Hoy en el Daily News: OpenAI cruza una línea con un modelo de ciberseguridad ofensiva para defensores, el ransomware no da tregua y los agentes de IA ya se usan como armas autónomas contra gobiernos. Esto es lo que importa este 17 de agosto de 2026.
1. OpenAI libera GPT-5.6-Cyber, su modelo más permisivo para ciberseguridad
OpenAI presentó GPT-5.6-Cyber, un modelo especializado en investigación de vulnerabilidades, pentesting y respuesta a incidentes, disponible a través del nuevo nivel Daybreak Red. Construido sobre GPT-5.6 Sol, reduce las negativas ante tareas duales de alto riesgo: completa el 95% de las solicitudes de cadenas de exploit, bypass de autenticación y escalada de privilegios, frente al 1.5% del modelo general.
"Built on GPT-5.6 Sol, it is trained to improve capabilities on several specialized cybersecurity tasks (e.g., finding zero-day vulnerabilities and developing exploit chains) and to reduce refusals for certain higher-risk, dual-use cyber tasks." — OpenAI
Entre sus hallazgos reales está CVE-2026-15903, un fallo out-of-bounds en el motor V8 de Chrome (CVSS 8.8), además de más de 400 vulnerabilidades de escalada de privilegios en un kernel popular. El acceso inicial se limita a socios de confianza como CrowdStrike, IBM, Cisco y Palo Alto Networks. Fuente: The Hacker News.
2. Ransomware sube 33%: 2,139 víctimas y 93 grupos activos
Check Point Research cerró el Q2 2026 con 2,139 víctimas públicas de ransomware, un aumento del 33% interanual, y un ecosistema que ya suma 93 grupos activos. En la semana destacan el ataque al Ministerio de Justicia de Colombia —que afectó el monitoreo de drogas ilícitas y procesos legales— y la brecha de MyDr en Polonia, que expuso a casi 19 millones de ciudadanos; los atacantes afirman tener 2.5TB de datos. Fuente: Check Point Research.
3. Microsoft parcha 421 vulnerabilidades y Apple corre contra un zero-day de macOS
El Patch Tuesday de agosto de Microsoft corrige 421 fallos (42 críticos), incluido CVE-2026-68820, una vulnerabilidad explotada activamente en el controlador de WinSock que permite a atacantes locales obtener privilegios SYSTEM. Apple, por su parte, publicó parche para CVE-2026-65400, un fallo de autenticación en Screen Sharing de macOS con CVSS 9.8 ya explotado para desplegar mineros de Monero. Fuente: Rapid7 / Security Affairs.
4. Agentes de IA autónomos atacan sistemas del gobierno de Taiwán
Investigadores documentaron una campaña atribuida a China que usó agentes de IA autónomos contra sistemas gubernamentales de Taiwán: mapearon 21 sistemas, comprometieron 85 cuentas y extrajeron 2,500 registros de personal, antes de expandirse hacia una organización de seguridad nuclear y siete empresas del sector energético. La automatización ofensiva dejó de ser teoría. Fuente: Security Affairs.
Patrón de la semana: la IA ofensiva y la defensiva crecen al mismo ritmo. Para las empresas mexicanas el mensaje es claro: si aún operas con procesos manuales, el costo de no automatizar —y de no proteger— sube cada día.