lunes, 3 de agosto de 2026

IA y modelos

OpenAI restringe el acceso a su nuevo modelo de ciberseguridad

OpenAI comenzará a implementar su herramienta GPT-5.5-Cyber para defensores verificados en los próximos días, a pesar de haber criticado previamente a su competidor Anthropic por restricciones de acceso similares.

OpenAI restricts access to new cybersecurity model
Foto: OpenAI

El jueves, el CEO de OpenAI, Sam Altman, anunció en la plataforma de redes sociales X que la empresa comenzará a implementar su modelo GPT-5.5-Cyber para defensores cibernéticos críticos en los próximos días. Para obtener acceso a la herramienta, los solicitantes deben enviar información a través del sitio web de OpenAI detallando sus credenciales profesionales y los casos de uso previstos. La herramienta está diseñada como un kit de herramientas defensivo para ayudar a las empresas a encontrar brechas de seguridad y probar sus defensas digitales.

Esta estrategia de lanzamiento controlado refleja fielmente el enfoque de su competidor Anthropic, que anteriormente restringió el acceso a su propia herramienta de ciberseguridad, Mythos. Cuando Anthropic limitó Mythos a usuarios seleccionados, Altman criticó públicamente la decisión, calificando la táctica como “marketing basado en el miedo”. Algunos críticos también estuvieron de acuerdo, argumentando que la retórica de seguridad de Anthropic era exagerada. Sin embargo, los límites resultaron imperfectos, ya que, según se informa, un grupo no autorizado logró obtener acceso a Mythos a pesar de las restricciones.

OpenAI está gestionando su propia distribución a través de un programa de verificación llamado Trusted Access for Cyber (TAC). Según un portavoz de OpenAI, el programa TAC ya se ha extendido a miles de defensores verificados y cientos de equipos responsables de proteger software crítico. Este programa de permisos escalonados permite a los defensores eludir las salvaguardas estándar para realizar el trabajo de seguridad necesario. El portavoz explicó que “los defensores críticos con casos de uso defensivos legítimos pueden solicitar acceso a modelos dedicados más permisivos en ciberseguridad, como GPT-5.4-Cyber y el próximo GPT-5.5-Cyber, a través del programa”.

El modelo GPT-5.5-Cyber es capaz de ejecutar operaciones altamente sensibles. El proceso de solicitud implica que el modelo puede realizar tareas como pruebas de penetración (simulacros de ciberataques para identificar y explotar vulnerabilidades), así como ingeniería inversa de malware (el proceso de analizar software malicioso para comprender su funcionalidad y origen). Debido a la preocupación de que el kit de herramientas pueda ser utilizado indebidamente por “malos actores”, OpenAI mantiene el modelo restringido. La empresa está consultando actualmente con el gobierno de EE. UU. para explorar cómo hacer que las herramientas Cyber estén más ampliamente disponibles, asegurando al mismo tiempo que solo lleguen a usuarios con credenciales defensivas verificadas.

Por qué importa

Este desarrollo destaca la tensión continua entre la seguridad de la IA y la accesibilidad, ya que OpenAI adopta las mismas prácticas de control de acceso que alguna vez menospreció públicamente en sus competidores.