GPT-5.6-Cyber de OpenAI: Riesgos en el Desarrollo de Explotaciones
Publicado el
OpenAI ha presentado recientemente su nuevo modelo de inteligencia artificial, GPT-5.6-Cyber, diseñado específicamente para el ámbito de la ciberseguridad. Este modelo se centra en la investigación de vulnerabilidades, pruebas de penetración y respuesta a incidentes, y tiene como objetivo mejorar las capacidades en tareas críticas del sector.
La compañía ha informado que GPT-5.6-Cyber, que se basa en su predecesor GPT-5.6 Sol, ha sido entrenado para realizar tareas de ciberseguridad con un enfoque particular en la detección de vulnerabilidades de día cero y el desarrollo de cadenas de explotación. Un aspecto notable de este modelo es la reducción de las negativas en tareas de ciberseguridad de alto riesgo y de doble uso. GPT-5.6-Cyber se ofrece a través de Daybreak Red, una nueva categoría de acceso que permite a otras empresas realizar investigaciones de vulnerabilidades autorizadas y pruebas de seguridad.
Las evaluaciones internas de OpenAI han mostrado que GPT-5.6-Cyber tiene una tasa de completitud del 95% en solicitudes relacionadas con el desarrollo de cadenas de explotación y otros escenarios avanzados de ciberseguridad. Esto contrasta drásticamente con el 1.5% de GPT-5.6 Sol y el 2.0% cuando se utiliza con el acceso Daybreak Blue.
El modelo ha demostrado un rendimiento superior en flujos de trabajo de ciberseguridad, especialmente en la evaluación de vulnerabilidades y en la investigación de seguridad avanzada. Sin embargo, a pesar de sus ventajas, en ciertas tareas como la elaboración de informes de vulnerabilidades de alta calidad, su rendimiento es inferior al de GPT-5.6 Sol, produciendo a veces informes más breves y menos detallados.
Uno de los hallazgos importantes de GPT-5.6-Cyber ha sido la identificación de CVE-2026-15903, una vulnerabilidad crítica en el motor de JavaScript V8, que permite a un atacante remoto ejecutar código arbitrario. Esta vulnerabilidad fue corregida por Google en julio de 2026. Además, el modelo ha señalado numerosas fallas en sistemas operativos y bases de datos, lo que demuestra su capacidad para detectar problemas críticos antes de que los atacantes puedan explotarlos.
OpenAI ha seleccionado a un grupo de socios de confianza, como Accenture, Cisco y Palo Alto Networks, para utilizar GPT-5.6-Cyber con el fin de identificar y corregir vulnerabilidades, cerrando así la brecha de defensa antes de que los atacantes puedan aprovecharlas. Esta iniciativa se enmarca dentro del programa Daybreak, que fue introducido en mayo de 2026 y también incluye Daybreak Blue, que está diseñado para tareas de seguridad defensiva con salvaguardias integradas.
La creciente capacidad de los modelos de IA para identificar y explotar vulnerabilidades plantea serios riesgos. Los ciberdelincuentes están aprovechando estas tecnologías para mejorar la eficiencia de sus ataques, lo que genera una preocupación significativa en el ámbito de la ciberseguridad. La posibilidad de que herramientas como GPT-5.6-Cyber faciliten el desarrollo de exploits y aceleren la investigación de vulnerabilidades podría dar lugar a un aumento en la frecuencia y sofisticación de los ataques cibernéticos.
En conclusión, aunque GPT-5.6-Cyber representa un avance en la detección de vulnerabilidades y la seguridad informática, su potencial para ser utilizado en actividades maliciosas subraya la necesidad urgente de una regulación y supervisión más estrictas en la aplicación de modelos de IA en la ciberseguridad.