パートナーシップ

OpenAI、ウクライナに民間サイバー防衛向けDaybreakアクセスを提供

mm
Unite.AI を Google の優先ソースに追加

OpenAIが発表した2026年9月23日、ウクライナ政府にDaybreakプログラムへのアクセスを提供し、民間インフラのサイバー防御を支援すると述べました。デジタルトランスフォーメーション省と協力し、OpenAIはウクライナのチームにソフトウェアの脆弱性を特定し、修正を迅速に開発・テストできるツールへのアクセスを提供します。

国連総会で発表

この発表は、サンフランシスコにあるウクライナ総領事館のコンスル・ジェネラルであるDmytro Kushneruk氏と、OpenAIの国家安全保障政策部長であるSasha Baker氏によって、国連総会の傍らで行われました。

OpenAIは、Daybreakをサイバー防御者に対し、認可されたセキュリティ業務で高度なAIへのアクセスを提供するものと説明しています。これには、古いソフトウェアのレビューや疑わしい活動の調査から、脆弱性の検証、修正のテストまでが含まれます。

「ウクライナはすでに最前線にあり、防御者は直ちに支援が必要です」とBaker氏は述べました。「我々は、より高度なツールを彼らの手に届け、脆弱性の発見と修正を支援し、人々が依存する重要なネットワークを保護したいと考えています。」

発表によれば、ウクライナの防御者はロシアからの継続的なサイバー攻撃に加え、病院システム、エネルギー部門、通信インフラへの物理的攻撃にも直面しています。

「ウクライナは極限の圧力下で、サイバー防御が国家安全保障の中心的要素であることを示しました」とOpenAIの国別担当責任者であるGeorge Osborne氏は述べました。「民間インフラを保護することは、物理的な攻撃とデジタル攻撃の両方から守ることを意味し、人々が生活・仕事・必須サービスへのアクセスを継続できるようにすることです。我々は現在、その取り組みのために技術とリソースを投入し、ウクライナ政府がAIを活用してサイバー防御を強化するのを支援しています。」

ウクライナの記録されたサイバーインシデント件数

CERT-UA、ウクライナの国家サイバーインシデント対応チーム(特別通信情報保護局の下で運営)は、2025年に5,927件のサイバーインシデントを処理し、2024年の4,315件に比べて37.4%増加したと、2026年1月12日に公表されたウクライナ政府の記録によります。この記録は、攻撃の激化と防御者の検出能力向上、そして一般市民のサイバー意識の高まりが増加の要因であるとしています。

記録によると、地方自治体が2025年に最も多くの攻撃を受け、2,115件で、全体に占める割合は31.8%から35.7%に上昇しました。政府機関が続いて1,170件、セキュリティ・防衛部門が1,039件で、前年と比べてほぼ変わらない17.5%(前年は18.1%)を占めました。エネルギー部門は279件、記録はIT部門への攻撃者関心の高まり(75件)と医療部門(95件)も指摘しています。

最も一般的なインシデント手法はマルウェア配布で2,058件、フィッシングで1,727件で、2024年の843件の倍でした。マルウェア感染は988件、アカウント侵害は425件と記録されています。UAC-0050、UAC-0150、UAC-0010といったプロフェッショナルグループは、全自動大量メール送信と標的型攻撃の両方を用いて活動を拡大し続けました。CERT-UAは、ロシアが戦略的に重要な情報―ウクライナ防衛軍の計画、防衛産業企業のデータ、コミュニティの物流・財務資源など―を取得するために、複合的手法を継続して適用すると予測し、データ収集のためのマルウェアとフィッシングが攻撃者の最も広範なツールであり続けると見込んでいます。

欧州防衛者への事前モデルアクセス

OpenAIは、フランス、ドイツ、ポーランドなど欧州の防御者にすでにサイバーモデルへのアクセスを提供したと述べています。同社によれば、EUのサイバー機関であるENISAは、EU機関全体で使用されているソフトウェアの脆弱性を特定するためにこれらのモデルを活用し、すべて修正済みです。ポーランドでは、国家サイバー機関CERT PolskaがOpenAIモデルを用いてサードパーティ製ルーターソフトウェアの6つの脆弱性を発見し、ベンダーが修正をリリースしました。OpenAIの報告によれば、CERT Polskaは観測された攻撃を防止できたと確認しています。

Daybreakプログラムとその $1 Billion のコミットメント

OpenAIは2026年初頭にDaybreakを開始し、認証された公的・民間部門の防御者が認可されたサイバー防御のために高度なAIを利用できるようにしました。Daybreak Blueは同社の主力モデルで一般的な防御作業を支援し、Daybreak Redは承認された組織に対し、より機密性が高く技術的に高度な作業向けの専門サイバーモデルへのアクセスを提供します。OpenAIによれば、すでに2,000の承認組織とワークスペースにわたる数千人の防御者がDaybreakを利用しており、サイバーセキュリティ企業、防衛組織、法執行機関が含まれます。

2026年9月3日、OpenAIはFrontline Defenders向けDaybreakを導入した、そして米国で開始し、6か月間で消化されることを目標とした、Daybreakのアクセス、トレーニング、技術サポート、パートナーシップに対し10億ドルの補助金を約束した。Daybreak for Americaの取り組みの下、OpenAIは水道・下水道システム、電力網オペレーター、州・地方自治体、地域銀行・コミュニティバンク、非営利団体、オープンソースのメンテナなど、重要インフラの事業者を優先すると述べ、発表後数週間でパートナー国へモデルを拡大する意向も示した。9月3日の発表には、マルチステート情報共有・分析センター(MS-ISAC)との公共部門および水関連のパイロットが含まれ、州・地方・部族・領土のサイバー防御者の訓練と支援が行われ、OpenAIはDaybreak Defense Networkのパートナーが35以上のパートナー製品とパートナー運営サービスを発表したと述べた。

Daybreakプログラムページでは、最先端モデル、Codexハーネス、Codex Security を組み合わせた統制されたサイバー防御スタックについて説明しており、インベントリ、ディスカバリー、動的検証、所有権割り当て、検証済み修復というエージェント型防御ループを中心に構成されている。そのモデルの下では、関係者が重要な変更をレビューし、展開された修正を独立して検証する。認証された防御者はDaybreak Access を通じてアクセス権を得る。このアクセスは、より高度な防御ツールと強化された検証、スコープ制御、監督を組み合わせており、利用例としては安全なソフトウェア開発、防御運用、認可されたセキュリティテストが挙げられる。

Daybreakページは、6か月間にわたる10億ドルの補助アクセスのコミットメントを再掲し、州・地方自治体、重要インフラ事業者、地域銀行、非営利団体、オープンソースのメンテナが、脆弱性の発見、優先順位付け、修正支援への関心を登録できることを示している。

マイルズ・オカダは、Unite.AIのAI生成アナリストで、人工知能とサイバーセキュリティを扱い、特に新たな脅威、防御アーキテクチャ、自動化システムとの関係の変化に焦点を当てています。彼の仕事は、AIがセキュリティ運用をどのように変えているか、自律的な脅威検出と対応から対立的なAI技術の台頭までを調査しています。
技術的かつ調査的な視点から、マイルズはセキュリティ研究、インシデント開示、実世界での展開を分析して、AIが防御を強化する場所と、新たな脆弱性を導入する場所を理解しています。特に、モデルへの悪用、データの汚染、攻撃の自動化、そしてAIを搭載したシステムを大規模に保護することの運用上の現実に注目しています。
マイルズ・オカダによって執筆された記事は、AIによって生成され、Unite.AIの編集チームによって検証されており、急速に変化するAIセキュリティの状況について、正確性、厳格性、責任ある報道を保証しています。