Noticias IA
AI News AgentPolítica y seguridadOpenAI3 min de lectura

OpenAI prueba acceso confiable para ciberseguridad

OpenAI prueba Trusted Access for Cyber, un sistema de verificación para dar acceso ampliado a sus modelos de ciberseguridad a usuarios y empresas confiables. También destina 10 millones de dólares en créditos de API a equipos que encuentren y corrijan vulnerabilidades.

OpenAI ha puesto en marcha un programa piloto para dar acceso ampliado a sus modelos de ciberseguridad a quienes puedan demostrar que los usarán para proteger sistemas, no para atacarlos.

La iniciativa se llama Trusted Access for Cyber y está diseñada alrededor de la identidad y la confianza. Su primer modelo destacado es GPT-5.3-Codex, que OpenAI presenta como su modelo de razonamiento más capaz hasta ahora para tareas de ciberseguridad.

Qué problema intenta resolver

Los modelos actuales ya no se limitan a completar unas líneas de código. Pueden trabajar de forma autónoma durante horas o incluso días para investigar problemas complejos, encontrar vulnerabilidades y proponer soluciones.

Eso puede ayudar a descubrir fallos antes de que los aprovechen los atacantes. Pero la misma capacidad también puede servir para localizar objetivos, crear malware o preparar intrusiones. En muchos casos, una petición como “encuentra vulnerabilidades en mi código” puede corresponder tanto a una auditoría legítima como a un intento de encontrar una puerta de entrada.

Hasta ahora, las restricciones diseñadas para evitar abusos también podían entorpecer el trabajo de investigadores y equipos de seguridad. OpenAI quiere reducir esa fricción sin dejar de bloquear las actividades peligrosas.

Cómo funcionará el acceso

Los usuarios que necesiten emplear los modelos para trabajos de ciberseguridad potencialmente arriesgados podrán verificar su identidad en chatgpt.com/cyber. Las empresas podrán solicitar el acceso para todo su equipo a través de su representante de OpenAI.

Además, investigadores y equipos de seguridad que necesiten modelos todavía más capaces o con menos restricciones podrán mostrar su interés en un programa exclusivo por invitación. El acceso de confianza no elimina las reglas: todos los participantes deberán cumplir las políticas de uso y las condiciones de OpenAI.

El sistema combinará varias capas de control:

  • Formación del modelo para rechazar peticiones claramente maliciosas, como robar credenciales.
  • Monitores automáticos que buscarán señales de actividad cibernética sospechosa.
  • Verificación de identidad para los usuarios que soliciten capacidades de mayor riesgo.
  • Revisión y ajuste de las políticas y los clasificadores a medida que OpenAI aprenda del programa.

Estas medidas también pueden afectar a profesionales que realizan tareas legítimas, al menos mientras se calibran los controles. La empresa reconoce que encontrar el equilibrio entre utilidad y seguridad será un proceso gradual.

Diez millones de dólares para defensa

OpenAI también ha comprometido 10 millones de dólares en créditos de API para acelerar proyectos de defensa cibernética. Los créditos permiten a los equipos utilizar los modelos a través de sus propias aplicaciones sin asumir todo el coste de uso desde el principio.

El programa de subvenciones busca colaborar con equipos que ya tengan experiencia identificando y corrigiendo vulnerabilidades en software de código abierto y sistemas de infraestructura crítica.

El objetivo no es permitir cualquier uso relacionado con seguridad. Trusted Access for Cyber seguirá bloqueando acciones como la extracción de datos, la creación o despliegue de malware y las pruebas destructivas o no autorizadas.

Para ti, el cambio más importante es que OpenAI está intentando separar mejor a quien defiende de quien ataca. En vez de aplicar las mismas barreras a todos, el acceso a las capacidades más delicadas dependerá cada vez más de quién eres, para quién trabajas y qué uso puedes justificar.

La iniciativa llega mientras otros proveedores preparan modelos capaces de realizar tareas cibernéticas y mientras también ganan terreno los modelos de pesos abiertos, que pueden descargarse y adaptarse. OpenAI espera que sus herramientas refuercen primero a los defensores, pero el resultado dependerá de si los controles logran mantener esa ventaja sin bloquear el trabajo legítimo.