OpenAI presentó el jueves oficialmente GPT-6 Astra, al que describió como el 'modelo más inteligente y alineado del mundo'. El anuncio llega días después de que la compañía de inteligencia artificial afirmara que el modelo había alcanzado el umbral de 'capacidad crítica' en ciberseguridad según su Marco de Preparación.

Astra es de última generación en uso de computadora, navegación, ingeniería de software, ciberseguridad, ciencia y trabajo profesional. Astra satura FrontierMath Nivel 4 con una puntuación del 98%. Astra también satura ARC-AGI-3 con un 99,9% y ExploitBench con un 100%. También establece una nueva frontera en uso de computadora y navegador, manejando el trabajo profesional más exigente con velocidad, precisión y juicio sin precedentes.

El modelo se está implementando actualmente en un pequeño conjunto de organizaciones y se espera que esté disponible para todos los usuarios de ChatGPT Plus, Pro, Business y Enterprise, así como a través de la API de OpenAI, Microsoft Azure y Amazon Web Services (AWS) Bedrock.

En ExploitBench, que evalúa la capacidad de un modelo para convertir vulnerabilidades de software conocidas en exploits funcionales, Astra logró una puntuación perfecta del 100%, en comparación con el 78,5% de GPT-5.6 Sol, su anterior modelo con capacidad cibernética de frontera. OpenAI dijo que el modelo también logra tasas de ejecución de código arbitrario sustancialmente más altas que GPT-5.6 Sol al probar sus capacidades de desarrollo de exploits utilizando fallas de los últimos tres meses, entre julio y agosto de 2026, incluidas dos vulnerabilidades de día cero en software no especificado.

Astra también está equipado para utilizar vulnerabilidades previamente desconocidas para lograr ejecución de código en navegadores endurecidos y desarrollar exploits de escalada de privilegios para sistemas operativos endurecidos, si se le permite ejecutarse sin salvaguardas. Debido a la naturaleza de doble uso de estas herramientas (las capacidades que pueden ayudar a los defensores a encontrar debilidades más rápido también pueden ser abusadas por actores malintencionados para explotarlas más fácilmente), OpenAI dijo que la versión de Astra que se lanza se limita a la revisión segura de código y parcheo, mientras se niega a cumplir con solicitudes relacionadas con la creación de exploits de prueba de concepto (PoC) para vulnerabilidades.

Para abordar las preocupaciones sobre el mal uso del modelo, OpenAI dijo que ha incluido una mayor robustez del modelo para enfrentar mejor los jailbreaks, más contexto para sus sistemas de monitoreo y salvaguardas adicionales para ayudar a detectar y contener la desalineación. Astra también es 'más propenso' a operar dentro de los límites establecidos por el usuario y los implícitos en su entorno, aunque advirtió que los controles de seguridad a veces pueden interrumpir el trabajo legítimo, incluida la ciberseguridad defensiva, en cuyo caso se le pedirá al usuario que revise la acción antes de continuar.

En entornos sensibles, Astra procede con el cuidado proporcional a su riesgo. En una evaluación de tareas de uso de computadora seleccionadas de manera adversaria para provocar mal comportamiento, Astra fue más exitoso en evitar consecuencias no deseadas. Ejecutar con medidas de seguridad adicionales ofrecidas por defecto produjo un rendimiento aún más fuerte.

El lanzamiento de Astra coincide con una nueva iniciativa de OpenAI diseñada para proporcionar acceso subsidiado a sus modelos, capacitación práctica y asistencia técnica a sectores de infraestructura crítica, incluidos sistemas de agua, proveedores de electricidad, gobiernos estatales y locales, bancos, organizaciones sin fines de lucro, mantenedores de código abierto y organizaciones con recursos de seguridad limitados. El proyecto global, llamado Daybreak for Frontline Defenders, tiene como objetivo comprometer mil millones de dólares para ayudar a los defensores a utilizar capacidades cibernéticas de IA de frontera para salvaguardar los servicios esenciales contra ataques cibernéticos. En paralelo, la compañía ha anunciado un nuevo piloto con el Centro de Análisis e Intercambio de Información Multiestatal de EE. UU. (MS-ISAC) para equipar a un grupo inicial de defensores del sector público y sistemas de agua con acceso a Daybreak, capacitación guiada y asistencia práctica.

Tenemos una ventana de defensor: una oportunidad cada vez más estrecha para usar la IA y cerrar las brechas de seguridad antes de que los atacantes las aprovechen. Nuestro papel es ayudar a poner herramientas poderosas en manos de los defensores para que puedan proteger los sistemas y las personas de los que son responsables.
Cybersecurity
Cybersecurity
Cybersecurity
Cybersecurity