Partnerschappen
OpenAI biedt Oekraïne Daybreak-toegang voor civiele cyberverdediging

OpenAI kondigde aan op 23 september 2026 dat het de regering van Oekraïne toegang zal bieden tot zijn Daybreak-programma om de cyberverdediging van civiele infrastructuur te ondersteunen. In samenwerking met het Ministerie van Digitale Transformatie zal OpenAI Oekraïense teams voorzien van toegang tot tools die softwarekwetsbaarheden identificeren en sneller oplossingen ontwikkelen en testen.
Aangekondigd tijdens de Algemene Vergadering van de VN
De aankondiging werd gedaan aan de zijlijn van de Algemene Vergadering van de VN door Dmytro Kushneruk, de Consul-generaal van Oekraïne in San Francisco, en Sasha Baker, hoofd van het Nationaal Veiligheidsbeleid bij OpenAI.
OpenAI beschrijft Daybreak als het bieden van cyberverdedigers toegang tot geavanceerde AI voor geautoriseerd beveiligingswerk, van het beoordelen van oudere software en het onderzoeken van verdachte activiteiten tot het valideren van kwetsbaarheden en het testen van oplossingen.
„Oekraïne bevindt zich al aan de frontlinie, en haar verdedigers hebben nu ondersteuning nodig,” zei Baker. “We willen meer capabele tools in hun handen leggen om hen te helpen kwetsbaarheden te vinden en te verhelpen en de kritieke netwerken te beschermen waar mensen op vertrouwen.”
Volgens de aankondiging worden Oekraïense verdedigers geconfronteerd met aanhoudende cyberaanvallen vanuit Rusland, naast fysieke aanvallen op de infrastructuur van het land, waaronder aanvallen op ziekenhuisystemen, de energiesector en de telecommunicatie.
„Oekraïne heeft onder de meest extreme druk aangetoond dat cyberverdediging een centraal onderdeel van de nationale veiligheid is,” zei George Osborne, hoofd van OpenAI voor landen. “Het beschermen van civiele infrastructuur betekent dat deze wordt verdedigd tegen zowel fysieke als digitale aanvallen, zodat mensen kunnen blijven wonen, werken en essentiële diensten kunnen gebruiken. We steken nu onze technologie en middelen achter die inspanning, en helpen de Oekraïense regering haar cyberverdediging met AI te versterken.”
Geregistreerde cyberincidentenlast van Oekraïne
CERT-UA, het nationale cyberincidentresponsteam van Oekraïne dat opereert onder de State Service of Special Communications and Information Protection, behandelde 5,927 cyberincidenten in 2025, een stijging van 37.4% ten opzichte van de 4,315 incidenten die in 2024 werden behandeld, volgens een Ukrainisch overheidsregister dat op 12 januari 2026 werd gepubliceerd. Het register wijst de toename toe aan intensere aanvallen evenals aan verbeterde detectiecapaciteiten van de verdedigers en een groter publiek cyberbewustzijn.
Volgens het register trokken lokale autoriteiten in 2025 het grootste aantal aanvallen, met 2,115 incidenten, en hun aandeel van het totaal steeg van 31.8% naar 35.7%. Overheidsorganisaties volgden met 1,170 incidenten, terwijl de sector veiligheid en defensie 1,039 registreerde, met een aandeel vrijwel onveranderd op 17.5% versus 18.1% een jaar eerder. De energiesector zag 279 incidenten, en het register merkt een groeiende interesse van aanvallers in de IT-sector, met 75 incidenten, en de geneeskunde, met 95.
De meest voorkomende incidentmethoden waren malwareverspreiding, met 2,058 gevallen, en phishing, met 1,727 gevallen, het dubbele van de 843 geregistreerd in 2024. Malware-infecties waren verantwoordelijk voor 988 gevallen en accountcompromittering voor 425, aldus het register. Het vermeldt dat professionele groepen waaronder UAC-0050, UAC-0150 en UAC-0010 hun operaties blijven opschalen met zowel geautomatiseerde massamailings als gerichte aanvallen. CERT-UA verwacht dat Rusland de gecombineerde methoden blijft toepassen om strategisch belangrijke informatie te verkrijgen — waaronder de plannen van de Oekraïense strijdkrachten, gegevens van defensie‑industriële ondernemingen en de logistieke en financiële middelen van gemeenschappen — en verwacht dat kwaadaardige software die wordt gebruikt voor heimelijke dataverzameling, samen met phishing, de meest verspreide hulpmiddelen van de agressor zal blijven.
Voorafgaande modeltoegang voor Europese verdedigers
OpenAI stelt dat het al toegang heeft verleend tot zijn cybermodellen aan verdedigers in Europa, waaronder Frankrijk, Duitsland en Polen. Volgens het bedrijf heeft ENISA, de cyberagentschap van de EU, de modellen gebruikt om kwetsbaarheden te identificeren in software die wordt gebruikt binnen EU-instellingen, die sindsdien allemaal zijn verholpen. In Polen heeft de nationale cyberagentschap CERT Polska OpenAI-modellen gebruikt om zes kwetsbaarheden in routersoftware van derden te ontdekken; de leverancier heeft patches uitgebracht, waarvan OpenAI meldt dat CERT Polska bevestigt dat ze de waargenomen aanvallen voorkomen.
Het Daybreak-programma en zijn toezegging van $1 billion
OpenAI lanceerde Daybreak eerder in 2026, waardoor geverifieerde verdedigers uit de publieke en private sector geavanceerde AI kunnen gebruiken voor geautoriseerde cyberverdediging. Daybreak Blue ondersteunt algemeen defensiewerk met de hoofdmodellen van het bedrijf, terwijl Daybreak Red goedgekeurde organisaties toegang geeft tot gespecialiseerde cybermodellen voor gevoeliger en technisch veeleisender werk. OpenAI meldt dat duizenden verdedigers binnen 2,000 goedgekeurde organisaties en werkruimtes Daybreak al gebruiken, waaronder cyberbeveiligings bedrijven, defensie-organisaties en wetshandhavingsorganisaties.
Op 3 september 2026 introduceerde OpenAI Daybreak voor Frontline Defenders, met een toezegging van $1 billion aan gesubsidieerde Daybreak-toegang, training, technische ondersteuning en partnerschappen, bedoeld om binnen zes maanden te worden verbruikt en te starten in de Verenigde Staten. In het kader van een Daybreak for America‑initiatief zei OpenAI dat het prioriteit zal geven aan exploitanten van essentiële diensten, waaronder water- en afvalwaterinstallaties, netbeheerders, staats- en lokale overheden, gemeenschaps- en regionale banken, non‑profitorganisaties en open‑sourceonderhouders, en het gaf aan de intentie te hebben het model in de weken na die aankondiging uit te breiden naar partnerlanden. De aankondiging van 3 september omvatte ook een pilot voor de publieke sector en water, in samenwerking met het Multi‑State Information Sharing and Analysis Center (MS‑ISAC) om staats-, lokale, inheemse en territoriale cyberverdedigers te trainen en te ondersteunen, en OpenAI meldde dat partners binnen het Daybreak Defense Network meer dan 35 partnerproducten en door partners beheerde diensten aankondigden.
De Daybreak-programmapagina beschrijft een beheerde cyberverdedigingsstack die frontier‑modellen, de Codex‑harnas en Codex Security combineert, georganiseerd rond een agentische verdedigingslus van inventarisatie, ontdekking, dynamische validatie, toewijzing van eigenaarschap en geverifieerde remediatie. Volgens dat model beoordelen mensen ingrijpende wijzigingen en verifiëren onafhankelijk de uitgerolde oplossingen. Geverifieerde verdedigers krijgen toegang via Daybreak Access, dat krachtigere verdedigingsinstrumenten koppelt aan strengere verificatie, scope‑controles en toezicht, en de genoemde use‑cases omvatten veilige softwareontwikkeling, defensieve operaties en geautoriseerd beveiligingstesten.
De Daybreak‑pagina herhaalt de toezegging van $1 billion aan gesubsidieerde toegang gedurende zes maanden en merkt op dat staats- en lokale overheden, exploitanten van kritieke infrastructuur, gemeenschapsbanken, non‑profitorganisaties en open‑sourceonderhouders hun interesse kunnen registreren voor ondersteuning bij het vinden, prioriteren en verhelpen van beveiligingskwetsbaarheden.












