OpenAI lanza el especializado GPT-5.6-Cyber para automatizar la búsqueda y el análisis de ciberamenazas
12:50, 12.08.2026
OpenAI ha presentado una nueva versión de su modelo de IA insignia, GPT-5.6-Cyber. El modelo está diseñado específicamente para profesionales de la ciberseguridad y entrenado para detectar vulnerabilidades, crear cadenas de explotación y poner a prueba la resiliencia de los sistemas.
La empresa destaca que el lanzamiento de esta herramienta es una respuesta al hecho de que los ciberdelincuentes recurren cada vez más a la IA para orquestar ataques autónomos.
Nuevo nivel de acceso y reducción de fallos
La principal diferencia entre el nuevo modelo y el GPT-5.6 Sol estándar es un umbral de fallo reducido intencionadamente para las solicitudes de «zona gris», como el desarrollo de métodos para eludir las defensas o la escalada de privilegios.
Según las métricas internas de OpenAI, la versión especializada satisface con éxito hasta el 95 % de dichas solicitudes, mientras que el modelo base solo responde al 1,5–2 % de las solicitudes idénticas debido a las estrictas medidas de seguridad del sistema.
Descubiertas las primeras vulnerabilidades de día cero
La eficacia de estos algoritmos ya se ha demostrado en la práctica. Durante las pruebas iniciales, GPT-5.6-Cyber descubrió una serie de fallos críticos en software de uso generalizado:
- 2 vulnerabilidades de día cero en el motor JavaScript V8 de Google Chrome.
- 5 vulnerabilidades en un sistema operativo móvil, incluida una cadena completa de escalada de privilegios.
- Más de 400 problemas de seguridad en el núcleo de un sistema operativo popular y tres fallos críticos en una base de datos de uso generalizado.
OpenAI señala que esta IA puede realizar modelos complejos de restricciones de explotación en un plazo de 24 horas, algo que antes llevaba semanas a los seres humanos.
Medidas estrictas de control y seguridad
Según el Marco de Preparación de OpenAI, el modelo alcanzó un nivel de capacidad de ciberseguridad «alto», lo que requiere medidas de gestión de riesgos reforzadas. OpenAI subraya que el acceso está restringido estrictamente a organizaciones verificadas con comprobación legal de identidad y la adopción obligatoria de claves de seguridad de hardware.
Para mitigar los riesgos, los desarrolladores recomiendan ejecutar los agentes de IA exclusivamente en entornos aislados sin acceso a Internet ni a redes de producción.