OpenAI amplió Daybreak con dos accesos, Blue y Red, y añadió GPT-5.6-Cyber, un modelo pensado para tareas de ciberdefensa autorizada. Blue da acceso a GPT-5.6 Sol con salvaguardas adaptadas para trabajo defensivo; Red abre la puerta a modelos entrenados para investigación de vulnerabilidades y validación de exploits. El acceso no es público: está limitado a personas y organizaciones aprobadas.

La empresa dijo que GPT-5.6-Cyber completó 95% de las solicitudes de una prueba interna llamada Advanced Cybersecurity Completion Rate, centrada en cadenas de explotación, bypass de autenticación y escalación de privilegios. En esa misma medición, GPT-5.5-Cyber quedó en 57,3%, mientras GPT-5.6 Sol marcó 1,5% con sus barreras normales y 2,0% dentro de Daybreak Blue.

OpenAI también afirmó que usó GPT-5.6-Cyber para investigar V8, el motor JavaScript de Chrome, y que encontró dos vulnerabilidades no conocidas. Google corrigió una de ellas con el identificador CVE-2026-15903. La segunda sigue bajo divulgación coordinada, por lo que sus detalles no se publicaron completos.

La expansión llega después del lanzamiento inicial de Daybreak, pero el cambio nuevo no consiste en abrir el programa a cualquier usuario. El anuncio se centra en dos niveles de acceso, en un modelo con menos rechazos para investigación autorizada y en nuevas exigencias de control para quienes entren al sistema.

GPT-5.6-Cyber y los nuevos accesos Blue y Red

OpenAI presenta Daybreak Blue como el punto de entrada recomendado para la mayoría de los equipos defensivos. Según la compañía, ese nivel permite usar GPT-5.6 Sol en tareas como descubrimiento de vulnerabilidades, revisión segura de código, análisis de malware, respuesta a incidentes y validación de parches, con salvaguardas ajustadas al trabajo autorizado.

Daybreak Red queda reservado para investigación más sensible. Ahí entra GPT-5.6-Cyber, construido sobre GPT-5.6 Sol y entrenado para reducir rechazos en tareas de mayor riesgo dual, como validar cadenas de explotación o reproducir fallas complejas dentro de entornos autorizados.

Pantalla de ciberseguridad con código para GPT-5.6-Cyber
GPT-5.6-Cyber llegó a 95% en una prueba interna de OpenAI y se ofrece solo a defensores aprobados.

La cifra de 95% proviene de una evaluación interna de OpenAI, no de una medición independiente ni de una prueba universal de eficacia. La empresa la diseñó para medir con qué frecuencia un modelo responde a solicitudes avanzadas de ciberseguridad. El dato refleja sobre todo un cambio de permisividad y entrenamiento específico, no un rendimiento garantizado en cualquier entorno real.

El propio anuncio incluye un matiz poco habitual en lanzamientos de modelos: GPT-5.6-Cyber no lideró todas las pruebas internas. OpenAI señaló que, en su evaluación de descubrimiento de vulnerabilidades y redacción de reportes, GPT-5.6 Sol rindió mejor porque GPT-5.6-Cyber a veces entrega informes más cortos y con menos detalle. El ajuste, por tanto, parece orientado a ciertos flujos de trabajo concretos y no a reemplazar por completo al modelo base.

V8, restricciones de acceso y próximos controles

OpenAI clasifica a GPT-5.6-Cyber en el umbral de ciberseguridad “High” dentro de su marco de preparación, por debajo de “Critical”. El anuncio añade que tanto Daybreak Blue como Daybreak Red exigen verificación de identidad, seguridad reforzada de cuenta, monitoreo, restricciones de uso aprobado y atestaciones legales.

La compañía también vincula el lanzamiento a hallazgos concretos en software real. Según OpenAI, GPT-5.6-Cyber ayudó a detectar dos fallas inéditas en V8 que podían encadenarse para corromper memoria y escapar del heap sandbox. Google corrigió una de ellas como CVE-2026-15903. OpenAI dice además que el modelo se ha usado para detectar fallas de alta severidad en otros proyectos, aunque esos casos siguen en procesos de divulgación y remediación.

Las condiciones de uso también se endurecen. OpenAI dijo que exigirá llaves físicas de seguridad para todas las cuentas individuales de Daybreak desde el 1 de septiembre de 2026 y que está impulsando modos de revisión automática para las acciones que pidan permisos elevados. En paralelo, recomendó ejecutar estos flujos en entornos aislados, sin acceso a sistemas de producción ni a internet abierto.

Empresas como Accenture, IBM, CrowdStrike, Cisco y Palo Alto Networks podrán incorporar estos modelos a productos de seguridad, servicios gestionados y trabajo con clientes. OpenAI todavía no publicó la system card específica de GPT-5.6-Cyber y dijo que la difundirá más adelante, de modo que varias evaluaciones técnicas detalladas siguen pendientes de publicación.

Fuentes

OpenAI: Expanding Daybreak as the Cyber Defense Window Narrows
Axios: OpenAI gives cyber defenders a less-restricted new model
TechCrunch: As AI-led attacks multiply, OpenAI launches a new cyber model

Recommended Posts
0
Interfaz de Claude junto a archivos digitales con metadatos de procedenciaPerfil musical de AI Persona con rutas de recomendación y conexión de un seguidor