Etiqueta: Cisco

  • OpenAI lanza GPT-5.6-Cyber, su nuevo modelo de ciberseguridad avanzada, y amplía el programa Daybreak

    OpenAI lanza GPT-5.6-Cyber, su nuevo modelo de ciberseguridad avanzada, y amplía el programa Daybreak

    OpenAI anunció este martes el lanzamiento de GPT-5.6-Cyber, un nuevo modelo especializado en tareas avanzadas de ciberseguridad, junto con la ampliación de su programa Daybreak, que ahora contará con los niveles de acceso Blue y Red para organizaciones, investigadores y equipos especializados.

    GPT-5.6-Cyber fue desarrollado sobre la base de GPT-5.6 Sol, presentado el mes pasado, pero incorpora capacidades específicas para investigación de seguridad, desarrollo y análisis de vulnerabilidades y pruebas relacionadas con ataques. OpenAI sometió el modelo a evaluaciones como ExploitGym, diseñada para determinar si los agentes pueden transformar vulnerabilidades en exploits funcionales, donde superó a GPT-5.6 Sol y GPT-5.5-Cyber.

    Una de las principales mejoras se encuentra en la identificación de vulnerabilidades de día cero y en la capacidad para determinar con mayor precisión su gravedad. Este tipo de fallos de seguridad todavía es desconocido por los desarrolladores cuando se descubre y, por tanto, no dispone inicialmente de una solución o parche para corregirlo.

    OpenAI aseguró además que GPT-5.6-Cyber completa el 95 % de las solicitudes relacionadas con ciberseguridad avanzada y de doble uso, frente al 1.5 % que completa GPT-5.6 Sol. Los investigadores de la compañía utilizaron el nuevo modelo para encontrar vulnerabilidades previamente desconocidas en V8, el motor JavaScript de Chrome, que podían combinarse para provocar corrupción de memoria y escapar del heap sandbox.

    Daybreak tendrá niveles Blue y Red

    La compañía también amplió Daybreak, su programa global orientado a la detección y corrección de vulnerabilidades, mediante dos modalidades con diferentes requisitos de acceso. Daybreak Blue está diseñado para labores defensivas habituales de empresas y organizaciones, entre ellas la revisión de código y el análisis de malware, y permite utilizar modelos generales como GPT-5.6 Sol con menos restricciones para estos trabajos autorizados.

    Daybreak Red, por su parte, permitirá utilizar herramientas más avanzadas y está dirigido principalmente a investigadores y equipos especializados en pruebas de seguridad. Este nivel incluirá el acceso a GPT-5.6-Cyber, aunque OpenAI aclaró que ambas modalidades estarán limitadas a «personas y organizaciones aprobadas» que desarrollen trabajos autorizados.

    Para ingresar a estos niveles, los usuarios deberán cumplir requisitos como verificación de identidad, medidas de seguridad de las cuentas, monitorización, restricciones sobre los usos permitidos y declaraciones legales. La compañía busca así ampliar las capacidades disponibles para profesionales de ciberseguridad sin eliminar los controles establecidos para reducir posibles usos indebidos de sus modelos.

    OpenAI también ampliará Daybreak mediante alianzas con empresas de seguridad y servicios tecnológicos, entre ellas Accenture, Cisco, Cloudflare, CrowdStrike, IBM y Unit 42 de Palo Alto Networks. «Esto permite que más organizaciones tengan una vía para utilizar modelos de ciberseguridad de vanguardia a través de productos de confianza, servicios gestionados y colaboraciones con clientes», explicó la compañía, que también prevé impulsar alianzas con la comunidad de código abierto y herramientas de revisión asistidas por inteligencia artificial para detectar y corregir fallos.