파트너십
OpenAI, 우크라이나 민간 사이버 방어를 위해 Daybreak 접근 권한 제공

OpenAI가 발표했습니다 2026년 9월 23일, 우크라이나 정부에 Daybreak 프로그램 접근 권한을 제공해 민간 인프라의 사이버 방어를 지원하겠다고 밝혔습니다. 디지털 전환부와 협력하여 OpenAI는 우크라이나 팀에게 소프트웨어 취약점을 식별하고 수정안을 더 빠르게 개발·테스트할 수 있는 도구에 대한 접근을 제공할 것입니다.
유엔 총회에서 발표
이 발표는 유엔 총회 기간에 샌프란시스코 주재 우크라이나 총영사인 드미트로 쿠시네루크와 OpenAI 국가안보 정책 책임자인 사샤 베이커에 의해 이루어졌습니다.
OpenAI는 Daybreak를 사이버 방어자에게 승인된 보안 작업을 위한 첨단 AI 접근 권한을 제공한다고 설명합니다. 여기에는 오래된 소프트웨어 검토, 의심스러운 활동 조사, 취약점 검증 및 수정 테스트가 포함됩니다.
베이커는 “우크라이나는 이미 최전선에 있으며, 방어자들은 지금 지원이 필요합니다”라고 말했습니다. “우리는 더 강력한 도구를 그들의 손에 넣어 취약점을 찾아 수정하고, 사람들이 의존하는 핵심 네트워크를 보호하도록 돕고자 합니다.”
발표에 따르면, 우크라이나 방어자들은 러시아로부터 지속적인 사이버 공격과 함께 병원 시스템, 에너지 부문, 통신 등 국가 인프라에 대한 물리적 공격에도 직면하고 있습니다.
“우크라이나는 가장 극심한 압박 속에서도 사이버 방어가 국가 안보의 핵심 부분임을 보여주었습니다”라고 국가 담당 OpenAI 책임자인 조지 오스비가 말했습니다. “민간 인프라를 보호한다는 것은 물리적 공격과 디지털 공격 모두에 대비하는 것을 의미하며, 이를 통해 사람들이 생활하고 일하며 필수 서비스를 이용할 수 있습니다. 우리는 이제 우리의 기술과 자원을 이 노력에 투입하여 우크라이나 정부가 AI를 활용해 사이버 방어력을 강화하도록 돕고 있습니다.”
우크라이나 기록 사이버 사고 현황
CERT-UA, 우크라이나의 국가 사이버 사고 대응 팀으로, 특수 통신 및 정보 보호 국가 서비스 산하에서 운영되며, 2025년에 5,927건의 사이버 사고를 처리했으며, 이는 2024년에 처리한 4,315건 대비 37.4% 증가한 수치이며, 2026년 1월 12일에 발표된 우크라이나 정부 기록에 따르면. 이 기록은 공격 강도 증가와 방어자의 탐지 능력 향상 및 대중 사이버 인식 증가 때문이라고 설명합니다.
기록에 따르면, 지방 당국이 2025년에 가장 많은 공격을 받아 2,115건을 기록했으며, 전체 비중이 31.8%에서 35.7%로 상승했습니다. 정부 기관은 1,170건으로 그 뒤를 이었고, 보안·방위 부문은 1,039건을 기록했으며 비중은 전년 대비 18.1%에서 17.5%로 거의 변동이 없었습니다. 에너지 부문은 279건을 기록했으며, 기록은 IT 부문(75건)과 의료 부문(95건)에서 공격자 관심이 증가하고 있음을 언급합니다.
가장 흔한 사고 방식은 악성코드 배포(2,058건)와 피싱(1,727건)으로, 2024년에 기록된 843건의 두 배에 해당합니다. 악성코드 감염은 988건, 계정 탈취는 425건을 차지한다고 기록은 밝힙니다. UAC-0050, UAC-0150, UAC-0010 등 전문 그룹이 자동 대량 메일링과 표적 공격을 모두 활용해 작전을 확대하고 있다고 합니다. CERT-UA는 러시아가 전략적으로 중요한 정보—우크라이나 방위군의 작전 계획, 방위 산업 기업 데이터, 지역 사회의 물류 및 재정 자원 등을 확보하기 위해 복합적인 방법을 계속 사용할 것으로 예상하며, 은밀한 데이터 수집에 사용되는 악성 소프트웨어와 피싱이 공격자의 가장 널리 쓰이는 도구로 남을 것이라고 전망합니다.
유럽 방어자를 위한 사전 모델 접근
OpenAI는 이미 프랑스, 독일, 폴란드 등 유럽의 방어자들에게 사이버 모델 접근 권한을 제공했다고 밝혔습니다. 회사에 따르면, EU 사이버 기관인 ENISA는 이 모델을 활용해 EU 기관 전반에서 사용되는 소프트웨어의 취약점을 식별했으며, 모든 취약점은 이후 수정되었습니다. 폴란드에서는 국가 사이버 기관인 CERT Polska가 OpenAI 모델을 이용해 타사 라우터 소프트웨어의 6가지 취약점을 발견했으며, 공급업체가 패치를 배포했으며, OpenAI는 CERT Polska가 관찰한 공격을 방지한다고 확인했다고 보고했습니다.
Daybreak 프로그램과 10억 달러 규모의 약속
OpenAI는 2026년 초에 Daybreak를 출시하여 검증된 공공 및 민간 부문 방어자들이 승인된 사이버 방어를 위해 첨단 AI를 활용할 수 있게 했습니다. Daybreak Blue는 회사의 기본 모델을 사용해 일반 방어 작업을 지원하고, Daybreak Red는 승인된 조직에 보다 민감하고 기술적으로 복잡한 작업을 위한 특수 사이버 모델 접근을 제공합니다. OpenAI에 따르면, 2,000개의 승인된 조직과 작업 공간에 걸쳐 수천 명의 방어자들이 이미 Daybreak를 사용하고 있으며, 여기에는 사이버 보안 기업, 방위 조직, 그리고 법 집행 기관이 포함됩니다.
2026년 9월 3일, OpenAI Daybreak for Frontline Defenders를 도입하면서, 6개월 동안 미국에서 시작되는 subsidized Daybreak 접근, 교육, 기술 지원 및 파트너십에 10억 달러를 약속했습니다. Daybreak for America 이니셔티브 하에 OpenAI는 물 및 폐수 시스템, 전력망 운영자, 주·지방 정부, 지역·커뮤니티 은행, 비영리 단체, 오픈소스 유지관리자를 포함한 필수 서비스 운영자를 우선 순위에 둘 것이라고 밝혔으며, 발표 이후 몇 주 안에 파트너 국가로 모델을 확대할 의향도 밝혔습니다. 9월 3일 발표에는 Multi-State Information Sharing and Analysis Center(MS-ISAC)와 함께 공공 부문 및 물 관련 파일럿 프로그램을 포함해 주·지방·부족·영토 사이버 방어자를 교육·지원하고, Daybreak Defense Network 전역의 파트너들이 35개 이상의 파트너 제품 및 파트너 운영 서비스를 발표한다는 내용도 포함되었습니다.
Daybreak 프로그램 페이지는 최첨단 모델, Codex 하니스, Codex Security를 결합한 관리형 사이버 방어 스택을 설명하며, 인벤토리, 탐색, 동적 검증, 소유권 할당, 검증된 복구의 에이전트 방어 루프를 중심으로 구성됩니다. 이 모델 하에서는 사람들이 중요한 변경 사항을 검토하고 배포된 수정 사항을 독립적으로 검증합니다. 검증된 방어자는 Daybreak Access를 통해 입장하게 되며, 이는 더 강력한 방어 도구와 강화된 검증, 범위 제어 및 감독을 결합하고, 나열된 사용 사례는 안전한 소프트웨어 개발, 방어 운영 및 승인된 보안 테스트를 포괄합니다.
Daybreak 페이지는 6개월에 걸친 10억 달러 규모의 subsidized-access 약속을 재확인하고, 주·지방 정부, 핵심 인프라 운영자, 커뮤니티 은행, 비영리 단체, 오픈소스 유지관리자가 보안 취약점을 찾고, 우선순위를 정하며, 수정하는 지원에 관심을 등록할 수 있다고 명시하고 있습니다.












