Modelos / SEÑAL VERIFICADA
OpenAI expande Daybreak y lanza GPT-5.6-Cyber, su modelo de ciberseguridad
OpenAI amplió su iniciativa de ciberseguridad Daybreak con dos niveles de acceso para defensores aprobados y presentó GPT-5.6-Cyber, un modelo entrenado para encontrar vulnerabilidades de día cero y validar exploits. En su evaluación interna responde el 95% de las peticiones avanzadas de ciberseguridad, frente al 1.5% del modelo general.

El 10 de agosto, OpenAI anunció la expansión de Daybreak, su iniciativa de ciberseguridad. La premisa es directa: los atacantes están incorporando IA para lanzar ataques a velocidad y escala inéditas, incluidos modos totalmente autónomos, y los defensores tienen una ventana cada vez más estrecha para prepararse. La respuesta de la compañía es poner inteligencia de frontera en manos de defensores confiables antes de que el ataque con IA se despliegue a escala.
Daybreak ahora se organiza en dos niveles de acceso, pensados para distintos tipos de trabajo defensivo:
- Daybreak Blue da acceso a modelos generales de frontera, incluido GPT-5.6 Sol, con salvaguardas calibradas para trabajo defensivo amplio. Es el punto de partida recomendado para la mayoría de los defensores: descubrimiento de vulnerabilidades, revisión de código seguro, análisis de malware, respuesta a incidentes y validación de parches.
- Daybreak Red da acceso a modelos entrenados específicamente para ciberseguridad, incluido el nuevo GPT-5.6-Cyber, para investigación autorizada de vulnerabilidades, validación de exploits y pruebas de seguridad. Está pensado para defensores experimentados con desafíos complejos y autorizados.
GPT-5.6-Cyber está construido sobre GPT-5.6 Sol y fue entrenado para dos cosas: mejorar el rendimiento en tareas especializadas, como encontrar vulnerabilidades de día cero y desarrollar cadenas de exploits, y reducir los rechazos en tareas de ciberseguridad de doble uso y mayor riesgo. La diferencia es grande. En la evaluación interna que OpenAI llama Advanced Cybersecurity Completion Rate, GPT-5.6-Cyber responde el 95% de las peticiones que involucran desarrollo de cadenas de exploits, bypass de autenticación y escalada de privilegios. GPT-5.6 Sol responde solo el 1.5%, y con acceso Daybreak Blue, el 2%. La versión anterior, GPT-5.5-Cyber, llegaba al 57.3%.
El modelo ya tiene resultados en el mundo real. OpenAI lo usó para investigar V8, el motor de JavaScript de Chrome, y encontró dos vulnerabilidades hasta entonces desconocidas que podían encadenarse para corromper memoria y escapar del sandbox del heap. OpenAI reportó los hallazgos a Google mediante divulgación coordinada, y Google corrigió la vulnerabilidad principal, registrada como CVE-2026-15903, de severidad alta. Además, la compañía reporta al menos cinco vulnerabilidades en un sistema operativo móvil popular, tres vulnerabilidades críticas en una base de datos popular con una ruta remota a ejecución de código, y más de 400 vulnerabilidades que permiten escalada de privilegios en el kernel de un sistema operativo popular.
El acceso está restringido a defensores aprobados, individuos y organizaciones que hagan trabajo autorizado, con verificación de identidad, monitoreo, restricciones de uso aprobado y declaraciones legales. OpenAI suma medidas de seguridad: empuja a los clientes de Daybreak que usan Codex a activar el modo de revisión automática, que evalúa acciones con permisos elevados antes de ejecutarlas; desde el 1 de septiembre de 2026 exigirá claves de seguridad de hardware para todas las cuentas individuales de Daybreak; y dice estar trabajando en monitoreo mejorado y en entrenamiento de alineación para las próximas versiones.
En sus evaluaciones de Preparedness, OpenAI clasifica tanto a GPT-5.6 Sol como a GPT-5.6-Cyber en el nivel High de capacidad cibernética, por debajo del umbral Critical. Los equipos interesados en el programa pueden solicitar acceso en openai.com/daybreak/partners.
Para más detalles:
