OpenAI lanza GPT-5.6-Cyber, un modelo que responde al 95% de lo que ChatGPT rechaza

 OpenAI lanza GPT-5.6-Cyber, un modelo que responde al 95% de lo que ChatGPT rechaza

Si le pides a ChatGPT que te escriba un exploit funcional, se niega. Y hace bien. OpenAI acaba de publicar un modelo que dice que sí en el 95% de esos casos, y ha puesto tres cerraduras en la puerta para que no entre cualquiera.

Daybreak, ahora con dos puertas distintas

La compañía anunció el 10 de agosto la ampliación de Daybreak, su programa de ciberseguridad, con dos niveles de acceso muy diferentes entre sí, según el anuncio publicado por la propia OpenAI.

Daybreak Blue es la puerta ancha: empresas verificadas que usan GPT-5.6 Sol con las salvaguardas ajustadas para trabajo defensivo —análisis de malware, detección de vulnerabilidades y respuesta a incidentes—.

Daybreak Red es la puerta estrecha, y detrás está el modelo nuevo: GPT-5.6-Cyber, entrenado para búsqueda de días cero, validación de exploits y pruebas de intrusión, solo para investigadores validados uno a uno.

La distancia entre ambas se ve en una sola métrica, la tasa de respuesta a peticiones avanzadas de ciberseguridad:

  • GPT-5.6 Sol, el modelo público con sus salvaguardas puestas: 1,5%.
  • La variante de Daybreak Blue: 2%.
  • GPT-5.6-Cyber en Daybreak Red: 95,0%.
  • Su antecesor, GPT-5.5-Cyber, se quedaba en el 57,3%, según el desglose de The Decoder.
Infografía con los niveles de acceso al programa Daybreak de OpenAI anunciados el 10 de agosto de 2026: el modelo público GPT-5.6 Sol completa el 1,5% de las peticiones avanzadas de ciberseguridad con las salvaguardas activadas, el nivel Daybreak Blue para empresas verificadas llega al 2%, y el nivel Daybreak Red da acceso a GPT-5.6-Cyber con un 95,0% para investigadores validados, frente al 57,3% de su antecesor GPT-5.5-Cyber. El modelo ya ha encontrado dos fallos desconocidos en V8, el motor de JavaScript de Chrome, encadenables para saltar su sandbox de memoria (CVE-2026-15903), y al menos cinco en un sistema operativo móvil. El acceso exige verificación de identidad, declaraciones legales y llaves de seguridad físicas obligatorias desde el 1 de septiembre de 2026

No es un ejercicio teórico: ya ha abierto agujeros reales

El modelo analizó V8, el motor de JavaScript de Chrome, y encontró dos vulnerabilidades desconocidas que pueden encadenarse para corromper memoria y saltarse su sandbox. Google ya las ha corregido bajo el identificador CVE-2026-15903. También localizó al menos cinco fallos en un sistema operativo móvil de uso masivo, incluida una cadena de escalada de privilegios hasta administrador.

Por eso el acceso parece más un trámite bancario que un alta de software: verificación de identidad, declaraciones legales firmadas y llaves de seguridad físicas obligatorias a partir del 1 de septiembre de 2026. OpenAI clasifica la capacidad como «Alta», pero no «Crítica», en su marco de preparación, como recoge SiliconANGLE.

El título del anuncio lo dice sin rodeos: la ventana de defensa se está estrechando. Traducido: entre que se descubre un fallo y alguien lo explota queda cada vez menos tiempo.

Toque Personal: esto no va de si tú usas el modelo

Ni tú ni yo vamos a entrar en Daybreak Red, y tampoco lo necesitamos. Lo relevante es otra cosa: si un modelo comercial ya encuentra días cero en el navegador más usado del mundo, la asimetría entre atacantes y pymes acaba de crecer otra vez.

Lo que yo haría esta semana, sin dramatismos y sin comprar nada caro:

  • Actualiza rápido y automático. El plazo entre parche y ataque se mide ya en horas. Navegadores, móviles y CMS en actualización automática, sin excepciones «por si rompe algo».
  • Copia el requisito de OpenAI. Si ellos exigen llaves físicas para acceder a su modelo, una llave de 25 € en las cuentas críticas de tu negocio —banco, dominio, correo del administrador— es la mejor relación coste-beneficio en seguridad que vas a encontrar.
  • Vigila lo que instalas, no solo lo que escribes. El eslabón débil de una pyme rara vez es su código: es la dependencia, el plugin o el paquete que alguien añadió sin mirar, como vimos con el gusano que infectó 444 paquetes de npm en cuatro horas.

Y para lo demás, para el día a día, sigues con el asistente de siempre: el que rechaza estas peticiones. Si quieres exprimirlo mejor, en SimplificaconIA tienes la ficha completa de ChatGPT con sus usos, precios y limitaciones.

El viejo dilema, ahora con más potencia

Publicar un modelo ofensivo, aunque sea con lista de invitados, es la definición de tecnología de doble uso. OpenAI apuesta a que armar a los defensores compensa el riesgo de que se filtre; hace apenas cinco días veíamos a sus agentes actuando en un tablón clandestino durante Black Hat 2026, así que la otra mitad del tablero también se mueve.

¿Te parece razonable entregar un modelo así a investigadores verificados, o crees que solo acelera la carrera armamentística? Te leo en los comentarios.

Simplifica con IA

https://negociosoptimizados.com

Simplifica con IA es el equipo editorial de Negocios Optimizados, especializado en inteligencia artificial aplicada a negocios y tecnología. Con más de 5 años cubriendo la industria tech, analizamos los avances más relevantes en IA, automatización empresarial y transformación digital. Nuestro enfoque combina experiencia técnica en machine learning, desarrollo de software y estrategia empresarial para ofrecer análisis prácticos y accionables. Publicamos diariamente las noticias de IA más impactantes y su impacto real en empresas y profesionales.

Quizás te interese...

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Transformación Digital en Empresas

Suscríbete al newsletter y obtén acceso gratuito a herramientas y guías diseñadas para impulsar tu negocio

Herramienta para convertir, optimizar y geolocalizar imágenes online. Guía completa para optimizar tu negocio en Google. Recopilación de +50 prompts de ChatGPT en español, ideales para marketing digital, SEO, programación, creación de imágenes y redes sociales.

Regalo en Newsletter
Optimización de imágenes
Grupo Negocios Facebook
Telegram