OpenAI ha reforzado su apuesta por la ciberseguridad con una ampliación de Daybreak, su servicio enfocado en la defensa contra las amenazas digitales. Integra herramientas y modelos con flujos de trabajo para los expertos en ciberseguridad. La empresa implementa un modelo especializado y divide la plataforma en dos niveles, Blue y Red, los cuales cuentan con distintas habilidades para empresas y equipos de seguridad.
El movimiento surge cuando los ataques motivados por la IA están aumentando su capacidad y autonomía. Recientemente, se han registrado casos de ataques, intrusiones y campañas de ingeniería social en los que estuvieron involucrados agentes de IA, lo que ha incrementado la inquietud acerca de qué tan rápido pueden estas tecnologías emplearse con propósitos maliciosos.
Daybreak se divide en dos niveles
La nueva propuesta de OpenAI se organiza en dos formas: Blue y Red. Tanto una como la otra permiten que los clientes que han sido autorizados con anterioridad puedan acceder a modelos sofisticados de ciberseguridad de la firma, aunque las capacidades disponibles varían.
Blue se propone como la alternativa inicial para la mayor parte de las organizaciones. Entre sus funciones están el análisis de malware, la validación de parches y la respuesta a incidentes, con el propósito de asistir a los equipos de seguridad en la identificación y respuesta ante amenazas.
OpenAI propone este nivel como el comienzo sugerido para la mayoría de los defensores, en particular en contextos corporativos que desean integrar habilidades de IA a sus procedimientos de seguridad regulares.
Red, por su parte, se enfoca en tareas de evaluación y estudio de seguridad más avanzadas y expande significativamente las habilidades disponibles. Los usuarios de este nivel tienen la posibilidad de utilizar modelos diseñados expresamente para llevar a cabo investigaciones sobre vulnerabilidades y pruebas de seguridad.
GPT-5.6-Cyber llega con el nivel Red
Una de las innovaciones más importantes de esta expansión es GPT-5.6-Cyber, un modelo creado específicamente para ciertas funciones de ciberseguridad y que se puede acceder solamente en el modo Red.
De acuerdo con OpenAI, el modelo se ha creado sobre la base de GPT-5.6 Sol y ha sido mejorado para ofrecer habilidades extras en trabajos especializados vinculados a la ciberseguridad.
De momento, su acceso está restringido a ciertos clientes que son considerados de confianza. Accenture, Cloudflare, CrowdStrike e IBM son algunas de las compañías que, conforme a los datos existentes, tendrían acceso al modelo.
De este modo, la empresa conserva un modelo de acceso limitado para sus herramientas más sofisticadas de seguridad cibernética, en particular las que pueden emplearse para examinar vulnerabilidades o llevar a cabo pruebas sobre sistemas.
La IA también acelera la carrera entre atacantes y defensores
La preocupación por el uso de agentes de IA para realizar ataques más veloces y automatizados está en aumento a medida que Daybreak se expande.
El problema no se limita a los sistemas de malware convencionales. Los modelos contemporáneos tienen la capacidad de intervenir en procesos más extensos, desde detectar vulnerabilidades y producir código hasta automatizar ciertas etapas de una intrusión o formular tácticas de ingeniería social.
Esta transformación está disminuyendo el margen de respuesta de las organizaciones. OpenAI afirma que los actores maliciosos van a recurrir cada vez más a la inteligencia artificial para realizar ataques de una magnitud y rapidez hasta ahora difíciles de conseguir, lo cual requiere que los equipos defensivos se preparen antes de que estas capacidades se vuelvan comunes.
Los laboratorios de IA se convierten también en proveedores de seguridad
Además, el lanzamiento muestra una tendencia en la propia industria tecnológica. Las empresas que crean los modelos de IA están empezando a establecerse también como suministradores de instrumentos para protegerse de los peligros que provienen de esas mismas tecnologías.
No es solo OpenAI la empresa que está progresando en este sentido. Anthropic ha creado además modelos y herramientas concretas para la ciberseguridad, en un escenario en el que las grandes empresas de laboratorio luchan por desarrollar modelos más competentes y al mismo tiempo controlar sus potenciales usos malintencionados.
Para las empresas, esta circunstancia genera una paradoja: los laboratorios que crean modelos que pueden aumentar las habilidades ofensivas de la IA también están brindando instrumentos para asistir a los defensores a afrontar esos peligros.


