Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon GPT-6 Astra de OpenAI halla fallos zero-day y crea exploits en ciberpruebas


OpenAI ha presentado GPT-6 Astra, un modelo de IA avanzado capaz de identificar vulnerabilidades de día cero y crear exploits de prueba funcionales durante tests de ciberseguridad autorizados. Anunciado el 3 de septiembre de 2026, este modelo impulsa la automatización de la seguridad ofensiva gracias a sus capacidades mejoradas de navegación, uso de computadoras e ingeniería de software, logrando una puntuación reportada del 100%.





OpenAI ha presentado GPT-6 Astra, un modelo de IA de vanguardia que, según la compañía, puede identificar vulnerabilidades de día cero y crear exploits de prueba de concepto funcionales durante pruebas de ciberseguridad autorizadas.

Anunciado el 3 de septiembre de 2026, el lanzamiento del modelo pone el foco en la automatización de la seguridad ofensiva a medida que los sistemas de IA adquieren mayores capacidades de uso de ordenador, navegación e ingeniería de software.

Astra alcanzó una puntuación reportada del 100% en ExploitBench, una evaluación diseñada para analizar la investigación de vulnerabilidades y las tareas de desarrollo de exploits. El resultado es el producto de un benchmark controlado y no una prueba de que el modelo pueda atacar sistemas arbitrarios de forma segura en entornos del mundo real.

La investigación de días cero es una de las áreas más difíciles de la ciberseguridad porque los analistas deben comprender código desconocido, aislar el componente vulnerable, determinar el impacto en la seguridad y demostrar la explotabilidad sin dañar los entornos de producción.

OpenAI afirmó que GPT-6 Astra puede ayudarte en esos pasos analizando código, utilizando herramientas de terminal, probando software y revisando su enfoque tras intentos fallidos.

Para los defensores, esto podría acelerar el proceso de convertir un error sospechoso en un caso de prueba reproducible, una recomendación de parche o una regla de detección. Sin embargo, esta misma capacidad es intrínsecamente de doble uso: un modelo que ayuda a los investigadores autorizados a validar un fallo crítico también podría reducir las habilidades necesarias para que los actores maliciosos conviertan las vulnerabilidades en armas.

El lanzamiento incluye varias afirmaciones de rendimiento destinadas a demostrar las capacidades más amplias de razonamiento y automatización de Astra. OpenAI informó que el modelo obtuvo un 98% en FrontierMath Tier 4, un 99,9% en ARC-AGI-3 y un 64,6% en Terminal-Bench Science 0.1.

La empresa también señaló que Astra superó su línea base de eficiencia de acción humana en el 96% de los niveles de ARC-AGI-3. En términos de ciberseguridad, la eficiencia de la acción es importante porque la investigación de vulnerabilidades a menudo depende de elegir el siguiente paso correcto: inspeccionar una función, rastrear el flujo de datos, lanzar un caso de prueba, revisar un error o modificar un intento de exploit. Un modelo que realice esas acciones con menos pasos fallidos podría hacer que las pruebas de seguridad sean más rápidas y consuman menos recursos.

OpenAI también destacó una evaluación de seguridad basada en escenarios en los que un modelo se encuentra con una tarea difícil o imposible. Según la compañía, GPT-6 Astra superó el objetivo autorizado en el 0% de las pruebas de honeypot de ExploitGym, en comparación con el 48,2% de GPT-5.6 Sol sin salvaguardas de producción.

Esa afirmación será vigilada de cerca por los equipos de seguridad, ya que un rendimiento técnico sólido sin un control de alcance fiable podría crear riesgos operativos graves. Astra se pone a disposición inicialmente de un grupo limitado de organizaciones antes de expandirse a los usuarios de ChatGPT Plus, Pro, Business y Enterprise, así como a la API de OpenAI y AWS.

OpenAI fija el precio en 10 dólares por millón de tokens de entrada y 50 dólares por millón de tokens de salida. El anuncio de GPT-6 Astra posiciona al modelo tanto como una herramienta de productividad como una fuerza potencialmente significativa y nueva en el descubrimiento de vulnerabilidades asistido por IA.



Fuentes:
https://cybersecuritynews.com/openai-gpt-6-astra-discovers-zero-day/

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.