Etiqueta: Cloudflare

  • OpenAI lanza GPT-5.6-Cyber, su nuevo modelo de ciberseguridad avanzada, y amplía el programa Daybreak

    OpenAI lanza GPT-5.6-Cyber, su nuevo modelo de ciberseguridad avanzada, y amplía el programa Daybreak

    OpenAI anunció este martes el lanzamiento de GPT-5.6-Cyber, un nuevo modelo especializado en tareas avanzadas de ciberseguridad, junto con la ampliación de su programa Daybreak, que ahora contará con los niveles de acceso Blue y Red para organizaciones, investigadores y equipos especializados.

    GPT-5.6-Cyber fue desarrollado sobre la base de GPT-5.6 Sol, presentado el mes pasado, pero incorpora capacidades específicas para investigación de seguridad, desarrollo y análisis de vulnerabilidades y pruebas relacionadas con ataques. OpenAI sometió el modelo a evaluaciones como ExploitGym, diseñada para determinar si los agentes pueden transformar vulnerabilidades en exploits funcionales, donde superó a GPT-5.6 Sol y GPT-5.5-Cyber.

    Una de las principales mejoras se encuentra en la identificación de vulnerabilidades de día cero y en la capacidad para determinar con mayor precisión su gravedad. Este tipo de fallos de seguridad todavía es desconocido por los desarrolladores cuando se descubre y, por tanto, no dispone inicialmente de una solución o parche para corregirlo.

    OpenAI aseguró además que GPT-5.6-Cyber completa el 95 % de las solicitudes relacionadas con ciberseguridad avanzada y de doble uso, frente al 1.5 % que completa GPT-5.6 Sol. Los investigadores de la compañía utilizaron el nuevo modelo para encontrar vulnerabilidades previamente desconocidas en V8, el motor JavaScript de Chrome, que podían combinarse para provocar corrupción de memoria y escapar del heap sandbox.

    Daybreak tendrá niveles Blue y Red

    La compañía también amplió Daybreak, su programa global orientado a la detección y corrección de vulnerabilidades, mediante dos modalidades con diferentes requisitos de acceso. Daybreak Blue está diseñado para labores defensivas habituales de empresas y organizaciones, entre ellas la revisión de código y el análisis de malware, y permite utilizar modelos generales como GPT-5.6 Sol con menos restricciones para estos trabajos autorizados.

    Daybreak Red, por su parte, permitirá utilizar herramientas más avanzadas y está dirigido principalmente a investigadores y equipos especializados en pruebas de seguridad. Este nivel incluirá el acceso a GPT-5.6-Cyber, aunque OpenAI aclaró que ambas modalidades estarán limitadas a «personas y organizaciones aprobadas» que desarrollen trabajos autorizados.

    Para ingresar a estos niveles, los usuarios deberán cumplir requisitos como verificación de identidad, medidas de seguridad de las cuentas, monitorización, restricciones sobre los usos permitidos y declaraciones legales. La compañía busca así ampliar las capacidades disponibles para profesionales de ciberseguridad sin eliminar los controles establecidos para reducir posibles usos indebidos de sus modelos.

    OpenAI también ampliará Daybreak mediante alianzas con empresas de seguridad y servicios tecnológicos, entre ellas Accenture, Cisco, Cloudflare, CrowdStrike, IBM y Unit 42 de Palo Alto Networks. «Esto permite que más organizaciones tengan una vía para utilizar modelos de ciberseguridad de vanguardia a través de productos de confianza, servicios gestionados y colaboraciones con clientes», explicó la compañía, que también prevé impulsar alianzas con la comunidad de código abierto y herramientas de revisión asistidas por inteligencia artificial para detectar y corregir fallos.

  • Caída global deja a la red social X fuera de servicio, reportan usuarios

    Caída global deja a la red social X fuera de servicio, reportan usuarios

    La red social X, antes Twitter, enfrentó este martes una caída global que dejó incomunicados a millones de usuarios, según reportes publicados en redes y en medios internacionales. Al intentar ingresar, la plataforma mostraba una pantalla de error, mientras que quienes lograron conectarse experimentaron fallos al publicar mensajes, cargar contenido multimedia o usar los chats privados, también reportaron usuarios e internautas.

    De acuerdo con los registros de Downdetector, los problemas comenzaron desde la madrugada de este martes (hora salvadoreña). Entre las fallas más reportadas figuran la imposibilidad de iniciar sesión tanto en la aplicación como en la versión web, errores al cargar la cronología, fallos al responder publicaciones y notificaciones intermitentes. Para algunos usuarios, la página simplemente no cargaba.

    Hasta el cierre de esta nota, la compañía, propiedad de Elon Musk,  no había ofrecido una explicación oficial. Especialistas y usuarios sugirieron posibles causas, que van desde dificultades técnicas en los servidores hasta la reciente integración del asistente de inteligencia artificial Grok 4.1, el cual podría haber generado inestabilidad, además de una eventual sobrecarga de tráfico.

    El incidente ocurrió mientras otros servicios de internet registraban problemas asociados a Cloudflare, una empresa que provee infraestructura esencial para el funcionamiento de miles de sitios web. Visitantes de plataformas como X y la web de críticas de cine Letterboxd reportaron mensajes de error que apuntaban a un fallo en ese proveedor.

    Según publicó el medio británico The Independent, Cloudflare declaró: «Cloudflare está al tanto de un problema que podría afectar a varios clientes y lo está investigando. Se proporcionarán más detalles a medida que haya más información disponible». La compañía no precisó el alcance ni la causa del incidente.

  • Estas son las herramientas de ciberseguridad que utiliza el gobierno salvadoreño

    Estas son las herramientas de ciberseguridad que utiliza el gobierno salvadoreño

    El gobierno salvadoreño ha ejecutado diferentes estrategias de ciberseguridad en los últimos dos años, según el Programa de las Naciones Unidas para el Desarrollo (PNUD).

    El documento, elaborado en conjunto con la Secretaría de Innovación de la Presidencia, señaló que el país tiene un equipo de respuestas a incidentes (SalCERT). La estrategia apunta a que el gobierno cuenta con una gobernanza definida y lineamientos actualizados de ciberseguridad.

    Según una publicación de 2020 del gobierno salvadoreño, el proyecto se ampara en el cumplimiento de Objetivos de Desarrollo Sostenible (ODS), relacionado con la reducción de las desigualdades y la paz.

    Para 2024, se incorporó la plataforma de CrowdStrike, con la que se monitorean los servidores denominados como “críticos” en el gobierno.

    El informe planteó que esta herramienta permite detectar y mitigar amenazas antes de que ocurra un ciberataque a instituciones estatales. El portal de CrowdStrike señala que ofrecen servicios de consultoría, así como de plataforma, este último enfocado en proteger los datos de las empresas.

    Un año después, en 2025, el gobierno desplegó Cloudflare en las entidades estatales, para protegerse contra los ataques de denegación de servicio distribuida (DDoS), los cuales buscan ralentizar los servicios de los servidores, según la misma empresa.

    El portal de Cloudflare indica que la plataforma detiene dichos ataques sin volver lento el rendimiento de los clientes.

    La oficina de las Naciones Unidas dijo que la contratación de Cloudflare también busca proteger ante la vulnerabilidad en sitios públicos.

    “Todos los correos institucionales del gobierno fueron migrados a Google Workspace para mejorar la seguridad, trazabilidad y control de accesos”, añadió el informe.

    Según el PNUD, el reforzamiento de los correos institucionales se complementa con un acuerdo estratégico con Google LLC, con el que el país accede a servicios de Google Cloud Platform como una “infraestructura confiable” para operar de forma digital.

     

    Formación

    A nivel formativo, la Escuela Superior de Innovación y Tecnología (ESIT) dispone la carrera de Técnico en Seguridad Informática, así como otros programas de capacitación.

    El PNUD indicó que la aprobación de la Ley de Ciberseguridad y Seguridad de la Información, aprobada en 2024, establece lineamientos para proteger la infraestructura y gestionar riesgos digitales.

    En sintonía, destacó las reformas a la Ley Especial Contra los Delitos Informáticos y Conexos de junio de 2025, donde se busca reforzar riesgos por el uso indebido de tecnologías de la información.

    La oficina de las Naciones Unidas aseveró que este tipo de modificaciones legales “refuerzan” el compromiso del país con la protección de los derechos digitales, integridad de datos y “confianza” en el mundo digital.

     

    Ciberataques

    Los ataques de ciberseguridad es un tema que también atañe a las empresas. En marzo de este año el Comité de Tecnología de la Cámara de Comercio e Industria de El Salvador (Camarasal) aseguró que cada 30 segundos se reporta un intento de vulneración a nivel mundial.

    De esta porción, alrededor de un 50 % le sucede a pequeñas empresas, provocando altos costos que pueden implicar pérdidas de información valiosa.

    El problema también perjudica al gobierno, en abril pasado el Ministerio de Hacienda confirmó que recibe ciberataques a diario por personas “malintencionadas” que intentan ingresar al sistema de la institución.

    La Dirección Impuestos Internos del Ministerio de Hacienda dijo en ese momento que se encontraban a la “vanguardia” con actualizaciones para evitar que los atacantes ingresen a la rama tecnológica.