Alianzas
OpenAI ofrece a Ucrania acceso a Daybreak para la defensa cibernética civil

OpenAI anunció el 23 de septiembre de 2026 que ofrecerá al Gobierno de Ucrania acceso a su programa Daybreak para apoyar la defensa cibernética de la infraestructura civil. En colaboración con el Ministerio de Transformación Digital, OpenAI proporcionará a los equipos ucranianos acceso a herramientas que identifican vulnerabilidades de software y desarrollan y prueban correcciones más rápidamente.
Anunciado en la Asamblea General de la ONU
El anuncio se realizó al margen de la Asamblea General de la ONU por Dmytro Kushneruk, Cónsul General de Ucrania en San Francisco, y Sasha Baker, Jefe de Política de Seguridad Nacional en OpenAI.
OpenAI describe Daybreak como una herramienta que brinda a los defensores cibernéticos acceso a IA avanzada para trabajos de seguridad autorizados, desde la revisión de software antiguo e investigación de actividades sospechosas hasta la validación de vulnerabilidades y la prueba de correcciones.
«Ucrania ya está en la primera línea, y sus defensores necesitan apoyo ahora», dijo Baker. «Queremos poner herramientas más capaces en sus manos para ayudarles a encontrar y corregir vulnerabilidades y proteger las redes críticas de las que depende la gente».
Según el anuncio, los defensores ucranianos enfrentan ataques cibernéticos persistentes de Rusia junto con ataques físicos a la infraestructura del país, incluidos ataques a los sistemas hospitalarios, al sector energético y a las telecomunicaciones.
«Ucrania ha demostrado, bajo la presión más extrema, que la defensa cibernética es una parte central de la seguridad nacional», dijo George Osborne, Jefe de OpenAI para Países. «Proteger la infraestructura civil significa defenderla tanto de ataques físicos como digitales, para que la gente pueda seguir viviendo, trabajando y accediendo a los servicios esenciales. Ahora estamos poniendo nuestra tecnología y recursos detrás de ese esfuerzo, ayudando al gobierno ucraniano a reforzar sus defensas cibernéticas con IA».
Carga de incidentes cibernéticos registrados en Ucrania
CERT-UA, el equipo nacional de respuesta a incidentes cibernéticos de Ucrania que opera bajo el Servicio Estatal de Comunicaciones Especiales y Protección de la Información, manejó 5,927 incidentes cibernéticos en 2025, un aumento del 37.4% respecto a los 4,315 incidentes manejados en 2024, según un registro del gobierno ucraniano publicado el 12 de enero de 2026. El registro atribuye el aumento a ataques más intensos, así como a la mejora de las capacidades de detección de los defensores y a una mayor concienciación cibernética pública.
Según el registro, las autoridades locales fueron las que recibieron la mayor cantidad de ataques en 2025, con 2,115 incidentes, y su participación del total aumentó del 31.8% al 35.7%. Las organizaciones gubernamentales le siguieron con 1,170 incidentes, mientras que el sector de seguridad y defensa registró 1,039, con una participación casi sin cambios del 17.5% frente al 18.1% del año anterior. El sector energético registró 279 incidentes, y el registro señala un creciente interés de los atacantes en el sector de TI, con 75 incidentes, y en el sector médico, con 95.
Los métodos de incidentes más comunes fueron la distribución de malware, con 2,058 casos, y el phishing, con 1,727 casos, el doble de los 843 registrados en 2024. Las infecciones de malware representaron 988 casos y el compromiso de cuentas 425, según indica el registro. Señala que grupos profesionales, incluidos UAC-0050, UAC-0150 y UAC-0010, continuaron ampliando sus operaciones mediante envíos masivos automatizados y ataques dirigidos. CERT-UA espera que Rusia siga aplicando métodos combinados para obtener información estratégicamente importante —incluidos los planes de las Fuerzas de Defensa de Ucrania, datos de empresas de defensa industrial y recursos logísticos y financieros de las comunidades— y prevé que el software malicioso usado para la recolección encubierta de datos, junto con el phishing, siga siendo las herramientas más extendidas del agresor.
Acceso previo a modelos para defensores europeos
OpenAI afirma que ya ha proporcionado acceso a sus modelos cibernéticos a defensores en Europa, incluidos Francia, Alemania y Polonia. Según la empresa, ENISA, la agencia cibernética de la UE, ha utilizado los modelos para identificar vulnerabilidades en software empleado en instituciones de la UE, todas las cuales ya han sido corregidas. En Polonia, la agencia nacional de ciberseguridad CERT Polska utilizó los modelos de OpenAI para ayudar a descubrir seis vulnerabilidades en software de enrutadores de terceros; el proveedor ha publicado correcciones, que OpenAI informa que CERT Polska confirma que evitan los ataques observados.
El programa Daybreak y su compromiso de $1 mil millones
OpenAI lanzó Daybreak a principios de 2026, permitiendo a defensores verificados del sector público y privado utilizar IA avanzada para defensa cibernética autorizada. Daybreak Blue respalda el trabajo defensivo común con los modelos principales de la empresa, mientras que Daybreak Red brinda a organizaciones aprobadas acceso a modelos cibernéticos especializados para trabajos más sensibles y técnicamente exigentes. OpenAI afirma que miles de defensores en más de 2,000 organizaciones y espacios de trabajo aprobados ya utilizan Daybreak, incluidas empresas de ciberseguridad, organizaciones de defensa y organismos de aplicación de la ley.
El 3 de septiembre de 2026, OpenAI presentó Daybreak para Defensores de Primera Línea, comprometiendo $1 mil millones en acceso subsidiado a Daybreak, capacitación, soporte técnico y asociaciones, destinado a consumirse en seis meses y comenzando en los Estados Unidos. Bajo un esfuerzo Daybreak for America, OpenAI dijo que priorizará a los operadores de servicios esenciales, incluidos los sistemas de agua y aguas residuales, los operadores de la red eléctrica, los gobiernos estatales y locales, los bancos comunitarios y regionales, las organizaciones sin fines de lucro y los mantenedores de código abierto, y manifestó su intención de expandir el modelo a países socios en las semanas posteriores a ese anuncio. El anuncio del 3 de septiembre también incluyó un piloto centrado en el sector público y el agua con el Multi-State Information Sharing and Analysis Center (MS-ISAC) para capacitar y apoyar a defensores cibernéticos estatales, locales, tribales y territoriales, y OpenAI dijo que los socios de la Daybreak Defense Network estaban anunciando más de 35 productos socios y servicios operados por socios.
La página del programa Daybreak describe una pila de defensa cibernética gobernada que combina modelos de vanguardia, el arnés Codex y Codex Security, organizada alrededor de un bucle de defensa agente de inventario, descubrimiento, validación dinámica, asignación de propiedad y remediación verificada. Con ese modelo, las personas revisan los cambios significativos y verifican de forma independiente las correcciones implementadas. Los defensores verificados obtienen acceso a través de Daybreak Access, que combina herramientas defensivas más potentes con una verificación más robusta, controles de alcance y supervisión, y los casos de uso enumerados abarcan el desarrollo seguro de software, operaciones defensivas y pruebas de seguridad autorizadas.
La página de Daybreak reitera el compromiso de acceso subvencionado de $1 mil millones durante seis meses y señala que los gobiernos estatales y locales, los operadores de infraestructura crítica, los bancos comunitarios, las organizaciones sin fines de lucro y los mantenedores de código abierto pueden registrar su interés en recibir apoyo para encontrar, priorizar y corregir vulnerabilidades de seguridad.












