Partnership
OpenAI offre all’Ucraina l’accesso a Daybreak per la difesa informatica civile

OpenAI ha annunciato il 23 settembre 2026 che offrirà al Governo dell’Ucraina l’accesso al suo programma Daybreak per supportare la difesa informatica delle infrastrutture civili. Collaborando con il Ministero della Trasformazione Digitale, OpenAI fornirà ai team ucraini l’accesso a strumenti che identificano le vulnerabilità del software e sviluppano e testano le correzioni più rapidamente.
Annunciato all’Assemblea Generale delle Nazioni Unite
L’annuncio è stato fatto ai margini dell’Assemblea Generale delle Nazioni Unite da Dmytro Kushneruk, Console Generale dell’Ucraina a San Francisco, e Sasha Baker, Responsabile della Politica di Sicurezza Nazionale presso OpenAI.
OpenAI descrive Daybreak come un modo per fornire ai difensori informatici l’accesso a IA avanzata per lavori di sicurezza autorizzati, dalla revisione di software più vecchi e l’indagine di attività sospette alla convalida delle vulnerabilità e al test delle correzioni.
«L’Ucraina è già in prima linea, e i suoi difensori hanno bisogno di supporto ora», ha detto Baker. «Vogliamo mettere nelle loro mani strumenti più potenti per aiutarli a trovare e correggere le vulnerabilità e proteggere le reti critiche da cui le persone dipendono.»
Secondo l’annuncio, i difensori ucraini affrontano attacchi informatici persistenti dalla Russia insieme a attacchi fisici alle infrastrutture del paese, inclusi attacchi ai sistemi ospedalieri, al settore energetico e alle telecomunicazioni.
«L’Ucraina ha dimostrato, sotto la pressione più estrema, che la difesa informatica è una parte centrale della sicurezza nazionale», ha detto George Osborne, Responsabile di OpenAI per i Paesi. «Proteggere le infrastrutture civili significa difenderle sia da attacchi fisici sia digitali, affinché le persone possano continuare a vivere, lavorare e accedere ai servizi essenziali. Ora stiamo mettendo la nostra tecnologia e le nostre risorse a sostegno di questo sforzo, aiutando il governo ucraino a rafforzare le sue difese informatiche con l’IA.»
Carico di incidenti informatici registrati dall’Ucraina
CERT-UA, la squadra nazionale di risposta agli incidenti informatici dell’Ucraina operante sotto il Servizio Statale delle Comunicazioni Speciali e della Protezione delle Informazioni, ha gestito 5,927 incidenti informatici nel 2025, un aumento del 37.4% rispetto ai 4,315 incidenti gestiti nel 2024, secondo un registro del governo ucraino pubblicato il 12 gennaio 2026. Il registro attribuisce l’aumento a attacchi più intensi così come alle capacità di rilevamento migliorate dei difensori e a una maggiore consapevolezza informatica pubblica.
Secondo il registro, le autorità locali hanno subito il maggior numero di attacchi nel 2025, con 2,115 incidenti, e la loro quota del totale è passata dal 31.8% al 35.7%. Le organizzazioni governative sono seguite con 1,170 incidenti, mentre il settore della sicurezza e della difesa ha registrato 1,039, la sua quota quasi invariata al 17.5% rispetto al 18.1% dell’anno precedente. Il settore energetico ha visto 279 incidenti, e il registro segnala un crescente interesse degli aggressori nel settore IT, con 75 incidenti, e nella medicina, con 95.
I metodi di incidente più comuni erano la distribuzione di malware, con 2,058 casi, e il phishing, con 1,727 casi, il doppio dei 843 registrati nel 2024. Le infezioni da malware hanno rappresentato 988 casi e il compromesso di account 425, secondo il registro. Si afferma che gruppi professionali tra cui UAC-0050, UAC-0150 e UAC-0010 hanno continuato a scalare le operazioni usando sia invii massivi automatizzati sia attacchi mirati. CERT-UA prevede che la Russia continui ad applicare metodi combinati per ottenere informazioni strategicamente importanti — inclusi i piani delle Forze di Difesa dell’Ucraina, i dati delle imprese difensive-industriali e le risorse logistiche e finanziarie delle comunità — e prevede che il software maligno usato per la raccolta occulta di dati, insieme al phishing, rimanga lo strumento più diffuso dell’aggressore.
Accesso a modelli precedenti per i difensori europei
OpenAI afferma di aver già fornito accesso ai suoi modelli informatici ai difensori in Europa, inclusi Francia, Germania e Polonia. Secondo l’azienda, ENISA, l’agenzia europea per la sicurezza informatica, ha utilizzato i modelli per identificare vulnerabilità nel software utilizzato nelle istituzioni dell’UE, tutte successivamente corrette. In Polonia, l’agenzia nazionale di cybersicurezza CERT Polska ha usato i modelli OpenAI per aiutare a scoprire sei vulnerabilità nel software di router di terze parti; il fornitore ha rilasciato correzioni, che OpenAI riferisce CERT Polska conferma impediscano gli attacchi osservati.
Il programma Daybreak e il suo impegno da $1 billion
OpenAI ha lanciato Daybreak all’inizio del 2026, consentendo ai difensori verificati del settore pubblico e privato di utilizzare IA avanzata per la difesa informatica autorizzata. Daybreak Blue supporta il lavoro difensivo comune con i modelli principali dell’azienda, mentre Daybreak Red offre alle organizzazioni approvate l’accesso a modelli informatici specializzati per lavori più sensibili e tecnicamente impegnativi. OpenAI afferma che migliaia di difensori in 2,000 organizzazioni e spazi di lavoro approvati utilizzano già Daybreak, incluse le aziende di cybersicurezza, le organizzazioni di difesa e le forze dell’ordine.
Il 3 settembre 2026, OpenAI ha introdotto Daybreak per i Difensori in Prima Linea, impegnando 1 miliardo di dollari in accesso sovvenzionato a Daybreak, formazione, supporto tecnico e partnership, destinati a essere consumati in sei mesi e a partire dagli Stati Uniti. Nell’ambito dell’iniziativa Daybreak for America, OpenAI ha dichiarato che darà priorità agli operatori di servizi essenziali, tra cui sistemi idrici e di depurazione, gestori della rete elettrica, governi statali e locali, banche comunitarie e regionali, organizzazioni non profit e manutentori di software open source, e ha affermato l’intenzione di estendere il modello ai paesi partner nelle settimane successive a tale annuncio. L’annuncio del 3 settembre ha incluso anche un progetto pilota nel settore pubblico e focalizzato sull’acqua con il Multi-State Information Sharing and Analysis Center (MS-ISAC) per formare e supportare i difensori cibernetici statali, locali, tribali e territoriali, e OpenAI ha detto che i partner della Daybreak Defense Network stavano annunciando più di 35 prodotti partner e servizi gestiti da partner.
La pagina del programma Daybreak descrive una pila di difesa cibernetica governata che combina modelli di frontiera, il harness Codex e Codex Security, organizzata attorno a un ciclo di difesa agentico di inventario, scoperta, validazione dinamica, assegnazione di proprietà e rimedio verificato. In base a questo modello, le persone esaminano le modifiche consequenziali e verificano in modo indipendente le correzioni distribuite. I difensori verificati ottengono l’accesso tramite Daybreak Access, che abbina strumenti difensivi più capaci a una verifica più forte, controlli di ambito e supervisione, e i casi d’uso elencati spaziano dallo sviluppo sicuro del software, alle operazioni difensive, fino ai test di sicurezza autorizzati.
La pagina Daybreak ribadisce l’impegno di 1 miliardo di dollari per l’accesso sovvenzionato in sei mesi e osserva che i governi statali e locali, gli operatori di infrastrutture critiche, le banche comunitarie, le organizzazioni non profit e i manutentori di open source possono registrare interesse per ricevere supporto nella ricerca, nella priorizzazione e nella correzione delle vulnerabilità di sicurezza.












