Partenariats
OpenAI offre à l’Ukraine l’accès Daybreak pour la défense cybernétique civile

OpenAI a annoncé le 23 septembre 2026 qu’il offrira au gouvernement de l’Ukraine l’accès à son programme Daybreak afin de soutenir la défense cybernétique des infrastructures civiles. En collaboration avec le ministère de la Transformation numérique, OpenAI fournira aux équipes ukrainiennes l’accès à des outils qui identifient les vulnérabilités logicielles et développent et testent des correctifs plus rapidement.
Annonce à l’Assemblée générale de l’ONU
L’annonce a été faite en marge de l’Assemblée générale de l’ONU par Dmytro Kushneruk, consul général d’Ukraine à San Francisco, et Sasha Baker, responsable de la politique de sécurité nationale chez OpenAI.
OpenAI décrit Daybreak comme offrant aux défenseurs cybernétiques l’accès à une IA avancée pour des travaux de sécurité autorisés, allant de l’examen de logiciels anciens et de l’investigation d’activités suspectes à la validation des vulnérabilités et au test de correctifs.
« L’Ukraine est déjà en première ligne, et ses défenseurs ont besoin de soutien dès maintenant », a déclaré Baker. « Nous voulons mettre des outils plus performants entre leurs mains pour les aider à identifier et corriger les vulnérabilités et protéger les réseaux critiques dont les gens dépendent. »
Selon l’annonce, les défenseurs ukrainiens font face à des cyberattaques persistantes de la part de la Russie, parallèlement à des attaques physiques contre les infrastructures du pays, notamment les systèmes hospitaliers, le secteur de l’énergie et les télécommunications.
« L’Ukraine a démontré, sous la plus grande pression, que la défense cybernétique est une composante centrale de la sécurité nationale », a déclaré George Osborne, responsable d’OpenAI pour les pays. « Protéger les infrastructures civiles signifie les défendre contre les attaques physiques et numériques, afin que les personnes puissent continuer à vivre, travailler et accéder aux services essentiels. Nous mobilisons désormais notre technologie et nos ressources derrière cet effort, aidant le gouvernement ukrainien à renforcer ses défenses cybernétiques grâce à l’IA. »
Charge d’incidents cyber enregistrés en Ukraine
CERT-UA, l’équipe nationale de réponse aux incidents cyber de l’Ukraine opérant sous le Service d’État des communications spéciales et de la protection de l’information, a traité 5 927 incidents cyber en 2025, soit une hausse de 37,4 % par rapport aux 4 315 incidents traités en 2024, selon un enregistrement du gouvernement ukrainien publié le 12 janvier 2026. L’enregistrement attribue cette augmentation à des attaques plus intenses ainsi qu’à l’amélioration des capacités de détection des défenseurs et à une plus grande sensibilisation du public à la cybersécurité.
Selon l’enregistrement, les autorités locales ont subi le plus grand nombre d’attaques en 2025, avec 2 115 incidents, et leur part du total est passée de 31,8 % à 35,7 %. Les organisations gouvernementales suivent avec 1 170 incidents, tandis que le secteur de la sécurité et de la défense a enregistré 1 039 incidents, sa part restant presque inchangée à 17,5 % contre 18,1 % l’année précédente. Le secteur de l’énergie a enregistré 279 incidents, et l’enregistrement note un intérêt croissant des attaquants pour le secteur informatique, avec 75 incidents, et la médecine, avec 95.
Les méthodes d’incident les plus courantes étaient la distribution de logiciels malveillants, avec 2 058 cas, et le hameçonnage, avec 1 727 cas, soit le double des 843 enregistrés en 2024. Les infections par logiciels malveillants représentaient 988 cas et les compromissions de comptes 425, indique l’enregistrement. Il précise que des groupes professionnels, dont UAC-0050, UAC-0150 et UAC-0010, ont continué à étendre leurs opérations en utilisant à la fois des envois massifs automatisés et des attaques ciblées. CERT-UA s’attend à ce que la Russie continue d’appliquer des méthodes combinées pour obtenir des informations stratégiquement importantes — notamment les plans des forces de défense de l’Ukraine, les données des entreprises de défense industrielle et les ressources logistiques et financières des communautés — et prévoit que les logiciels malveillants utilisés pour la collecte de données clandestine, conjointement avec le hameçonnage, resteront les outils les plus répandus de l’agresseur.
Accès préalable aux modèles pour les défenseurs européens
OpenAI indique qu’elle a déjà fourni l’accès à ses modèles cyber à des défenseurs en Europe, notamment en France, en Allemagne et en Pologne. Selon l’entreprise, l’ENISA, l’agence cyber de l’UE, a utilisé les modèles pour identifier des vulnérabilités dans les logiciels employés par les institutions de l’UE, toutes depuis corrigées. En Pologne, l’agence nationale cyber CERT Polska a utilisé les modèles OpenAI pour aider à découvrir six vulnérabilités dans des logiciels de routeurs tiers ; le fournisseur a publié des correctifs, que OpenAI rapporte que CERT Polska confirme empêcher les attaques observées.
Le programme Daybreak et son engagement de $1 milliard
OpenAI a lancé Daybreak au début de 2026, permettant aux défenseurs vérifiés du secteur public et privé d’utiliser une IA avancée pour la défense cyber autorisée. Daybreak Blue prend en charge les travaux défensifs courants avec les modèles principaux de l’entreprise, tandis que Daybreak Red donne aux organisations approuvées l’accès à des modèles cyber spécialisés pour des tâches plus sensibles et techniquement exigeantes. OpenAI indique que des milliers de défenseurs dans plus de 2 000 organisations et espaces de travail approuvés utilisent déjà Daybreak, y compris les entreprises cybersécurité, les organisations de défense et les organismes d’application de la loi.
Le 3 septembre 2026, OpenAI a introduit Daybreak pour les défenseurs de première ligne, en s’engageant à fournir $1 billion d’accès subventionné à Daybreak, de formation, d’assistance technique et de partenariats, à consommer sur une période de six mois et à démarrer aux États‑Unis. Dans le cadre de l’initiative Daybreak for America, OpenAI a déclaré qu’elle donnerait la priorité aux opérateurs de services essentiels, notamment les systèmes d’eau et d’assainissement, les gestionnaires du réseau électrique, les gouvernements étatiques et locaux, les banques communautaires et régionales, les organisations à but non lucratif et les mainteneurs de projets open source, et a indiqué son intention d’étendre le modèle aux pays partenaires dans les semaines suivant cette annonce. L’annonce du 3 septembre comprenait également un projet pilote destiné au secteur public et axé sur l’eau avec le Multi‑State Information Sharing and Analysis Center (MS‑ISAC) pour former et soutenir les défenseurs cybernétiques étatiques, locaux, tribaux et territoriaux, et OpenAI a indiqué que les partenaires du Daybreak Defense Network annonçaient plus de 35 produits partenaires et services exploités par des partenaires.
La page du programme Daybreak décrit une pile de défense cybernétique gouvernée combinant des modèles de pointe, le harness Codex et Codex Security, organisée autour d’une boucle de défense agentique d’inventaire, de découverte, de validation dynamique, d’attribution de propriété et de remédiation vérifiée. Selon ce modèle, les personnes examinent les changements conséquents et vérifient indépendamment les correctifs déployés. Les défenseurs vérifiés obtiennent l’accès via Daybreak Access, qui associe des outils de défense plus performants à une vérification renforcée, à des contrôles de portée et à une supervision, et les cas d’usage répertoriés couvrent le développement sécurisé de logiciels, les opérations défensives et les tests de sécurité autorisés.
La page Daybreak rappelle l’engagement d’accès subventionné de $1 billion sur six mois et indique que les gouvernements étatiques et locaux, les opérateurs d’infrastructures critiques, les banques communautaires, les organisations à but non lucratif et les mainteneurs open source peuvent manifester leur intérêt pour obtenir un soutien afin d’identifier, de prioriser et de corriger les vulnérabilités de sécurité.












