Hogar
OpenAI se asocia con Yubico para reforzar la seguridad de GPT-5.6 mediante claves de acceso de hardware
![]()
Jerrod Chong, director ejecutivo de Yubico | Crédito de la imagen: Yubico
El próximo GPT-5.6 de OpenAI exigirá el uso de claves de acceso respaldadas por hardware a partir de septiembre, una medida que, según el director ejecutivo de Yubico, Jerrod Chong, confirma que su producto es la mejor defensa contra el robo de cuentas.
OpenAI ha lanzado la familia de modelos GPT-5.6, afirmando que ofrecen un rendimiento de IA de vanguardia al tiempo que consumen menos tokens durante su funcionamiento.
El anuncio introduce un nuevo requisito de seguridad para los miembros individuales inscritos en el programa «Trusted Access for Cyber» (TAC) de OpenAI.
Estos usuarios deben implementar ahora claves de acceso respaldadas por hardware para mantener el acceso a los modelos más potentes de la empresa.
Los miembros individuales del programa tienen hasta el 1 de septiembre de 2026 para activar la «Seguridad avanzada de la cuenta» mediante claves de acceso respaldadas por hardware. El incumplimiento de esta norma supondrá la pérdida de acceso a los modelos de vanguardia, lo que revertirá a los usuarios a los niveles de acceso predeterminados.

Esta mejora de seguridad coincide con el lanzamiento por parte de OpenAI de su último modelo insignia, GPT-5.6 Sol, que muestra mejoras significativas en las pruebas de referencia de ciberseguridad y amplía las capacidades defensivas para los usuarios verificados dentro del programa TAC.
Rendimiento del modelo en los pruebas de ciberseguridad
Según OpenAI, GPT-5.6 Sol alcanza una puntuación del 73,5 % en ExploitBench, que mide la capacidad de un modelo para pasar de la identificación de código vulnerable a la ejecución de código arbitrario, frente al 47,9 % de GPT-5.5. La empresa afirma que este es el mejor rendimiento de un modelo hasta la fecha.
ExploitGym es un banco de pruebas que pone a prueba a los agentes para convertir vulnerabilidades del mundo real en exploits funcionales. El rendimiento de GPT-5.6 en ExploitGym pasó del 15,1 % de su predecesor al 24,9 % dentro de un límite operativo de dos horas.
En SEC-Bench Pro, que evalúa la generación de pruebas de concepto, la puntuación mejoró del 45,8 % al 71,2 % con GPT-5.6.
La empresa señala que el consumo de tokens disminuyó al tiempo que se lograban estas mejoras de rendimiento.
Matriz de rendimiento en ciberseguridad | Crédito de la imagen: OpenAI
GPT-5.6 admite tareas como la revisión segura de código, la aplicación de parches, la modelización de amenazas y el «blue teaming». Estas funciones están disponibles para los usuarios con los niveles de acceso adecuados.
A través del programa «Trusted Access for Cyber», los miembros cualificados pueden acceder a capacidades mejoradas para la clasificación y validación de vulnerabilidades. El modelo también admite el análisis de malware, la ingeniería de detección y la validación de parches dentro de entornos autorizados.
La autenticación por hardware pasa a ser obligatoria
OpenAI exige ahora a los miembros individuales de «Trusted Access for Cyber» que protejan sus cuentas mediante claves de acceso respaldadas por hardware.
La empresa ya se había asociado anteriormente con Yubico para integrar claves de seguridad respaldadas por hardware para los usuarios de ChatGPT.
Para los usuarios que aún no dispongan de claves de acceso respaldadas por hardware, OpenAI ha introducido precios preferenciales para las claves de seguridad de Yubico.
«Al exigir claves de acceso respaldadas por hardware en lugar de claves de sincronización o alternativas basadas en software, OpenAI confirma que nuestro producto es la mejor defensa contra la apropiación de cuentas». Jerrod Chong, director ejecutivo de Yubico
La empresa afirma que está aplicando restricciones adicionales a lo que describe como entidades y jurisdicciones de alto riesgo.
Yubico ya proporciona claves de seguridad para los empleados y la infraestructura de OpenAI. Este nuevo requisito amplía esa relación a los usuarios que desean acceder a los modelos más avanzados de la empresa.
«Esta directiva supone una validación estratégica y comercial para Yubico», afirma Jerrod Chong, director ejecutivo de Yubico.
«Al exigir claves de acceso respaldadas por hardware en lugar de claves de acceso sincronizadas o alternativas basadas en software, OpenAI está confirmando que nuestro producto es la mejor defensa contra el secuestro de cuentas».

La autenticación como control de acceso
Jerrod sugiere que este requisito podría impulsar la adopción de los paquetes de YubiKey de OpenAI en todo el ecosistema «Trusted Access for Cyber».
«Este hito profundiza nuestra colaboración con OpenAI —que ya confía en las YubiKeys para proteger a sus propios empleados y su infraestructura— y refuerza aún más nuestro liderazgo a la hora de proporcionar el más alto nivel de autenticación a medida que los modelos de vanguardia se van ampliando», afirma Jerrod.
La decisión de OpenAI de exigir claves de acceso respaldadas por hardware para acceder a sus modelos más potentes es una medida de seguridad meditada, diseñada para limitar el acceso no autorizado a funciones avanzadas.
Las claves de acceso respaldadas por hardware se consideran más resistentes a los ataques de phishing que las alternativas basadas en software.
Artículo relacionado
Las barreras de seguridad de la IA obstaculizan a los investigadores de ciberseguridad ofensiva
Durante meses, los líderes de la inteligencia artificial han implementado estrictos protocolos de verificación y salvaguardas de seguridad para evitar que actores malintencionados exploten sus modelos. Sin embargo, estas restricciones ahora están obs
OpenAI lidera una iniciativa con 100 firmantes en favor de la ciberdefensa
La carta de OpenAI comienza afirmando que «disponemos de un margen de tiempo limitado para reforzar las defensas cibernéticas». Crédito: Getty ImagesLas principales empresas tecnológicas —entre ellas
Anthropic pone en marcha agentes de IA para una tarea compartida, lo que desata la rivalidad interna
¿Qué ocurre cuando se enfrentan entre sí agentes de IA? Las últimas pruebas de Anthropic revelan que la situación puede volverse caótica en poco tiempo.El jueves, el Frontier Red Team de Anthropic pub
Recomendaciones de temas especiales relacionados
comentario (0)
0/500
Jerrod Chong, director ejecutivo de Yubico | Crédito de la imagen: Yubico
El próximo GPT-5.6 de OpenAI exigirá el uso de claves de acceso respaldadas por hardware a partir de septiembre, una medida que, según el director ejecutivo de Yubico, Jerrod Chong, confirma que su producto es la mejor defensa contra el robo de cuentas.
OpenAI ha lanzado la familia de modelos GPT-5.6, afirmando que ofrecen un rendimiento de IA de vanguardia al tiempo que consumen menos tokens durante su funcionamiento.
El anuncio introduce un nuevo requisito de seguridad para los miembros individuales inscritos en el programa «Trusted Access for Cyber» (TAC) de OpenAI.
Estos usuarios deben implementar ahora claves de acceso respaldadas por hardware para mantener el acceso a los modelos más potentes de la empresa.
Los miembros individuales del programa tienen hasta el 1 de septiembre de 2026 para activar la «Seguridad avanzada de la cuenta» mediante claves de acceso respaldadas por hardware. El incumplimiento de esta norma supondrá la pérdida de acceso a los modelos de vanguardia, lo que revertirá a los usuarios a los niveles de acceso predeterminados.

Esta mejora de seguridad coincide con el lanzamiento por parte de OpenAI de su último modelo insignia, GPT-5.6 Sol, que muestra mejoras significativas en las pruebas de referencia de ciberseguridad y amplía las capacidades defensivas para los usuarios verificados dentro del programa TAC.
Rendimiento del modelo en los pruebas de ciberseguridad
Según OpenAI, GPT-5.6 Sol alcanza una puntuación del 73,5 % en ExploitBench, que mide la capacidad de un modelo para pasar de la identificación de código vulnerable a la ejecución de código arbitrario, frente al 47,9 % de GPT-5.5. La empresa afirma que este es el mejor rendimiento de un modelo hasta la fecha.
ExploitGym es un banco de pruebas que pone a prueba a los agentes para convertir vulnerabilidades del mundo real en exploits funcionales. El rendimiento de GPT-5.6 en ExploitGym pasó del 15,1 % de su predecesor al 24,9 % dentro de un límite operativo de dos horas.
En SEC-Bench Pro, que evalúa la generación de pruebas de concepto, la puntuación mejoró del 45,8 % al 71,2 % con GPT-5.6.
La empresa señala que el consumo de tokens disminuyó al tiempo que se lograban estas mejoras de rendimiento.
Matriz de rendimiento en ciberseguridad | Crédito de la imagen: OpenAI
GPT-5.6 admite tareas como la revisión segura de código, la aplicación de parches, la modelización de amenazas y el «blue teaming». Estas funciones están disponibles para los usuarios con los niveles de acceso adecuados.
A través del programa «Trusted Access for Cyber», los miembros cualificados pueden acceder a capacidades mejoradas para la clasificación y validación de vulnerabilidades. El modelo también admite el análisis de malware, la ingeniería de detección y la validación de parches dentro de entornos autorizados.
La autenticación por hardware pasa a ser obligatoria
OpenAI exige ahora a los miembros individuales de «Trusted Access for Cyber» que protejan sus cuentas mediante claves de acceso respaldadas por hardware.
La empresa ya se había asociado anteriormente con Yubico para integrar claves de seguridad respaldadas por hardware para los usuarios de ChatGPT.
Para los usuarios que aún no dispongan de claves de acceso respaldadas por hardware, OpenAI ha introducido precios preferenciales para las claves de seguridad de Yubico.
«Al exigir claves de acceso respaldadas por hardware en lugar de claves de sincronización o alternativas basadas en software, OpenAI confirma que nuestro producto es la mejor defensa contra la apropiación de cuentas». Jerrod Chong, director ejecutivo de Yubico
La empresa afirma que está aplicando restricciones adicionales a lo que describe como entidades y jurisdicciones de alto riesgo.
Yubico ya proporciona claves de seguridad para los empleados y la infraestructura de OpenAI. Este nuevo requisito amplía esa relación a los usuarios que desean acceder a los modelos más avanzados de la empresa.
«Esta directiva supone una validación estratégica y comercial para Yubico», afirma Jerrod Chong, director ejecutivo de Yubico.
«Al exigir claves de acceso respaldadas por hardware en lugar de claves de acceso sincronizadas o alternativas basadas en software, OpenAI está confirmando que nuestro producto es la mejor defensa contra el secuestro de cuentas».

La autenticación como control de acceso
Jerrod sugiere que este requisito podría impulsar la adopción de los paquetes de YubiKey de OpenAI en todo el ecosistema «Trusted Access for Cyber».
«Este hito profundiza nuestra colaboración con OpenAI —que ya confía en las YubiKeys para proteger a sus propios empleados y su infraestructura— y refuerza aún más nuestro liderazgo a la hora de proporcionar el más alto nivel de autenticación a medida que los modelos de vanguardia se van ampliando», afirma Jerrod.
La decisión de OpenAI de exigir claves de acceso respaldadas por hardware para acceder a sus modelos más potentes es una medida de seguridad meditada, diseñada para limitar el acceso no autorizado a funciones avanzadas.
Las claves de acceso respaldadas por hardware se consideran más resistentes a los ataques de phishing que las alternativas basadas en software.
Las barreras de seguridad de la IA obstaculizan a los investigadores de ciberseguridad ofensiva
Durante meses, los líderes de la inteligencia artificial han implementado estrictos protocolos de verificación y salvaguardas de seguridad para evitar que actores malintencionados exploten sus modelos. Sin embargo, estas restricciones ahora están obs
OpenAI lidera una iniciativa con 100 firmantes en favor de la ciberdefensa
La carta de OpenAI comienza afirmando que «disponemos de un margen de tiempo limitado para reforzar las defensas cibernéticas». Crédito: Getty ImagesLas principales empresas tecnológicas —entre ellas
Anthropic pone en marcha agentes de IA para una tarea compartida, lo que desata la rivalidad interna
¿Qué ocurre cuando se enfrentan entre sí agentes de IA? Las últimas pruebas de Anthropic revelan que la situación puede volverse caótica en poco tiempo.El jueves, el Frontier Red Team de Anthropic pub











