AI En 60 Segundos

GPT-5.6-Cyber: OpenAI lanza su primer modelo de hacking para defensores

GPT-5.6-Cyber: OpenAI lanza su primer modelo de hacking para defensores
Renato Arenas, autor de geeklab.com.co
  • Publicadoagosto 12, 2026

OpenAI acaba de cruzar una línea que llevaba años evitando. El 10 de agosto de 2026 lanzó GPT-5.6-Cyber, su primer modelo entrenado específicamente para tareas ofensivas de ciberseguridad: buscar vulnerabilidades de día cero y construir cadenas de exploits. GPT-5.6-Cyber completa el 95% de las peticiones avanzadas de seguridad en la evaluación interna de OpenAI, frente a apenas 1,5% de GPT-5.6 Sol, el modelo del que deriva.

Qué hace diferente a GPT-5.6-Cyber

La clave es que GPT-5.6-Cyber está entrenado para reducir los rechazos en trabajo de seguridad de doble uso, esa zona gris donde una misma técnica sirve para atacar o para defender. OpenAI lo usó para encontrar dos vulnerabilidades desconocidas en V8, el motor de JavaScript de Chrome, que Google ya parcheó (CVE-2026-15903).

El modelo no es de acceso libre. Llega dentro de Daybreak, el programa de ciberdefensa de OpenAI, ahora dividido en dos niveles: Daybreak Blue da a defensores aprobados acceso a modelos generales sin los filtros que bloquean prompts de seguridad, y Daybreak Red —la única puerta a GPT-5.6-Cyber— habilita los modelos de ciberseguridad para investigación de vulnerabilidades autorizada.

Qué significa para América Latina

Para los equipos de seguridad en Colombia y la región, GPT-5.6-Cyber es un arma de doble filo. Promete acelerar el trabajo de los red teams y las auditorías, escasos y caros en la región; pero también sube el listón para los defensores, porque acorta la ventana entre descubrir un fallo y explotarlo. El acceso restringido por verificación es la apuesta de OpenAI para evitar el peor escenario, pero bancos, fintech y gobiernos latinoamericanos tendrán que asumir que sus atacantes también se profesionalizan con IA.

El panorama

GPT-5.6-Cyber marca el momento en que los grandes laboratorios dejan de tratar el hacking como tema tabú y lo convierten en producto controlado. La pregunta ya no es si la IA sabe encontrar vulnerabilidades, sino quién puede usarla y bajo qué reglas.


Lee también:

Fuentes: VentureBeat, Infosecurity Magazine y Forbes.

Comparte en:
Renato Arenas, autor de geeklab.com.co
Escrito por
Renato Arenas