OpenAI ha emitido un llamado urgente a la comunidad global para adoptar una estrategia coordinada de ciberdefensa, advirtiendo que la ventana de oportunidad para protegerse de los ataques impulsados por inteligencia artificial se está cerrando rápidamente. La iniciativa, que cuenta con el respaldo de más de 100 organizaciones, incluyendo a Anthropic, busca establecer un marco de colaboración entre gobiernos, empresas de seguridad y laboratorios de IA.
En el centro de esta propuesta se encuentra Daybreak, el programa de ciberseguridad de OpenAI, que recientemente fue expandido con dos niveles de acceso diferenciados: Daybreak Blue y Daybreak Red. El nivel Blue ofrece acceso a modelos de propósito general, como GPT-5.6 Sol, con salvaguardas ajustadas para tareas defensivas amplias, incluyendo descubrimiento de vulnerabilidades, revisión de código seguro, análisis de malware y respuesta a incidentes.
Por su parte, Daybreak Red está reservado para defensores experimentados que trabajan en desafíos de ciberseguridad complejos y autorizados. Este nivel proporciona acceso a modelos especializados, como el nuevo GPT-5.6-Cyber, diseñado específicamente para investigación de vulnerabilidades, validación de exploits y pruebas de seguridad avanzadas. Según OpenAI, este modelo alcanza una tasa de éxito del 95% en benchmarks internos de ciberseguridad avanzada.
La seguridad del statu quo no será suficiente. Errores de larga duración, permisos excesivos, configuraciones erróneas, software inseguro y sin parchear, autenticación débil y deuda técnica en sistemas heredados han dejado a los sistemas expuestos. Los equipos de seguridad, especialmente en infraestructuras críticas, han estado históricamente con pocos recursos y necesitan un aumento de herramientas y recursos.
Las recomendaciones del llamado a la acción colectiva incluyen solicitar a los gobiernos que aumenten la financiación de iniciativas de ciberdefensa, pedir a las empresas de seguridad que compartan inteligencia de amenazas y manuales de respuesta probados, y exhortar a los laboratorios de IA a distribuir herramientas, playbooks y evaluaciones de amenazas creíbles entre quienes más las necesitan.
OpenAI también ha establecido un programa de socios más amplio, que abarca a 16 proveedores de ciberseguridad, entre ellos IBM, CrowdStrike, Accenture, Cisco, Palo Alto Networks y Cloudflare. Estas organizaciones pueden integrar los modelos de Daybreak en servicios gestionados y productos de seguridad que ya utilizan sus clientes, ampliando así el alcance de las capacidades defensivas impulsadas por IA.
La compañía subraya que las capacidades avanzadas requieren salvaguardas robustas, por lo que el acceso a GPT-5.6-Cyber está limitado a socios clientes de confianza, con controles adicionales y monitoreo para trabajos de ciberseguridad de mayor riesgo. A partir del 1 de septiembre de 2026, todas las cuentas personales del programa Trusted Access for Cyber (TAC) deberán utilizar llaves de acceso respaldadas por hardware, reforzando aún más los protocolos de seguridad.
Este movimiento se produce en un contexto de creciente preocupación por el uso malicioso de la IA en ciberataques, con actores hostiles aprovechando agentes autónomos para identificar vulnerabilidades, automatizar respuestas y contrarrestar defensas tradicionales. OpenAI recomienda que las organizaciones comiencen a integrar IA en sus operaciones de seguridad, priorizando sus sistemas más críticos y utilizando agentes de IA para identificar y priorizar vulnerabilidades, recomendar correcciones y asistir en investigaciones de seguridad.