OpenAI amplía Daybreak con GPT-5.6-Cyber
OpenAI amplía Daybreak con los niveles Blue y Red y presenta `GPT-5.6-Cyber`, un modelo para investigación de vulnerabilidades y pruebas de seguridad autorizadas. La compañía afirma que mejora la respuesta en tareas avanzadas, pero limita el acceso mediante verificación, supervisión y entornos controlados.

OpenAI amplía su programa Daybreak con dos niveles de acceso y presenta GPT-5.6-Cyber, un modelo especializado para investigación de vulnerabilidades, desarrollo de exploits y otras tareas de ciberseguridad autorizadas.
La decisión responde a una preocupación concreta: los atacantes podrán usar inteligencia artificial para investigar y ejecutar ataques con más velocidad y, en algunos casos, de forma autónoma. OpenAI sostiene que los defensores tienen una ventana cada vez más estrecha para prepararse.
Dos niveles para distintos trabajos de defensa
Daybreak está destinado a personas y organizaciones aprobadas que realizan tareas de seguridad autorizadas. El programa se divide en dos modalidades:
- Daybreak Blue ofrece acceso a modelos generales avanzados, incluido
GPT-5.6 Sol, con protecciones adaptadas a trabajos defensivos. OpenAI lo recomienda como punto de partida para la mayoría de los equipos. - Daybreak Red añade modelos entrenados específicamente para investigación de vulnerabilidades, validación de exploits y pruebas de seguridad más avanzadas.
En la práctica, Blue puede ayudar a revisar código, analizar malware, investigar incidentes, detectar vulnerabilidades y comprobar si un parche funciona. Red está pensado para escenarios donde el investigador necesita ir más lejos, por ejemplo, construir una prueba de concepto para demostrar que una vulnerabilidad permite tomar control de un sistema.
GPT-5.6-Cyber reduce las negativas en tareas de alto riesgo
Los modelos generales suelen rechazar solicitudes relacionadas con ciberseguridad cuando podrían utilizarse tanto para defender como para atacar. Esa precaución puede bloquear también trabajos legítimos, como probar una vulnerabilidad en un entorno controlado.
OpenAI afirma que GPT-5.6-Cyber, disponible mediante Daybreak Red, fue entrenado para responder mejor en tareas especializadas y reducir esas negativas en ciertos casos de uso de doble uso. Eso incluye investigar vulnerabilidades de día cero, desarrollar cadenas de explotación y validar fallos de seguridad.
En una evaluación interna de OpenAI, el modelo completó el 95,0% de las solicitudes avanzadas analizadas. GPT-5.6 Sol completó el 1,5% con sus protecciones habituales y el 2,0% usando Daybreak Blue. El modelo anterior, GPT-5.5-Cyber, llegó al 57,3%.
Estas cifras miden cuántas solicitudes reciben una respuesta, no cuántas respuestas son correctas ni cuántos ataques funcionarían en sistemas reales. OpenAI también indica que GPT-5.6-Cyber utiliza más tokens, es decir, más capacidad de razonamiento, que GPT-5.6 Sol en estas pruebas.
Ya ha encontrado fallos en software real
OpenAI asegura que empleó GPT-5.6-Cyber para investigar V8, el motor de JavaScript utilizado por Chrome. El trabajo permitió identificar dos vulnerabilidades desconocidas que podían encadenarse para corromper memoria y escapar del aislamiento del motor. La compañía comunicó los hallazgos a Google y uno de ellos fue corregido con la identificación CVE-2026-15903.
El fallo estaba en el compilador optimizador de V8. Una comprobación de seguridad omitida podía convertir un valor inesperado en un número demasiado grande, lo que a su vez podía provocar que el programa accediera a posiciones de memoria fuera de los límites previstos. En determinadas condiciones, eso podía permitir ejecutar código dentro del entorno aislado de Chrome.
Según OpenAI, el modelo también ayudó a localizar:
- Al menos cinco vulnerabilidades en un sistema operativo móvil, incluida una cadena que podía llevar desde una aplicación no confiable hasta una escalada de privilegios.
- Tres fallos críticos en una base de datos, uno de ellos con una ruta remota hacia la ejecución de código.
- Más de 400 vulnerabilidades relacionadas con escalada de privilegios en un kernel de sistema operativo.
La empresa afirma que está trabajando con sus socios de Daybreak y con la comunidad de código abierto para comunicar y corregir estos problemas. Son resultados declarados por OpenAI, no una auditoría independiente de todos los hallazgos.
No es acceso sin controles
El acceso a Daybreak requiere verificación de identidad, protección de la cuenta, supervisión, restricciones de uso y compromisos legales sobre el trabajo autorizado. OpenAI también recomienda ejecutar estos modelos en entornos aislados, sin conexión innecesaria a sistemas de producción o a internet.
Entre las medidas anunciadas están el uso preferente de auto-review en Codex, una función que revisa acciones con permisos elevados antes de ejecutarlas, y la obligación de utilizar llaves de seguridad físicas para las cuentas individuales de Daybreak a partir del 1 de septiembre de 2026.
OpenAI recomienda además definir de antemano qué sistemas puede tocar el agente, limitar sus permisos y mantener supervisión humana en los flujos de mayor riesgo. Las organizaciones podrán solicitar acceso a Daybreak Red si su trabajo incluye investigación avanzada, desarrollo de exploits o red teaming autorizado.
El cambio importante no es solo que exista un modelo capaz de encontrar más fallos. Es que los modelos de IA empiezan a separarse por el riesgo de las tareas que pueden realizar. Para los defensores, eso puede acelerar la detección y reparación de vulnerabilidades. Para los proveedores, también eleva la responsabilidad de verificar quién tiene acceso, qué puede hacer el agente y cómo se detienen sus acciones antes de que alcancen sistemas reales.