Astra de OpenAI en pausa por riesgo cibernético crítico
Astra de OpenAI: la compañía frenó el trabajo interno con su nuevo modelo tras unas pruebas de seguridad poco tranquilizadoras. Los resultados no permitieron descartar que alcanzara el nivel «crítico» de capacidad cibernética. De hecho, sería el primer modelo en llegar a ese umbral dentro de su marco de preparación. Por lo tanto, la decisión marca un precedente para toda la industria.
Astra de OpenAI y el primer nivel crítico
OpenAI comunicó la decisión el 7 de agosto de 2026. Según su Preparedness Framework, el nivel crítico implica que un modelo podría desarrollar por su cuenta exploits de día cero contra sistemas endurecidos. Asimismo, describe la capacidad de diseñar una estrategia de ataque completa a partir de un objetivo definido de forma amplia. En consecuencia, la empresa detuvo toda actividad interna con Astra que no cumpliera controles reforzados.
Además, esos controles incluyen aislar los entornos de prueba y restringir el acceso a la red y a las herramientas. Por su parte, la compañía reforzó la protección de los pesos del modelo y la vigilancia de acciones consideradas de riesgo. No obstante, la pausa afecta al uso interno, no a un producto que ya estuviera en manos del público.
GPT-5.6-Cyber: un modelo que responde el 95%
En paralelo, OpenAI presentó GPT-5.6-Cyber, un modelo orientado a investigación de vulnerabilidades. En cambio, este solo alcanzó el umbral «alto» del mismo marco de evaluación. La diferencia práctica llama la atención: durante las pruebas respondió al 95% de las solicitudes de ciberseguridad avanzada. Por su parte, GPT-5.6 Sol solo atendió el 1.5% de esas mismas peticiones.
El acceso llega a través de Daybreak, su programa para defensores. Sin embargo, no es abierto: exige verificación de identidad, seguridad reforzada de la cuenta, monitoreo y restricciones de uso aprobado. Además, cada cuenta deberá adoptar una llave de seguridad por hardware a partir del 1 de septiembre de 2026.
Qué significa Astra de OpenAI para las empresas
En primer lugar, el mensaje es que la ventana entre ataque y defensa automatizados se está cerrando. Asimismo, conviene asumir que la investigación de vulnerabilidades asistida por IA dejará de ser un privilegio de equipos grandes. Por ello, tener el inventario de activos y el ciclo de parcheo al día vale más que cualquier herramienta nueva. Encontrarás más artículos sobre inteligencia artificial y seguridad en nuestro blog.
Finalmente, el caso de Astra de OpenAI muestra un cambio de tono en el sector. Una empresa frenó su propio modelo antes de que existiera un incidente. En definitiva, habrá que ver si esa autocontención se sostiene cuando la presión competitiva apriete.
Recuerda que estaremos publicando constantemente en nuestro blog más contenido sobre tecnología.
Puedes encontrarnos en Facebook y LinkedIn para más contenido relacionado con seguridad en internet y muchos temas más.