OpenAI lanza GPT-5.5-Cyber: la IA que ya no solo encuentra fallos de seguridad, también los parchea
La inteligencia artificial acaba de cruzar una línea importante en el campo de la ciberseguridad: ya no se limita a detectar los agujeros de seguridad, sino que los tapa por su cuenta.
OpenAI ha lanzado GPT-5.5-Cyber, presentado como su modelo de seguridad más capaz hasta la fecha, junto a su nuevo modelo general GPT-5.5. La novedad no es menor: marca el salto de la IA defensiva de «asistente que avisa» a «operario que repara».
Qué trae GPT-5.5-Cyber
El modelo llega con cifras y programas concretos que dan la medida de su ambición:
- 85,6% en el benchmark CyberGym (dato aportado por OpenAI), una de las pruebas de referencia para medir capacidades de seguridad.
- «Patch the Planet»: un programa que envía correcciones descubiertas por IA a más de 30 proyectos de código abierto, revisadas por la auditora Trail of Bits.
- Se integra en Trusted Access for Cyber, el marco de acceso verificado de OpenAI para profesionales de la defensa.
El cambio de fondo es cualitativo: una IA que encuentra una vulnerabilidad y, acto seguido, propone y despliega el parche que la cierra.

Trusted Access: el difícil equilibrio del doble uso
Una herramienta que sabe encontrar y explotar fallos es, por definición, de doble uso: sirve para defender y para atacar. OpenAI intenta resolver ese dilema con su programa Trusted Access for Cyber.
El sistema reduce los bloqueos del modelo para defensores verificados, mientras sigue frenando usos maliciosos como el robo de credenciales o el despliegue de malware. Además, exige activar seguridad reforzada de la cuenta a quien accede a las capacidades más sensibles, según recoge el análisis técnico de Help Net Security.
Toque Personal: la ciberseguridad se democratiza (con matices)
Desde mi perspectiva en Negocios Optimizados, esto tiene una lectura muy positiva para las pymes. Hasta ahora, una auditoría de seguridad decente era cara y estaba reservada a grandes empresas. Una IA capaz de revisar y parchear código baja esa barrera de forma drástica.
Pero no nos engañemos: la misma tecnología que protege también acelera la carrera armamentística. Si los defensores tienen una IA que parchea en minutos, los atacantes buscarán una que rompa en segundos. La ventaja será para quien adopte antes estas herramientas, no para quien las ignore.
Conviene además poner el foco en el código abierto. Que un programa como «Patch the Planet» corrija fallos en decenas de proyectos de los que dependen millones de aplicaciones es, potencialmente, una de las mayores mejoras de seguridad colectiva de los últimos años. La infraestructura invisible que sostiene medio internet se vuelve, de golpe, un poco más robusta.
¿Confiarías la seguridad de tu negocio a una IA que se autorepara?
En conclusión, GPT-5.5-Cyber acerca la automatización total a la ciberseguridad y redefine el papel de los equipos técnicos, que pasan de apagar fuegos a supervisar a la máquina que los apaga.
¿Crees que la automatización del parcheo hará las empresas más seguras, o abre una nueva caja de Pandora si esa capacidad cae en malas manos? Te leemos en los comentarios.