OpenAI lanzó GPT-5.6-Cyber: el modelo que convierte a los atacantes de IA en el mayor argumento de venta
Daybreak ahora tiene dos niveles de acceso. El superior incluye un modelo exclusivo entrenado para ciberseguridad ofensiva y defensiva, solo para socios de…
Por Ariel Serato · Cofundador y editor de IA y Tecnología3 min de lectura
Los atacantes ya usan IA. La pregunta es quién llega primero al siguiente nivel defensivo.
OpenAI expandió esta semana Daybreak, su servicio de ciberdefensa, incorporando un nuevo modelo especializado —GPT-5.6-Cyber— y restructurando la oferta en dos niveles de acceso diferenciado. La movida llega en un contexto donde los agentes de IA están siendo detectados comprometiendo plataformas, creando perfiles falsos y ejecutando intrusiones de forma autónoma.
Dos velocidades, un mismo escenario de amenaza
Daybreak ahora opera con dos tiers: Blue y Red. El primero está orientado a la mayoría de las empresas y cubre respuesta a incidentes, análisis de malware y validación de parches. OpenAI lo define como "el punto de partida recomendado para la mayoría de los defensores".
El nivel Red es otro juego. Ofrece modelos entrenados para pruebas de seguridad e investigación de vulnerabilidades —un kit de herramientas que la propia compañía reconoce como potencialmente más peligroso. Y es aquí donde vive GPT-5.6-Cyber, el nuevo modelo construido sobre GPT-5.6 Sol con capacidades mejoradas para tareas especializadas en ciberseguridad.
El modelo que solo algunos pueden usar
Por ahora, GPT-5.6-Cyber está disponible exclusivamente para "socios clientes de confianza", entre los que figuran Accenture, IBM, CrowdStrike y Cloudflare. No es un lanzamiento masivo: es una apuesta selectiva que consolida alianzas estratégicas con los actores que ya dominan la infraestructura de seguridad corporativa global.
Esto no es menor para América Latina, donde empresas medianas y grandes dependen precisamente de esas firmas para su postura de seguridad.
El negocio del miedo con nombre propio
OpenAI fue directa en su blog: "Los actores de amenaza usarán IA para lanzar ciberataques a velocidad y escala sin precedentes, incluso de forma completamente autónoma. A medida que estas capacidades se expanden, los defensores tienen una ventana cada vez más estrecha para prepararse."
Críticos señalan que hay una tensión evidente: los mismos laboratorios que desarrollan los modelos que habilitan los ataques son quienes venden la protección. Es un modelo de negocio con lógica propia —y con pocos competidores en condiciones de igualar la profundidad técnica.
Anthropics lanzó su propio modelo de ciberseguridad, Mythos, poco antes de que OpenAI anunciara la expansión de Daybreak. La carrera ya tiene dos corredores visibles.
La pregunta que queda abierta: ¿cuánto tiempo antes de que estos modelos dejen de ser exclusivos y lleguen a cualquier actor con recursos suficientes?
Puntos clave
- Daybreak Blue: incidentes, malware, parches. Orientado a la mayoría de las empresas.
- Daybreak Red: testing ofensivo, vulnerabilidades, acceso a GPT-5.6-Cyber.
- GPT-5.6-Cyber: construido sobre GPT-5.6 Sol, solo para socios de confianza como Accenture, IBM, CrowdStrike y Cloudflare.
- Competencia directa: Anthropic ya lanzó Mythos, su propio modelo de ciberseguridad.
- Tensión central: los creadores del riesgo venden la solución al riesgo.


