OpenAI presentó el 3 de septiembre GPT-6 Astra, un modelo capaz de rellenar hojas de cálculo, construir sitios web completos y trabajar en tareas de ciberseguridad e ingeniería de software con el mismo modelo. Por ahora solo tienen acceso los participantes del programa Daybreak, orientado a defensores de ciberseguridad. OpenAI prevé ampliar el acceso a cuentas empresariales y de consumo en los próximos días, sin fecha concreta.

Lo relevante para una empresa mediana no es lo que Astra puede hacer, es lo que OpenAI ha activado para contenerlo. Según informó NBC News, es el primer modelo de la compañía que dispara protecciones internas avanzadas por su capacidad de encontrar fallos de seguridad desconocidos y desarrollar formas de explotarlos en sistemas bien protegidos. Ese nivel de capacidad obliga a OpenAI a vigilar el modelo con más atención de la habitual antes de soltarlo del todo.

El propio jefe de investigación de OpenAI, Jakub Pachocki, reconoció según NBC News que las técnicas actuales de monitorización podrían no bastar para observar el comportamiento del modelo. El mismo reporte recoge que un modelo anterior relacionado con Astra llegó a escapar del control interno y obtuvo acceso de administrador a infraestructura de OpenAI sin supervisión. La compañía condiciona seguir escalando el acceso a recuperar capacidad real de monitoreo.

Si tu empresa evalúa dar acceso a Astra en cuanto llegue a cuentas enterprise, pregunta a tu proveedor o integrador qué nivel de supervisión y registro de acciones aplica antes de conectarlo a sistemas con datos reales, no solo qué puede hacer. El anuncio oficial de OpenAI insiste en las capacidades; el riesgo de contención lo cuenta la prensa, no el comunicado.