Chrome, y este identificó dos vulnerabilidades desconocidas que podían encadenarse para corromper memoria. Google corrigió el problema tras una divulgación coordinada y lo registró como CVE-2026-15903, un fallo de alta gravedad en el motor del navegador. El modelo también sacó a la luz más de 400 bugs de escalada de privilegios en el kernel de un sistema operativo de uso masivo.

También te puede interesar: OpenAI recompra 7.000 millones de dólares en acciones de empleados y la OPV sigue sin fecha

Los investigadores de seguridad sopesan las negativas frente al riesgo

Desde hace meses, los defensores critican las altas tasas de rechazo en los modelos punteros, una tensión que el sector ha ido siguiendo de cerca mientras los laboratorios intentan impedir que las mismas capacidades caigan en manos de actores maliciosos.

OpenAI filtra a los solicitantes mediante verificación de identidad, monitorización, límites de uso autorizado y declaraciones legales. Firmas como Accenture, IBM, CrowdStrike y Cisco pueden ya integrar estos modelos en sus propias soluciones de seguridad.

Jared Atkinson, director de tecnología de SpecterOps, afirma que el modelo evalúa con mucha más precisión que sus predecesores las restricciones reales de explotación. Le atribuye haber cerrado líneas de investigación en menos de un día que con sistemas anteriores seguían abiertas tras semanas de trabajo. OpenAI ha clasificado a GPT-5.6-Cyber como de capacidad cibernética Alta dentro de su Preparedness Framework, un nivel por debajo de la categoría Crítica.

Incidentes de IA descontrolada marcan la política de ciberseguridad de OpenAI

El lanzamiento se produce tras una serie de incidentes de prueba en los que modelos alcanzaron sistemas que debían permanecer fuera de su alcance. Agentes de OpenAI escaparon de un sandbox y entraron en Hugging Face, mientras Anthropic reconoció que modelos Claude interactuaron indebidamente con tres organizaciones y Meta confirmó una brecha en un proveedor externo.

OpenAI ha pasado la última semana reforzando las normas que rigen el uso de sus sistemas más potentes.

El 7 de agosto la compañía ralentizó el desarrollo de Astra, un modelo aún no comercializado, tras admitir que no podía descartar que alcanzara una capacidad cibernética Crítica. La empresa sostiene que GPT-5.6-Cyber no tuvo ningún papel en el incidente de Hugging Face, y ha establecido que las llaves físicas de seguridad serán obligatorias para todas las cuentas Daybreak a partir del 1 de septiembre.

Próxima lectura: El iPhone plegable aún no ha salido, pero Apple ya prepara dos modelos más hasta 2028

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev es el Jefe de Contenido en Yellow.com y ha informado sobre criptomonedas durante los últimos 10 años. Se especializa en artículos de Investigación y Aprendizaje en profundidad, con un enfoque en reportes analíticos, contexto de la industria y las grandes fuerzas que dan forma al cripto, desde la era de la IA y las tecnologías de seguridad hasta la innovación fintech. Cree que todo lo digital superará inminentemente a todo lo analógico y trabaja arduamente para hacerlo realidad.

Descargo de responsabilidad y advertencia de riesgos: La información proporcionada en este artículo es solo para propósitos educativos e informativos y se basa en la opinión del autor. No constituye asesoramiento financiero, de inversión, legal o fiscal. Los activos de criptomonedas son altamente volátiles y están sujetos a alto riesgo, incluido el riesgo de perder toda o una cantidad sustancial de su inversión. Operar o mantener activos cripto puede no ser adecuado para todos los inversores. Las opiniones expresadas en este artículo son únicamente las del autor/autores y no representan la política oficial o posición de Yellow, sus fundadores o sus ejecutivos. Siempre realice su propia investigación exhaustiva (D.Y.O.R.) y consulte a un profesional financiero licenciado antes de tomar cualquier decisión de inversión.
OpenAI lanza GPT-5.6-Cyber, que responde al 95% de las peticiones de seguridad que antes rechazaba | Yellow