AI News

Ventaja ofensiva de la IA: GPT-5.3-Codex domina el nuevo estándar de seguridad criptográfica

En una revelación que simultáneamente muestra el asombroso avance de la inteligencia artificial y expone una vulnerabilidad crítica en el ecosistema de las finanzas descentralizadas (DeFi), OpenAI ha presentado EVMbench, un nuevo marco de pruebas integral diseñado para evaluar las capacidades de los agentes de IA en la seguridad de blockchain. Los resultados del estándar inaugural son tan impresionantes como inquietantes: el último modelo especializado de OpenAI, GPT-5.3-Codex, explotó y drenó con éxito carteras de criptomonedas en el 72.2% de los casos de prueba, demostrando una competencia en ciberofensiva que actualmente supera con creces a sus contrapartes defensivas.

Lanzado en colaboración con la firma de inversión en criptomonedas Paradigm, EVMbench sirve como un campo de pruebas estandarizado para medir qué tan bien los modelos de IA pueden detectar, parchear y explotar vulnerabilidades en contratos inteligentes de la Ethereum Virtual Machine (EVM). Mientras que la iniciativa busca reforzar la seguridad a través del "red teaming", los datos inmediatos apuntan a una brecha creciente entre la espada y el escudo. Mientras que GPT-5.3-Codex demostró ser un depredador digital formidable, su capacidad para proteger —obteniendo puntuaciones significativamente más bajas en tareas de detección y parcheo— ha provocado discusiones urgentes sobre la seguridad de los 100 mil millones de dólares bloqueados en contratos inteligentes en todo el mundo.

La brecha creciente: Ofensiva vs. Defensiva en la generación de código por IA

La estadística principal de una tasa de éxito del 72.2% en la categoría "Exploit" marca un salto generacional masivo en las capacidades de IA. Solo seis meses antes, el modelo estándar GPT-5 logró una tasa de éxito de apenas el 31.9% en tareas similares. Esta duplicación de la eficacia sugiere que el ajuste especializado en GPT-5.3-Codex ha desbloqueado una comprensión más profunda de los flujos lógicos complejos y los incentivos económicos inherentes a los protocolos de blockchain.

Sin embargo, el estándar también destacó una asimetría preocupante. Si bien la IA destacó rompiendo sistemas, tuvo dificultades para repararlos. En el modo "Patch" (Parche), donde el agente debe solucionar una vulnerabilidad sin romper la funcionalidad prevista del contrato, las tasas de éxito rondaron el 41.5%. Del mismo modo, en el modo "Detect" (Detectar), que imita una auditoría de código tradicional, los modelos a menudo fallaron en identificar errores conocidos, con los mejores exponentes como Claude Opus 4.6 logrando solo una tasa de detección del 45.6%.

Esta disparidad subraya una realidad fundamental de la arquitectura actual de los LLM: es computacionalmente más fácil para un agente encontrar una única ruta hacia el fallo (explotación) que garantizar la ausencia de todos los fallos (verificación de seguridad). La tabla a continuación ilustra el marcado contraste de rendimiento en diferentes modos operativos en el nuevo estándar.

Tabla 1: Rendimiento del modelo de IA en los modos de EVMbench

Métrica GPT-5.3-Codex (Actual) GPT-5 (6 meses antes) Claude Opus 4.6
Tasa de éxito de explotación 72.2% 31.9% N/A
Tasa de éxito de parcheo 41.5% N/A N/A
Recuperación de detección N/A N/A 45.6%

Dentro de EVMbench: Un campo de pruebas riguroso

Para asegurar que estos resultados reflejen riesgos del mundo real en lugar de ejercicios teóricos, OpenAI y Paradigm construyeron EVMbench utilizando 120 vulnerabilidades seleccionadas de 40 auditorías profesionales de contratos inteligentes. Estos no fueron errores sintéticos, sino fallos reales encontrados en código de producción, muchos provenientes de plataformas de auditoría competitivas como Code4rena.

El estándar opera en un entorno de sandbox conocido como Anvil, lo que permite a los agentes de IA interactuar con una simulación de blockchain local. Este aislamiento permite a los modelos intentar acciones destructivas —como ataques de reentrada o manipulación lógica— sin arriesgar fondos reales de los usuarios.

El marco evalúa a los agentes en tres competencias distintas:

Tabla 2: Modos de evaluación de EVMbench

Modo Objetivo Criterios de éxito
Detectar Auditar un repositorio para encontrar vulnerabilidades. Recuperación de fallos reales confirmados por auditores humanos.
Parchear Reescribir el código para eliminar la vulnerabilidad. La vulnerabilidad desaparece Y la funcionalidad principal permanece intacta.
Explotar Atacar un contrato desplegado para robar fondos. Drenaje exitoso del saldo en cripto del contrato.

Crucialmente, el estándar incluye escenarios de la Tempo blockchain, una nueva red de Capa 1 desarrollada por Stripe y Paradigm enfocada en pagos de stablecoins de alto rendimiento. La inclusión de desafíos específicos de Tempo indica que OpenAI no solo está mirando el código legado de Ethereum, sino que está probando activamente contra la infraestructura de próxima generación donde se espera que proliferen los pagos agénticos.

Estudio de caso: El ataque de préstamo rápido (Flash Loan) sin asistencia

Quizás la anécdota más alarmante del documento de investigación adjunto involucra un caso de prueba específico donde un agente impulsado por GPT-5.2 (una versión intermedia) ejecutó un complejo ataque de "flash loan".

Los ataques de préstamos rápidos son explotaciones financieras sofisticadas que requieren pedir prestada una cantidad masiva de capital, usarla para manipular los precios de mercado o la lógica del protocolo, y devolver el préstamo dentro de un solo bloque de transacción. Normalmente son el dominio de hackers humanos de élite debido a la secuenciación precisa requerida.

En la prueba de EVMbench, el agente de IA:

  1. Identificó una oportunidad de arbitraje creada por un fallo lógico.
  2. Solicitó programáticamente un préstamo rápido.
  3. Ejecutó la secuencia de explotación para drenar la bóveda.
  4. Devolvió el préstamo para finalizar la transacción.

Logró esto sin guía humana, instrucciones paso a paso o ejemplos previos de la arquitectura de este contrato específico. Esta capacidad indica que los agentes autónomos están yendo más allá de la simple coincidencia de patrones hacia el razonamiento estratégico de múltiples pasos, un desarrollo que plantea riesgos existenciales para los protocolos de finanzas descentralizadas (DeFi) mal auditados.

El pivote estratégico de OpenAI: Democratizar la defensa

Reconociendo el potencial de que estas herramientas sean utilizadas como armas, OpenAI está enmarcando el lanzamiento de EVMbench y GPT-5.3-Codex como un "imperativo defensivo". La lógica es que, al poner estas poderosas herramientas ofensivas en manos de investigadores de seguridad "white hat", las vulnerabilidades pueden ser encontradas y corregidas antes de que actores maliciosos las exploten.

Para apoyar este ecosistema defensivo, OpenAI anunció el Cybersecurity Grant Program, prometiendo 10 millones de dólares en créditos de API para desarrolladores e investigadores que trabajen en herramientas de defensa de código abierto. El objetivo es reducir la barrera de entrada para la auditoría automatizada, permitiendo que incluso proyectos pequeños accedan a controles de seguridad de vanguardia.

Además, la empresa está expandiendo la beta privada de Aardvark, un agente dedicado a la investigación de seguridad. A diferencia de los modelos Codex de propósito general, Aardvark está entrenado específicamente en literatura de seguridad, informes de auditoría y métodos de verificación formal. Pruebas internas tempranas sugieren que Aardvark puede ayudar a cerrar la brecha entre la ofensiva y la defensa, utilizando la "mentalidad de atacante" de GPT-5.3 para predecir explotaciones y sugerir parches proactivamente.

Implicaciones de la industria y el camino por delante

El lanzamiento de EVMbench llega en un momento crucial para la industria cripto, tras una serie de explotaciones de alto perfil, incluyendo la reciente pérdida de 2.7 millones de dólares en el protocolo Moonwell debido a un error en el código generado por IA. La industria se enfrenta actualmente a una espada de doble filo: la IA se utiliza cada vez más para escribir contratos inteligentes, introduciendo a menudo errores sutiles, mientras que simultáneamente es la única herramienta lo suficientemente escalable para auditar el volumen explosivo de código de blockchain.

La participación de Paradigm sugiere que los principales actores institucionales ven la seguridad de la IA no como un lujo, sino como un requisito previo para la adopción masiva de stablecoins y rieles financieros descentralizados. Si los agentes de IA van a manejar pagos autónomos en redes como Tempo, deben ser resilientes contra la IA adversaria que intente robarles.

Los expertos advierten que la "tasa de explotación del 72%" es probablemente un piso, no un techo. A medida que los modelos continúen escalando y utilicen técnicas como la cadena de pensamiento (Chain-of-Thought) durante la inferencia, su capacidad para encontrar vulnerabilidades oscuras de "cisne negro" probablemente aumentará.

Por ahora, el mensaje para los desarrolladores de contratos inteligentes es claro: la IA que te ayuda a escribir tu código también es capaz de robarte. Hasta que las capacidades defensivas se pongan al día, el único camino seguro es la auditoría rigurosa dirigida por humanos, aumentada —pero no reemplazada— por las mismas herramientas de IA que amenazan al sistema.

Destacados
AirMusic
AirMusic
AirMusic.ai genera pistas musicales de IA de alta calidad a partir de indicaciones de texto con personalización de estilo y estado de ánimo, y exportación de stems.
AdsCreator.com
AdsCreator.com
Genera al instante creatividades publicitarias pulidas y coherentes con la marca desde cualquier URL para Meta, Google y Stories.
KiloClaw
KiloClaw
Agente OpenClaw alojado: despliegue con un clic, más de 500 modelos, infraestructura segura y gestión automatizada de agentes para equipos y desarrolladores.
Skywork.ai
Skywork.ai
Skywork AI es una herramienta innovadora para aumentar la productividad utilizando IA.
Atoms
Atoms
Una plataforma impulsada por IA que crea apps y sitios web full-stack en minutos usando automatización multiagente, sin necesidad de programar.
VoxDeck
VoxDeck
Creador de presentaciones con IA que lidera la revolución visual
Refly.ai
Refly.ai
Refly.AI permite a creadores no técnicos automatizar flujos de trabajo usando lenguaje natural y un lienzo visual.
Pippit
Pippit
¡Eleva tu creación de contenido con las poderosas herramientas de IA de Pippit!
Diagrimo
Diagrimo
Diagrimo transforma el texto en diagramas y visuales generados por IA personalizables al instante.
BGRemover
BGRemover
Elimina fácilmente los fondos de imágenes en línea con SharkFoto BGRemover.
Qoder
Qoder
Qoder es un asistente de codificación impulsado por IA que automatiza la planificación, la codificación y las pruebas para proyectos de software.
FineVoice
FineVoice
Convierte el texto en emoción — Clona, diseña y crea voces de IA expresivas en segundos.
Flowith
Flowith
Flowith es un espacio de trabajo agéntico basado en lienzo que ofrece gratis 🍌Nano Banana Pro y otros modelos efectivos.
SuperMaker AI Video Generator
SuperMaker AI Video Generator
Crea videos, música e imágenes impresionantes sin esfuerzo con SuperMaker.
Elser AI
Elser AI
Estudio web todo‑en‑uno que convierte texto e imágenes en arte estilo anime, personajes, voces y cortometrajes.
FixArt AI
FixArt AI
FixArt AI ofrece herramientas de IA gratuitas y sin restricciones para la generación de imágenes y videos sin necesidad de registrarse.
Funy AI
Funy AI
¡Anima tus fantasías! Crea vídeos de besos y bikinis con IA a partir de imágenes o texto. Prueba el cambiador de ropa IA
SharkFoto
SharkFoto
SharkFoto es una plataforma todo-en-uno impulsada por IA para crear y editar videos, imágenes y música de manera eficiente.
paperclaw
paperclaw
Un espacio de trabajo de IA que genera en minutos figuras científicas, diagramas, pósteres y SVG editables listos para publicación.
Questie AI - Game Companion
Questie AI - Game Companion
Un compañero de juego con IA en tiempo real que mira tu pantalla, chatea por voz y te guía mientras juegas en vivo.
OnlyDoc Summarizer
OnlyDoc Summarizer
El resumidor de PDF gratuito de OnlyDoc lee un PDF y extrae los puntos clave en un resumen limpio y estructurado
CreateMemorial
CreateMemorial
CreateMemorial ayuda a las familias a crear sitios web conmemorativos en línea duraderos y videos de presentación para funerales para honrar a sus seres queridos.
AIsa
AIsa
AIsa ofrece a los agentes de IA una única puerta de acceso a modelos, skills, APIs y pagos con acceso compatible con OpenAI.
WriteHybrid AI Humanizer
WriteHybrid AI Humanizer
WriteHybrid es un humanizador y detector de IA que reescribe texto de forma natural mientras ayuda a los usuarios a eludir la detección de IA.
Scavio AI
Scavio AI
API de búsqueda multiplataforma en tiempo real que ayuda a los agentes de IA a obtener datos estructurados de la web, compras, video y sociales.
Flaq AI Media API
Flaq AI Media API
Flaq AI es una plataforma unificada de API de medios de IA para generar imágenes, videos y flujos de trabajo impulsados por LLM con modelos estables
AdMakeAI
AdMakeAI
Generador de anuncios con IA que crea anuncios estáticos y UGC de alto rendimiento para marcas en segundos.
StitchPilot.ai
StitchPilot.ai
Herramienta de bordado con IA basada en navegador para convertir imágenes, previsualizar archivos de puntadas e inspeccionar formatos de máquina.
AnimeShorts
AnimeShorts
Crea cortos de anime impresionantes sin esfuerzo con tecnología de IA de vanguardia.
Mubert AI
Mubert AI
Mubert es una plataforma de música con IA que genera, amplía, remezcla y vocaliza pistas libres de derechos en segundos.
AI Gift finder by wishwave
AI Gift finder by wishwave
Un buscador de regalos con IA que crea listas de deseos compartibles a partir de productos reales de cientos de tiendas populares.
VidMage
VidMage
Cambia rostros sin esfuerzo en fotos y videos utilizando tecnología de IA.
Iara Chat
Iara Chat
Iara Chat: Un asistente de productividad y comunicación impulsado por IA.
InstantChapters
InstantChapters
Genera capítulos de libros cautivadores al instante con Instant Chapters.
NerdyTips
NerdyTips
Una plataforma de predicciones de fútbol impulsada por IA que ofrece consejos de partidos basados en datos en ligas de todo el mundo.
SkyGen Plus
SkyGen Plus
Una plataforma de creación de IA multimodelo para generar imágenes, videos y música con un flujo de trabajo único y optimizado.
UNI-1 AI
UNI-1 AI
UNI-1 es un modelo unificado de generación de imágenes que combina razonamiento visual con síntesis de imágenes de alta fidelidad.
insmelo AI Music Generator
insmelo AI Music Generator
Generador de música impulsado por IA que convierte prompts, letras o cargas en canciones pulidas y libres de regalías en aproximadamente un minuto.
AI Clothes Changer by SharkFoto
AI Clothes Changer by SharkFoto
AI Clothes Changer de SharkFoto te permite probar virtualmente atuendos al instante con ajuste, textura e iluminación realistas.
Anijam AI
Anijam AI
Anijam es una plataforma de animación nativa de IA que convierte ideas en historias pulidas mediante creación de video agentiva.
MusicGPT
MusicGPT
Plataforma de música con IA para generar canciones, efectos de sonido, voces y ediciones de audio a partir de simples indicaciones.
AIToHuman
AIToHuman
Una herramienta gratuita de humanización de texto con IA que reescribe al instante contenido generado por IA en una escritura natural y con apariencia humana.
EaseMate AI
EaseMate AI
Asistente de IA todo en uno para chat, escritura, ayuda para el estudio, creación de imágenes y generación de videos en una plataforma basada en navegador.
Gemini Omni - Video Generator
Gemini Omni - Video Generator
Plataforma de creación de video con IA para edición conversacional, referencias multimodales y generación coherente de formato corto.
whatslove.ai
whatslove.ai
Un coach de citas con IA que personaliza consejos, iniciadores de conversación e ideas para citas según tu personalidad.
WhatsApp AI Sales
WhatsApp AI Sales
WABot es un copiloto de ventas con IA para WhatsApp que ofrece scripts en tiempo real, traducciones y detección de intención.
Kirkify
Kirkify
Kirkify AI crea al instante memes virales de intercambio de rostros con una estética neon-glitch distintiva para creadores de memes.
BeatMV
BeatMV
Plataforma de IA basada en la web que convierte canciones en videoclips cinematográficos y crea música con IA.
Free GPT Image 2
Free GPT Image 2
Un generador gratuito de GPT Image 2 para crear pósters, anuncios, cómics y maquetas de UI con tipografía precisa.
Ampere.SH
Ampere.SH
Alojamiento OpenClaw gestionado gratuito. Despliega agentes IA en 60 segundos con $500 en créditos Claude.
HappyHorseAIStudio
HappyHorseAIStudio
Generador de videos con IA basado en navegador para texto, imágenes, referencias y edición de video.
Tome AI PPT
Tome AI PPT
Generador de presentaciones impulsado por IA que crea, embellece y exporta presentaciones profesionales en minutos.
AI Pet Video Generator
AI Pet Video Generator
Crea videos virales y para compartir de mascotas a partir de fotos usando plantillas impulsadas por IA y exportaciones HD instantáneas para plataformas sociales.
Couple AI - AI Couple Photo Maker
Couple AI - AI Couple Photo Maker
Crea retratos realistas de parejas con IA a partir de selfies, con estilos temáticos, generación rápida y descargas privadas en HD.
AI Video API: Seedance 2.0 Here
AI Video API: Seedance 2.0 Here
API de video con IA unificada que ofrece modelos de última generación a través de una sola clave y a menor costo.
Text to Music
Text to Music
Convierte texto o letras en canciones completas de calidad de estudio con voces generadas por IA, instrumentos y exportaciones multipista.
Claude API
Claude API
Claude API for Everyone
wan 2.7-image
wan 2.7-image
Un generador de imágenes con IA controlable para rostros precisos, paletas, texto y continuidad visual.
Paper Banana
Paper Banana
Herramienta impulsada por IA para convertir texto académico en diagramas metodológicos listos para publicación y gráficos estadísticos precisos al instante.
Wan 2.7
Wan 2.7
Modelo de video AI de grado profesional con control preciso del movimiento y consistencia multi‑vista.
GPT Image 2 Online
GPT Image 2 Online
Un generador y editor de imágenes con IA con resultados fotorrealistas, renderizado de texto preciso y gran capacidad de seguimiento de prompts.
HookTide
HookTide
Plataforma de crecimiento en LinkedIn impulsada por IA que aprende tu voz para crear contenido, interactuar y analizar el rendimiento.
Seedance 2.0 Video AI
Seedance 2.0 Video AI
Genera videos cinematográficos en 1080p a partir de prompts, imágenes y clips de referencia con audio sincronizado.
Lyria3 AI
Lyria3 AI
Generador de música con IA que crea canciones totalmente producidas y de alta fidelidad a partir de indicaciones de texto, letras y estilos al instante.
Image 2 AI
Image 2 AI
Herramienta de generación y edición de imágenes impulsada por OpenAI para visuales fotorrealistas, renderizado preciso de texto y maquetas de interfaz.
Hitem3D
Hitem3D
Hitem3D convierte una sola imagen en modelos 3D de alta resolución y listos para producción mediante IA.
Gobii
Gobii
Gobii permite a los equipos crear trabajadores digitales autónomos 24/7 para automatizar la investigación web y tareas rutinarias.
Gptimg2 AI
Gptimg2 AI
Estudio de IA todo en uno para crear imágenes y videos a partir de texto, imágenes o referencias.
Create WhatsApp Link
Create WhatsApp Link
Generador gratuito de enlaces y códigos QR para WhatsApp con analíticas, enlaces con marca, enrutamiento y funciones de chat multiagente.
happy horse AI
happy horse AI
Generador de video de IA de código abierto que crea video y audio sincronizados a partir de texto o imágenes.
Image3D - AI 2D to 3D Model Generator (GLB, OBJ, STL, PLY)
Image3D - AI 2D to 3D Model Generator (GLB, OBJ, STL, PLY)
IA basada en navegador que convierte cualquier imagen 2D o texto de indicación en un modelo 3D en 30 segundos. Exporta GLB, OBJ, STL, PLY — gratis
kinovi - Seedance 2.0 - Real Man AI Video
kinovi - Seedance 2.0 - Real Man AI Video
Generador de vídeo IA gratuito con salida humana realista, sin marca de agua y con derechos completos de uso comercial.
Video Sora 2
Video Sora 2
Sora 2 AI convierte texto o imágenes en videos cortos para redes sociales y eCommerce con movimiento físicamente preciso en minutos.
GenPPT.AI
GenPPT.AI
Generador de PPT impulsado por IA que crea, embellece y exporta presentaciones profesionales de PowerPoint con notas del presentador y gráficos en minutos.
Palix AI
Palix AI
Plataforma de IA todo‑en‑uno para creadores que genera imágenes, videos y música con créditos unificados.
Veemo - AI Video Generator
Veemo - AI Video Generator
Veemo AI es una plataforma todo en uno que genera rápidamente videos e imágenes de alta calidad a partir de texto o imágenes.
WhatsApp Warmup Tool
WhatsApp Warmup Tool
Herramienta de calentamiento de WhatsApp impulsada por IA que automatiza el envío masivo de mensajes mientras previene bloqueos de cuentas.
Image to Video AI without Login
Image to Video AI without Login
Herramienta gratuita de IA de Imagen a Video que transforma fotos al instante en videos animados fluidos y de alta calidad sin marcas de agua.
AI FIRST
AI FIRST
Asistente conversacional de IA que automatiza investigación, tareas del navegador, scraping web y gestión de archivos mediante lenguaje natural.
Seedance 20 Video
Seedance 20 Video
Seedance 2 es un generador de video IA multimodal que ofrece personajes consistentes, narrativa en múltiples tomas y audio nativo en 2K.
Manga Translator AI
Manga Translator AI
AI Manga Translator traduce instantáneamente imágenes de manga a múltiples idiomas en línea.
Remy - Newsletter Summarizer
Remy - Newsletter Summarizer
Remy automatiza la gestión de newsletters resumiendo emails en insights fáciles de digerir.
GLM Image
GLM Image
GLM Image combina modelos híbridos autorregresivos y de difusión para generar imágenes AI de alta fidelidad con una representación de texto excepcional.
TextToHuman
TextToHuman
Humanizador de IA gratuito que reescribe instantáneamente textos generados por IA en redacción natural y similar a la humana. No requiere registro.

GPT-5.3-Codex de OpenAI explota contratos inteligentes cripto con un 72% de tasa de éxito en nuevo benchmark de seguridad

El último modelo de IA de OpenAI demuestra una alarmante capacidad para vaciar carteras de criptomonedas, explotando con éxito contratos inteligentes vulnerables en el 72% de las pruebas.