SAN FRANCISCO, 10 de agosto de 2026. OpenAI lanzó GPT-5.6-Cyber, un modelo entrenado para responder consultas de ciberseguridad que su versión estándar rechaza, y reorganizó Daybreak, su programa de acceso para profesionales verificados, en dos niveles. Según la compañía, el nuevo modelo completa el 95 por ciento de las consultas sensibles de su benchmark interno "Advanced Cybersecurity Completion Rate", frente al 1.5 por ciento que responde GPT-5.6 Sol, la versión sin las salvaguardas retiradas para ese uso. La medida llega tres días después de que OpenAI dijera que frenó partes del desarrollo de Astra, su próximo modelo, porque no puede descartar que alcance el nivel más alto de riesgo cibernético que define su propio marco de seguridad.

Dos llaves para un mismo modelo

Daybreak queda dividido en dos niveles de acceso. Daybreak Blue da acceso a GPT-5.6 Sol con salvaguardas propias, pensado para detección de vulnerabilidades, análisis de malware y respuesta a incidentes; en ese nivel, el modelo completa apenas el 2 por ciento de las consultas sensibles del mismo benchmark. Daybreak Red habilita en cambio el uso directo de GPT-5.6-Cyber para investigación ofensiva: validación de exploits y pruebas de penetración. Entrar a ese nivel exige verificación de identidad, monitoreo de la cuenta y declaraciones legales, y desde el 1 de septiembre de 2026 va a requerir además una llave de seguridad física para operar.

Modelo (nivel de acceso) Tasa de finalización
GPT-5.6-Cyber (Daybreak Red) 95%
Generación anterior del modelo cyber 57.3%
GPT-5.6 Sol (Daybreak Blue) 2%
GPT-5.6 Sol estándar 1.5%

En pruebas internas, GPT-5.6-Cyber encontró dos vulnerabilidades hasta entonces desconocidas en V8, el motor de JavaScript de Chrome, catalogadas como CVE-2026-15903, que encadenadas permiten corromper memoria y evadir el sandbox del navegador. También identificó cinco fallas en un sistema operativo móvil de uso masivo, entre ellas cadenas de escalado de privilegios, según reportó la compañía. Bajo el Preparedness Framework de OpenAI, el modelo quedó calificado "High" en capacidad cibernética, un escalón por debajo del umbral "Critical".

El antecedente: Astra, sin fecha de salida

Este medio ya contó, el 8 de agosto, que OpenAI frenó partes del desarrollo de Astra después de que evaluaciones internas mostraran una capacidad de codificación autónoma y de ataque más alta que la de cualquier modelo anterior de la compañía. Según TechCrunch, OpenAI explicó la decisión con una frase que no deja margen de ambigüedad:

"our preliminary evaluations indicate strong enough performance that we cannot rule out Critical capability level at this time."

El Preparedness Framework, publicado por OpenAI en 2023, define el umbral "Critical" como el punto en que un modelo podría identificar y ejecutar por sí solo ciberataques contra sistemas del mundo real que hoy están bien protegidos. GPT-5.6-Cyber no llega ahí, según la propia clasificación de la empresa. Astra, todavía sin fecha de lanzamiento ni ficha técnica pública, es el modelo que sí podría hacerlo.

La secuencia deja dos velocidades adentro de la misma compañía: un modelo de uso restringido que ya está afuera, con llave física y verificación de identidad de por medio, y un modelo más capaz que sigue adentro, bajo evaluación, sin que OpenAI haya dicho cuándo sale ni bajo qué condiciones.