OpenAI lanza ChatGPT 5.6 Cyber, pero solo para usuarios aprobados

OpenAI lanza ChatGPT 5.6 Cyber, pero solo para usuarios aprobados

OpenAI ha desarrollado un nuevo modelo llamado GPT 5.6 Cyber, diseñado específicamente para la investigación de vulnerabilidades, pruebas de penetración y respuesta a incidentes. La compañía ha confirmado que este modelo solo estará disponible para empresas seleccionadas, incluyendo Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group y SpecterOps. También se está implementando para proveedores de seguridad como Palo Alto Networks, CrowdStrike, Cisco, Sophos, Akamai, Fortinet y Cloudflare.

OpenAI ha explicado que no permitirá el acceso de los usuarios regulares a los modelos subyacentes, citando riesgos de seguridad, ya que estos han sido utilizados para lanzar ataques. En su lugar, los socios aprobados los integrarán en productos de seguridad existentes, servicios gestionados y compromisos con clientes. Según OpenAI: “Al incorporar nuestros modelos cibernéticos de vanguardia en sus servicios, podemos ayudar a más defensores a encontrar vulnerabilidades graves, validar cuáles importan y corregirlas más rápido”.

OpenAI ofrece Daybreak Blue y Daybreak Red para diferentes trabajos de seguridad

OpenAI ofrece a los socios dos versiones de las capacidades cibernéticas de ChatGPT a través de lo que llama Daybreak Access. Daybreak Blue está diseñado para una amplia gama de cargas de trabajo de seguridad defensiva, mientras que Daybreak Red está destinado a trabajos más especializados y estrictamente supervisados. Los modelos pueden ayudar a los equipos de seguridad a identificar vulnerabilidades, determinar si una debilidad puede ser explotada, identificar sistemas afectados, desarrollar correcciones y ayudar a implementar esas correcciones en producción.

Dependiendo del compromiso, los socios pueden utilizar los modelos para descubrimiento y validación de vulnerabilidades, red teaming, pruebas de penetración, respuesta a incidentes y remediación en entornos empresariales. OpenAI asegura que las salvaguardas pueden incluir verificación de identidad, alcances de prueba claramente definidos, registro, monitoreo y supervisión humana. La compañía explica: “El acceso a los modelos subyacentes permanece con el socio aprobado y no se transfiere directamente al cliente. Los socios trabajan con las organizaciones para definir los límites de cada compromiso, revisar los hallazgos y aplicar su experiencia antes de tomar medidas”.

Este enfoque permite a las empresas acceder a capacidades avanzadas de seguridad impulsadas por IA sin necesidad de construir su propia infraestructura especializada. OpenAI afirma que los proveedores de ciberseguridad y consultoras también pueden solicitar unirse al programa Daybreak Cyber Partner, mientras que las organizaciones interesadas pueden acceder a la tecnología a través de los proveedores de seguridad participantes.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *