OpenAI

GPT-5.6 Cyber: OpenAI arma els defensors digitals

OpenAI llança GPT-5.6 Cyber, un model especialitzat en ciberseguretat disponible a través del programa Daybreak Red per a investigadors autoritzats.

GPT-5.6 Cyber: OpenAI arma els defensors digitals

GPT-5.6 Cyber: OpenAI arma els defensors digitals

OpenAI ha presentat GPT-5.6 Cyber, un model d’intel·ligència artificial dissenyat específicament per a tasques avançades de ciberseguretat. La novetat arriba acompanyada d’una expansió significativa del programa Daybreak, la plataforma controlada d’accés a capacitats ofensives i defensives per a professionals de seguretat autoritzats.

La finestra dels defensors s’estreny

El context que motiva aquest llançament és clar: els actors maliciosos estan adoptant la IA per dur a terme ciberatacs a una velocitat i escala sense precedents, incloent-hi operacions completament autònomes. Davant d’aquesta realitat, OpenAI argumenta que la millor resposta és posar eines d’intel·ligència de primer nivell a mans dels defensors abans que els atacants despleguin capacitats ofensives a gran escala.

Aquesta filosofia no és nova, però el llançament de GPT-5.6 Cyber marca un pas qualitatiu important: un model que no només ajuda a detectar vulnerabilitats, sinó que pot desenvolupar cadenes d’explotació i treballar amb escenaris d’alt risc que fins ara eren sistemàticament rebutjats per les salvaguardes habituals dels models generals.

Daybreak Blue i Daybreak Red: dos nivells d’accés

Per gestionar aquesta dualitat entre utilitat defensiva i risc d’abús, OpenAI ha estructurat el programa Daybreak en dos nivells d’accés diferenciats.

Daybreak Blue és el punt d’entrada recomanat per a la majoria de professionals de seguretat. Ofereix accés al model GPT-5.6 Sol —la versió general d’última generació— amb les salvaguardes del sistema eliminades per a usos defensius legítims. Això permet treballar sense bloquejos innecessaris en tasques com la revisió de codi segur, l’anàlisi de programari maliciós, la resposta a incidents o la validació de pedaços de seguretat.

Daybreak Red va un pas més enllà i proporciona accés a GPT-5.6 Cyber, el model específicament entrenat per a recerca de vulnerabilitats, validació d’exploits i proves de penetració avançades. Aquest nivell està reservat a investigadors i organitzacions amb un perfil de verificació més estricte.

GPT-5.6 Cyber: xifres que impressionen

La diferència entre GPT-5.6 Cyber i els models predecessors és quantitativament significativa. OpenAI ha creat una avaluació interna anomenada Advanced Cybersecurity Completion Rate que mesura amb quina freqüència un model respon a peticions que impliquen el desenvolupament de cadenes d’explotació, bypasses d’autenticació o escalada de privilegis.

Els resultats mostren una bretxa enorme: GPT-5.6 Cyber completa el 95% d’aquestes sol·licituds, mentre que GPT-5.6 Sol amb salvaguardes actives només en completa l’1,5%. Fins i tot el model anterior GPT-5.5 Cyber es quedava en el 57,3%, una limitació que havia generat queixes entre investigadors de seguretat que es topaven amb rebutjos constants.

En termes de rendiment tècnic, GPT-5.6 Cyber supera els models anteriors en benchmarks com ExploitGym, que avalua la capacitat de convertir vulnerabilitats conegudes en exploits funcionals en entorns controlats. També destaca en la descoberta de vulnerabilitats zero-day, on el seu entrenament especialitzat li permet identificar problemes nous en repositoris de codi obert i elaborar proves de concepte amb impacte màxim.

No tot és perfecte, però. En l’avaluació de redacció d’informes de vulnerabilitats, GPT-5.6 Cyber queda per darrere de GPT-5.6 Sol. La raó apuntada és que el model especialitzat tendeix a generar informes més curts i menys detallats, un aspecte que caldrà millorar en versions futures.

Un debat obert sobre els límits de la IA ofensiva

El llançament de GPT-5.6 Cyber no és exempt de controvèrsia. Posar a disposició d’un model la capacitat de generar codi per saltar proteccions de sistema operatiu —com demostren els exemples publicats amb el Keychain de macOS— implica un risc real si els controls d’accés fallen o si les credencials d’accés a Daybreak Red acaben en mans equivocades.

OpenAI és conscient d’aquest dilema i ha optat per una postura que podríem definir com de transparència controlada: publicar les capacitats del model, establir barreres d’accés verificades i apostar perquè els defensors legítims tinguin avantatge sobre els atacants. Si aquesta aposta és encertada o temerària és una discussió que la comunitat de ciberseguretat haurà de tenir amb urgència, precisament perquè la finestra per preparar-se s’estreny cada dia.

FONTS

HN — OpenAI ↗
← Tornar a l'inici