Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon OpenAI amplía Daybreak Cyber con GPT-5.6 para validación de exploits y pentesting


OpenAI ha ampliado su programa Daybreak para otorgar a expertos en seguridad un acceso más profundo a sus modelos de IA más avanzados. Para ello, ha introducido dos niveles de acceso, Daybreak Blue y Daybreak Red, además de un nuevo modelo especializado llamado GPT-5.6-Cyber. Este modelo ha sido diseñado específicamente para la validación de exploits, la investigación de vulnerabilidades y el red teaming, con el objetivo de cerrar la brecha de capacidades entre los atacantes y los defensores de la ciberseguridad.





OpenAI ha ampliado su programa Daybreak para ofrecer a los defensores de seguridad verificados un acceso más profundo a los modelos de IA de vanguardia, introduciendo dos niveles de acceso —Daybreak Blue y Daybreak Red— junto con un nuevo modelo especializado, GPT-5.6-Cyber, diseñado específicamente para la validación de exploits, la investigación de vulnerabilidades y el red teaming.

Esta medida es una respuesta directa a la brecha cada vez mayor entre las capacidades de los atacantes y los defensores, ya que OpenAI advierte que los actores de amenazas utilizarán cada vez más la IA para lanzar ciberataques a una velocidad y escala sin precedentes, incluyendo operaciones totalmente autónomas.

Daybreak Blue está diseñado como el punto de entrada recomendado para la mayoría de los defensores, ofreciendo acceso a GPT-5.6 Sol con salvaguardas adaptadas para trabajos defensivos autorizados, como el descubrimiento de vulnerabilidades, la revisión de código seguro, el análisis de malware, la respuesta a incidentes y la validación de parches.

Daybreak Red va más allá, desbloqueando modelos de ciberseguridad entrenados específicamente para la investigación avanzada de vulnerabilidades, la validación de exploits y las pruebas de seguridad bajo un proceso de verificación más estricto.

OpenAI Amplía Daybreak Cyber

El núcleo de Daybreak Red es GPT-5.6-Cyber, basado en GPT-5.6 Sol pero entrenado específicamente para mejorar el rendimiento en tareas como el descubrimiento de zero-days y el desarrollo de cadenas de exploits, reduciendo al mismo tiempo las denegaciones en prompts de seguridad de uso dual que son legítimos pero de alto riesgo, como las pruebas de penetración en sistemas de producción.

El benchmark interno de OpenAI, Advanced Cybersecurity Completion Rate, que mide la disposición a ayudar en el desarrollo de cadenas de exploits, la omisión de autenticación y las tareas de escalada de privilegios, muestra que GPT-5.6-Cyber completa el 95% de tales solicitudes, en comparación con solo el 1,5% del GPT-5.6 Sol estándar con salvaguardas y el 2% bajo el acceso de Daybreak Blue.

Esto marca un salto sustancial respecto a su predecesor, GPT-5.5-Cyber, que completaba solo el 57,3% de solicitudes comparables, atendiendo a las quejas persistentes de los investigadores de seguridad sobre las denegaciones excesivas del modelo durante el trabajo legítimo.

Más allá del rendimiento en los benchmarks, OpenAI utilizó GPT-5.6-Cyber para investigar el motor JavaScript V8 de Chrome y descubrió dos vulnerabilidades previamente desconocidas que podrían encadenarse para corromper la memoria y escapar del sandbox del heap de V8.

Los hallazgos fueron comunicados a Google a través de la divulgación coordinada de vulnerabilidades y parcheados como CVE-2026-15903, un fallo de gravedad alta donde el compilador optimizador de V8 omitía una comprobación de seguridad durante la conversión de enteros, permitiendo potencialmente que los atacantes ejecutaran código arbitrario dentro del sandbox de Chrome.

Al modelo también se le atribuye el hallazgo de al menos cinco vulnerabilidades en un popular sistema operativo móvil, tres fallos críticos en una base de datos ampliamente utilizada y más de 400 problemas de escalada de privilegios en el kernel de un sistema operativo popular, con divulgaciones aún en curso.

Bajo el Marco de Preparación de OpenAI, tanto GPT-5.6 Sol como GPT-5.6-Cyber fueron evaluados alcanzando el umbral de capacidad de ciberseguridad "Alto", pero permanecieron por debajo del umbral "Crítico".

OpenAI aclaró que GPT-5.6-Cyber no estuvo involucrado en el incidente de seguridad de Hugging Face divulgado anteriormente. Para mitigar los riesgos de mal uso vinculados a la reducción de salvaguardas, OpenAI exigirá claves de seguridad de hardware para todas las cuentas individuales de Daybreak a partir del 1 de septiembre de 2026, impulsará a los usuarios de Codex hacia el modo de revisión automática en lugar del modo de acceso total, y desplegará un monitoreo mejorado en las próximas semanas.

El acceso a Daybreak Blue y Red está restringido a personas y organizaciones aprobadas que realicen trabajos de seguridad autorizados, regulado mediante verificación de identidad, monitoreo y atestaciones legales.

OpenAI te recomienda utilizar flujos de trabajo en sandboxes, limitar estrictamente los permisos y mantener la supervisión humana para las tareas de mayor riesgo.

Empresas de seguridad, incluida SpecterOps, ya han informado de una aceleración significativa en sus flujos de trabajo; el CTO de SpecterOps, Jared Atkinson, señaló que el modelo resolvió en menos de un día trabajos de investigación de vulnerabilidades especializados que anteriormente habían tomado semanas. Si tu organización está interesada en Daybreak Red, puedes solicitarlo a través del programa de socios de OpenAI.







Fuentes:
https://cybersecuritynews.com/openai-expands-daybreak-cyber/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.