Conecta con nosotros

Noticias

OpenAI amplía su iniciativa de ciberseguridad Daybreak

Publicado el

Daybreak

OpenAI ha anunciado una importante ampliación de su programa Daybreak, una iniciativa de ciberseguridad basada en IA diseñada para ayudar a los responsables de seguridad informática a encontrar, validar y corregir vulnerabilidades de software en la fase más temprana del proceso de desarrollo.

La disponibilidad de potentes modelos de IA ha transformado el panorama de la ciberseguridad al agilizar considerablemente la detección de vulnerabilidades. Sin embargo, el principal obstáculo (además de impedir su acceso a los ‘malos’ del sector) reside ahora en la corrección de dichas vulnerabilidades. Los equipos de desarrollo de software afectados deben validar los problemas detectados, comprender su impacto, desarrollar soluciones, probarlas e implementar los parches.

OpenAI lanzó hace unos meses la iniciativa Daybreak sumando las capacidades de los modelos de inteligencia artificial de vanguardia y su modelo Codex Security para ayudar a las organizaciones a identificar y corregir vulnerabilidades antes de que los atacantes encuentren la manera de aprovecharse de ellas.

La solución utiliza razonamiento automatizado con validación automática para descubrir problemas de alto impacto y soluciones prácticas específicas para el código fuente. Desde su lanzamiento, ha analizado más de 30 millones de confirmaciones en más de 30.000 bases de código; más de 70.000 hallazgos fueron marcados como solucionados por revisores humanos, mientras que más de 500.000 fueron determinados automáticamente como solucionados.

Cargando anuncio...

Ampliando Daybreak

Ahora, OpenAI ha lanzado un complemento actualizado para Codex Security que permite realizar análisis exhaustivos, revisar los cambios recientes en el código, generar informes de seguridad, rastrear rutas de ataque, validar los hallazgos y crear parches específicos para cada base de código, que luego serán revisados por humanos.

También puede priorizar los hallazgos de escáneres, avisos, informes de recompensas por errores y sistemas de gestión de incidencias. OpenAI afirma que el complemento puede exportar los resultados a sistemas de gestión de vulnerabilidades e integrarse con flujos de trabajo que utilizan archivos SARIF, consultas CodeQL, la interfaz de línea de comandos de Codex y la aplicación Codex.

Además, OpenAI ha lanzado la versión completa de GPT-5.5-Cyber mediante un lanzamiento limitado para defensores verificados. La compañía dice que la última versión de su modelo supera al Mythos de Anthropic, considerado hasta ahora el más avanzado del sector, en prueba de vulnerabilidades.

OpenAI también ha anunciado el nuevo programa Daybreak Cyber Partner, que permitirá a los proveedores de seguridad y servicios utilizar GPT-5.5 con Trusted Access for Cyber en sus productos y servicios. Accenture, Akamai, Cisco, Cloudflare, CrowdStrike, IBM, Palo Alto Networks, Proofpoint, SentinelOne, Wiz, Zscaler y otros figuran como socios iniciales del programa.

Cargando anuncio...

Colaboro en medios profesionales y de consumo de TPNET: MCPRO, MuySeguridad, MuyCanal y MuyComputer

Lo más leído