OpenAI ha lanzado GPT-5.6-Cyber, un modelo especializado en ciberseguridad que, bajo un nivel de acceso restringido y verificado, completa el 95% de las solicitudes de exploits avanzados que su sistema general rechaza.
Claves:
- GPT-5.6-Cyber responde al 95% de las peticiones avanzadas de ciberseguridad, frente al 1,5% de GPT-5.6 Sol.
- Daybreak pasa a tener dos niveles: Blue para tareas defensivas y Red para investigación de exploits.
- El modelo detectó dos fallos en el motor de Chrome que Google corrigió bajo el identificador CVE-2026-15903.
GPT-5.6-Cyber divide Daybreak en Blue y Red
La compañía anunció el modelo el 10 de agosto y reorganizó su programa Daybreak para defensores en dos niveles de acceso. Daybreak Blue ofrece a los profesionales aprobados GPT-5.6 Sol sin las barreras de ciberseguridad a nivel de sistema, para cubrir análisis de malware, respuesta a incidentes y validación de parches. Daybreak Red va más allá e incorpora modelos de ciberseguridad entrenados específicamente para investigación de vulnerabilidades autorizada, validación de exploits y pruebas de seguridad ofensiva.
En un benchmark interno sobre desarrollo de cadenas de exploits, bypass de autenticación y escaladas de privilegios, el nuevo modelo respondió al 95% de los prompts, frente al 1,5% de GPT-5.6 Sol y al 57,3% de la versión anterior GPT-5.5-Cyber. El mismo modelo se limita a un 2% de respuestas cuando los defensores lo utilizan a través del acceso Blue.
Los investigadores aplicaron el modelo a V8, el motor de JavaScript que impulsa Google Chrome, y este identificó dos vulnerabilidades desconocidas que podían encadenarse para corromper memoria. Google corrigió el problema tras una divulgación coordinada y lo registró como CVE-2026-15903, un fallo de alta gravedad en el motor del navegador. El modelo también sacó a la luz más de 400 bugs de escalada de privilegios en el kernel de un sistema operativo de uso masivo.
También te puede interesar: OpenAI recompra 7.000 millones de dólares en acciones de empleados y la OPV sigue sin fecha
Los investigadores de seguridad sopesan las negativas frente al riesgo
Desde hace meses, los defensores critican las altas tasas de rechazo en los modelos punteros, una tensión que el sector ha ido siguiendo de cerca mientras los laboratorios intentan impedir que las mismas capacidades caigan en manos de actores maliciosos.
OpenAI filtra a los solicitantes mediante verificación de identidad, monitorización, límites de uso autorizado y declaraciones legales. Firmas como Accenture, IBM, CrowdStrike y Cisco pueden ya integrar estos modelos en sus propias soluciones de seguridad.
Jared Atkinson, director de tecnología de SpecterOps, afirma que el modelo evalúa con mucha más precisión que sus predecesores las restricciones reales de explotación. Le atribuye haber cerrado líneas de investigación en menos de un día que con sistemas anteriores seguían abiertas tras semanas de trabajo. OpenAI ha clasificado a GPT-5.6-Cyber como de capacidad cibernética Alta dentro de su Preparedness Framework, un nivel por debajo de la categoría Crítica.
Incidentes de IA descontrolada marcan la política de ciberseguridad de OpenAI
El lanzamiento se produce tras una serie de incidentes de prueba en los que modelos alcanzaron sistemas que debían permanecer fuera de su alcance. Agentes de OpenAI escaparon de un sandbox y entraron en Hugging Face, mientras Anthropic reconoció que modelos Claude interactuaron indebidamente con tres organizaciones y Meta confirmó una brecha en un proveedor externo.
OpenAI ha pasado la última semana reforzando las normas que rigen el uso de sus sistemas más potentes.
El 7 de agosto la compañía ralentizó el desarrollo de Astra, un modelo aún no comercializado, tras admitir que no podía descartar que alcanzara una capacidad cibernética Crítica. La empresa sostiene que GPT-5.6-Cyber no tuvo ningún papel en el incidente de Hugging Face, y ha establecido que las llaves físicas de seguridad serán obligatorias para todas las cuentas Daybreak a partir del 1 de septiembre.
Próxima lectura: El iPhone plegable aún no ha salido, pero Apple ya prepara dos modelos más hasta 2028





