OpenAI amplía GPT-5.5 para la ciberseguridad
OpenAI amplía GPT-5.5 para equipos de ciberseguridad verificados mediante Trusted Access for Cyber y presenta GPT-5.5-Cyber en vista previa limitada. El acceso más flexible exige controles de identidad, autenticación resistente al phishing y autorización para las tareas realizadas.

OpenAI amplía el acceso de GPT-5.5 a equipos de ciberseguridad verificados y presenta GPT-5.5-Cyber, un modelo en vista previa limitada para tareas defensivas más especializadas.
La diferencia no está solo en el modelo. También está en quién puede usarlo, para qué sistemas y con qué controles.
Tres niveles de acceso
La compañía ha creado Trusted Access for Cyber (TAC), un sistema basado en la identidad y la confianza de cada usuario u organización. Su objetivo es reducir bloqueos innecesarios en trabajos defensivos sin abrir la puerta a usos que puedan causar daños reales.
OpenAI plantea tres niveles:
- GPT-5.5 estándar: mantiene las protecciones habituales y sirve para uso general, desarrollo y tareas de conocimiento.
- GPT-5.5 con TAC: ofrece respuestas más útiles para defensores verificados en entornos autorizados. Está pensado para revisar código, analizar malware, estudiar vulnerabilidades, crear detecciones y validar parches.
- GPT-5.5-Cyber: permite un comportamiento más flexible en tareas especializadas, como pruebas de penetración y ejercicios de red team controlados. Por ahora, solo está disponible en vista previa limitada.
En todos los casos siguen bloqueadas las solicitudes relacionadas con robo de credenciales, persistencia, despliegue de malware, sigilo o explotación de sistemas de terceros.
Qué cambia para los equipos de seguridad
Para la mayoría de los defensores, OpenAI recomienda empezar con GPT-5.5 y TAC. El modelo puede ayudar a entender código desconocido, localizar la causa de una vulnerabilidad, revisar una corrección, priorizar la gravedad de un fallo y preparar una reproducción segura en un entorno aislado.
Esto puede acortar tareas que normalmente consumen horas. Por ejemplo, un analista podría darle un proyecto de software propio, pedirle que trace una ruta de ataque y usar sus resultados para comprobar si un parche realmente corrige el problema.
GPT-5.5-Cyber queda reservado para situaciones de mayor riesgo. Un equipo que realiza una prueba de penetración autorizada puede necesitar comprobar si una vulnerabilidad es explotable, no solo recibir una explicación teórica. Ahí las negativas del modelo general pueden interferir con el trabajo, y el nuevo modelo busca ofrecer más margen bajo controles más estrictos.
OpenAI aclara que esta primera versión no está diseñada para superar a GPT-5.5 en todas las evaluaciones de ciberseguridad. Su principal diferencia es que resulta más permisiva en tareas relacionadas con seguridad, no que tenga necesariamente más capacidad en cada prueba.
Más verificación para acceder a más capacidad
El acceso ampliado exige medidas adicionales. Los usuarios individuales que empleen los modelos más permisivos tendrán que activar Advanced Account Security, una protección de cuenta resistente al phishing, a partir del 1 de junio de 2026.
Las empresas podrán demostrar, como alternativa, que utilizan autenticación resistente al phishing dentro de su sistema de inicio de sesión corporativo. OpenAI también menciona controles sobre el uso autorizado, supervisión de posibles abusos y límites vinculados a las organizaciones y los sistemas objetivo.
La idea es sencilla: cuanto más delicada sea la tarea, más confianza debe existir en quién la ejecuta y en el entorno donde se realiza.
Una red de herramientas defensivas
OpenAI está probando estas capacidades con empresas de redes, detección, análisis de vulnerabilidades y seguridad de la cadena de suministro de software. Entre los usos previstos están:
- Revisar reglas de cortafuegos y configuraciones mientras se prepara un parche.
- Analizar alertas y telemetría de herramientas EDR y SIEM, que vigilan dispositivos y eventos de seguridad.
- Detectar dependencias vulnerables o paquetes comprometidos antes de que lleguen a producción.
- Generar instrucciones de corrección y validar cambios en código.
La compañía también amplía Codex Security, que crea un modelo de amenazas específico para cada código, analiza posibles rutas de ataque y propone parches para que una persona los revise. Además, algunos mantenedores de proyectos de código abierto podrán recibir acceso condicionado y créditos para reducir la carga de mantenimiento.
Durante las pruebas iniciales, GPT-5.5-Cyber se ha usado para automatizar ejercicios de red team y validar vulnerabilidades de alta gravedad, según OpenAI. La empresa afirma que publicará más detalles en un análisis técnico posterior, como parte de divulgaciones responsables.
Para ti, el cambio dependerá de tu relación con la seguridad informática. Si gestionas una empresa, estas herramientas pueden acelerar la revisión de código, la investigación de incidentes y la aplicación de parches. Si eres desarrollador, pueden ayudarte a encontrar fallos antes de publicar. Pero el acceso a las funciones más sensibles no será abierto por defecto: dependerá de la identidad, la autorización y los controles del entorno.
OpenAI está probando un modelo de acceso gradual para la ciberseguridad: capacidades generales para la mayoría, funciones más flexibles para defensores verificados y modelos especializados para casos de mayor riesgo. Lo importante ahora será comprobar si la supervisión y la verificación pueden crecer al mismo ritmo que la capacidad de los modelos.