OpenAI Lanza la Iniciativa Daybreak con Nuevos Modelos de IA en Ciberseguridad
El 12 de mayo de 2026, OpenAI dio a conocer su iniciativa de ciberseguridad Daybreak, que incluye dos modelos de IA especializados diseñados para diferentes roles en este ámbito. Daybreak Blue está orientado a ingenieros de seguridad que trabajan en flujos de trabajo defensivos, mientras que Daybreak Red está destinado a testers de penetración autorizados que simulan ataques para identificar vulnerabilidades.
Ambos modelos funcionan con el avanzado GPT-5.5 y el agente de Codex Security, que fue lanzado por primera vez en marzo de 2026. La iniciativa Daybreak está estructurada bajo un marco de gobernanza llamado “Acceso Confiable para Ciber”, que categoriza el acceso en tres niveles según la verificación del usuario y el uso previsto.
- El primer nivel proporciona acceso al modelo estándar GPT-5.5 para tareas generales.
- El segundo nivel ofrece una variante defensiva verificada para tareas serias como modelado de amenazas y revisión de código, requiriendo prueba de esfuerzos legítimos en seguridad defensiva.
- El tercer nivel, GPT-5.5-Cyber, está diseñado específicamente para actividades autorizadas de red teaming, incluyendo pruebas de penetración e investigación de vulnerabilidades.
Es notable que Daybreak Red ya ha demostrado su efectividad al descubrir dos vulnerabilidades de día cero en el motor JavaScript V8 de Google, que impulsa Chrome y muchas aplicaciones web. En las pruebas de rendimiento, GPT-5.5-Cyber obtuvo un 85.6% en las pruebas de CyberGym, superando la puntuación del modelo estándar de 81.8%.
El 22 de junio de 2026, OpenAI amplió la iniciativa con el programa “Patch the Planet”, en colaboración con la firma de investigación en seguridad Trail of Bits, para apoyar a los mantenedores de proyectos de código abierto que a menudo se sienten abrumados por sus responsabilidades. El objetivo general de Daybreak es transformar la ciberseguridad de un enfoque reactivo a uno proactivo, integrando medidas de seguridad directamente en el ciclo de vida del desarrollo de software para identificar y resolver problemas antes de la implementación.
FAQ
¿Qué es la iniciativa Daybreak lanzada por OpenAI?
La iniciativa Daybreak es el programa de ciberseguridad de OpenAI que incluye dos modelos de IA especializados, Daybreak Blue para ingenieros de seguridad y Daybreak Red para testers de penetración autorizados, con el objetivo de mejorar las prácticas de ciberseguridad.
¿Cuáles son las principales características de Daybreak Blue y Daybreak Red?
Daybreak Blue está diseñado para flujos de trabajo defensivos, asistiendo a ingenieros de seguridad, mientras que Daybreak Red está destinado a testers de penetración para simular ataques e identificar vulnerabilidades.
¿Cuál es el marco de gobernanza para la iniciativa Daybreak?
La iniciativa Daybreak opera bajo un marco de gobernanza llamado 'Acceso Confiable para Ciber', que categoriza el acceso en tres niveles basados en la verificación del usuario y el uso previsto.
¿Qué tan efectivo ha sido Daybreak Red en la identificación de vulnerabilidades?
Daybreak Red ha demostrado su efectividad al descubrir dos vulnerabilidades de día cero en el motor JavaScript V8 de Google y ha obtenido un puntaje del 85.6% en las pruebas de CyberGym, superando al modelo estándar.
¿Cuál es el objetivo del programa 'Patch the Planet'?
El programa 'Patch the Planet', lanzado en colaboración con Trail of Bits, tiene como objetivo apoyar a los mantenedores de proyectos de código abierto ayudándoles a gestionar responsabilidades de seguridad y a transitar hacia un enfoque proactivo en ciberseguridad.
Comentarios
Los comentarios se moderan antes de publicarse.
Aún no hay comentarios — sé el primero.