
OpenAI ha anunciado dos nuevos niveles para Daybreak, su proyecto dedicado a la ciberseguridad, cada uno ofreciendo modelos con distintos grados de cumplimiento. Además, la compañía presentó un nuevo modelo de IA enfocado en la seguridad, diseñado para tareas autorizadas de investigación de vulnerabilidades. Aun así, el acceso permanece restringido debido a los riesgos de uso dual y a la reducción de salvaguardas operativas.
El incremento de abusos de IA por parte de hackers y criminales—para crear correos de phishing, código malicioso y, con la llegada de agentes de IA, para automatizar procesos de ataque—ha llevado a la comunidad de IA a implementar salvaguardas robustas. Estas guardas sirven para evitar que los modelos atiendan solicitudes de malware o intrusión; sin embargo, ralentizaron también a defensores, generando un efecto de doble filo.
¿Qué es Daybreak?
Para otorgar a la comunidad de seguridad informática una ventaja, empresas como OpenAI han desarrollado iniciativas dedicadas a la ciberseguridad que proporcionan una lista verificada de modelos de vanguardia, libres de guardas, junto con agentes preentrenados y un repositorio de conocimiento compartido. Daybreak fue lanzado inicialmente en junio de 2026 e incluyó modelos como GPT.5-5-Cyber (optimizado para trabajo de seguridad), Codex Security (agente que analiza código, identifica vulnerabilidades, valida hallazgos y apoya en la creación de parches), Patch the Planet (iniciativa con Trail of Bits para encontrar y corregir vulnerabilidades en software de código abierto), Daybreak Cyber Partner Program (permite a empresas de ciberseguridad aprobadas integrar las capacidades de OpenAI en sus productos y servicios) y Trusted Access for Cyber (sistema de gobernanza/acceso para organizaciones que realizan trabajos autorizados de ciberseguridad).
Novedad de Daybreak: Blue y Red
OpenAI ha expandido Daybreak con dos niveles de acceso, Daybreak Blue y Daybreak Red. Según la compañía, Daybreak Blue es el punto de partida recomendado para la mayoría de defensores, ya que soporta descubrimiento de vulnerabilidades, revisión de código segura, análisis de malware, respuesta a incidentes y validación de parches. Este nivel ofrece acceso a modelos generales de vanguardia, incluido GPT‑5.6 Sol, con salvaguardas ajustadas para trabajo defensivo autorizado.
Por su parte, Daybreak Red da acceso a modelos especializados en ciberseguridad para investigación de vulnerabilidades autorizadas, validación de exploits y pruebas de seguridad. Este nivel incorpora el nuevo GPT‑5.6‑Cyber, basado en GPT‑5.6 Sol y entrenado para mejorar capacidades en tareas específicas como la búsqueda de vulnerabilidades zero-day y el desarrollo de cadenas de exploits. Este modelo es más estricto en cumplimiento y menos propenso a rechazar ciertas tareas de alto riesgo de dual uso.
Cumplimiento de solicitudes consideradas peligrosas
El cumplimiento de solicitudes es clave en este marco. OpenAI señala que el nuevo modelo aborda comentarios de investigadores de seguridad que reportaron rechazos persistentes con la versión anterior. Por ejemplo, GPT‑5.6 Sol, modelo de uso general, cumpliría solo el 1.5% de las solicitudes típicas de defensores de código o identificación de vulnerabilidades; ese porcentaje sube al 2.0% con acceso Blue. En contraste, GPT‑5.6-Cyber afirma cumplir el 95.0% de las solicitudes, frente al 57.3% de su predecesor, GPT‑5.5-Cyber. Estas cifras no han sido verificadas de forma independiente.
Restricciones y programa de socios
Aunque no se afirma explícitamente, OpenAI considera estos modelos relativamente peligrosos y, por ello, están protegidos tras el Daybreak Cyber Partner Program. El programa se está ampliando para permitir a estas empresas integrar los modelos en sus productos, servicios gestionados o compromisos de ciberseguridad, y ofrecerlos a sus clientes. Aquellos interesados pueden postular para unirse en línea.
Citas y enfoque responsable
OpenAI sostiene que los modelos con salvaguardas reducidas conllevan riesgos de uso indebido o desalineación. Sin embargo, la democratización del acceso a inteligencia de frontera para defensores es vista como crucial para acelerar y automatizar la defensa cibernética. El acceso a Daybreak Blue y Daybreak Red está disponible para individuos y organizaciones aprobados que realicen trabajos autorizados, con verificación de identidad, seguridad de cuentas, monitoreo, restricciones de uso y atestaciones legales.
from Latest from TechRadar https://ift.tt/MchrYxC
via IFTTT IA