Ortaklıklar
OpenAI, Ukrayna’ya Sivil Siber Savunma İçin Daybreak Erişimi Sunuyor

OpenAI duyurdu 23 Eylül 2026 tarihinde, Ukrayna Hükümeti’ne sivil altyapının siber savunmasını desteklemek amacıyla Daybreak programına erişim sağlayacağını açıkladı. Dijital Dönüşüm Bakanlığı ile çalışarak, OpenAI Ukraynalı ekiplere yazılım güvenlik açıklarını tespit eden ve düzeltmeleri daha hızlı geliştiren ve test eden araçlara erişim sağlayacak.
Birleşmiş Milletler Genel Kurulu’nda Duyuruldu
Duyuru, Birleşmiş Milletler Genel Kurulu sırasında, San Francisco’daki Ukrayna Başkonsolosu Dmytro Kushneruk ve OpenAI’de Ulusal Güvenlik Politikası Başkanı Sasha Baker tarafından yapıldı.
OpenAI, Daybreak’i siber savunuculara yetkili güvenlik çalışmaları için gelişmiş yapay zekâ erişimi sağlamak olarak tanımlıyor; eski yazılımları incelemek, şüpheli etkinlikleri araştırmak, güvenlik açıklarını doğrulamak ve düzeltmeleri test etmek gibi görevleri kapsıyor.
“Ukrayna zaten ön saflarda ve savunucularının şu anda desteğe ihtiyacı var,” dedi Baker. “Daha yetkin araçları ellerine vermek istiyoruz, böylece güvenlik açıklarını bulup düzeltmelerine ve insanların güvendiği kritik ağları korumalarına yardımcı olabilecekler.”
Duyuruya göre, Ukrayna savunucuları Rusya’dan gelen sürekli siber saldırıların yanı sıra, ülkenin altyapısına yönelik fiziksel saldırılarla da karşı karşıya; bu saldırılar arasında hastane sistemlerine, enerji sektörüne ve telekomünikasyon altyapısına yönelik saldırılar da bulunuyor.
“Ukrayna, en aşırı baskı altında bile siber savunmanın ulusal güvenliğin merkezi bir parçası olduğunu gösterdi,” dedi OpenAI Ülkeler Bölümü Başkanı George Osborne. “Sivil altyapıyı korumak, onu hem fiziksel hem de dijital saldırılara karşı savunmak demektir; böylece insanlar yaşamaya, çalışmaya ve temel hizmetlere erişmeye devam edebilir. Şimdi teknolojimizi ve kaynaklarımızı bu çabanın arkasına koyuyor, Ukrayna hükümetine AI ile siber savunmasını güçlendirmesinde yardımcı oluyoruz.”
Ukrayna’nın Kayıtlı Siber Olay Yükü
CERT-UA, Ukrayna’nın Ulusal Siber Olay Müdahale Ekibi, Özel İletişim ve Bilgi Koruma Devlet Servisi altında faaliyet göstererek 2025 yılında 5,927 siber olayı yönetti; bu, 2024’te yönetilen 4,315 olayın %37.4 artışı demektir. Bu, 12 Ocak 2026’da yayımlanan bir Ukrayna hükümet kaydına göre. Kayıt, artışı daha yoğun saldırılar ve savunucuların gelişmiş tespit yetenekleri ile artan halk siber farkındalığına bağlamaktadır.
Kayıda göre, yerel otoriteler 2025’te en fazla saldırıyı, 2,115 olayla, çekti ve toplam içindeki payları %31.8’den %35.7’ye yükseldi. Devlet kurumları 1,170 olayla ardından geldi, güvenlik ve savunma sektörü ise 1,039 olayı kaydetti; payı bir yıl önceki %18.1’e kıyasla neredeyse değişmeden %17.5 idi. Enerji sektörü 279 olaya tanık oldu ve kayıt, BT sektöründe (75 olay) ve tıpta (95 olay) saldırgan ilgisinin arttığını belirtiyor.
En yaygın olay yöntemleri, 2,058 vaka ile kötü amaçlı yazılım dağıtımı ve 1,727 vaka ile kimlik avı (phishing) idi; bu, 2024’te kaydedilen 843’ün iki katıydı. Kayıda göre, kötü amaçlı yazılım bulaşması 988 vakayı, hesap ele geçirimi ise 425 vakayı oluşturdu. UAC-0050, UAC-0150 ve UAC-0010 gibi profesyonel grupların, otomatik toplu e-posta gönderimleri ve hedefli saldırılarla operasyonlarını ölçeklendirmeye devam ettiği belirtiliyor. CERT-UA, Rusya’nın stratejik açıdan önemli bilgileri elde etmek için birleşik yöntemleri kullanmaya devam edeceğini — örneğin Ukrayna Savunma Kuvvetleri planları, savunma-sanayi işletme verileri ve toplulukların lojistik ve finansal kaynakları — ve gizli veri toplama için kullanılan kötü amaçlı yazılımın, kimlik avıyla birlikte, saldırganın en yaygın araçları olmaya devam edeceğini öngörüyor.
Avrupalı Savunucular İçin Önceki Model Erişimi
OpenAI, Fransa, Almanya ve Polonya dahil Avrupa’daki savunuculara siber modellerine erişim sağladığını belirtiyor. Şirkete göre, AB’nin siber ajansı ENISA, modelleri AB kurumları tarafından kullanılan yazılımlardaki güvenlik açıklarını tespit etmek için kullandı ve bu açıkların tümü daha sonra giderildi. Polonya’da, ulusal siber ajans CERT Polska, OpenAI modellerini üçüncü taraf yönlendirici yazılımındaki altı güvenlik açığını keşfetmek için kullandı; satıcı düzeltmeleri yayımladı ve OpenAI’nin raporladığına göre, CERT Polska bu düzeltmelerin gözlemlenen saldırıları önlediğini doğruladı.
Daybreak Programı ve $1 Milyar Taahhüdü
OpenAI, 2026’nın başlarında Daybreak’i başlatarak, doğrulanmış kamu ve özel sektör savunucularının yetkili siber savunma için gelişmiş yapay zekâ kullanmasını sağladı. Daybreak Blue, şirketin ana modelleriyle yaygın savunma çalışmalarını desteklerken, Daybreak Red onaylı kuruluşlara daha hassas ve teknik açıdan zorlu işler için özel siber modellerine erişim sunar. OpenAI, 2,000 onaylı kuruluş ve çalışma alanı içinde binlerce savuncunun zaten Daybreak’i kullandığını, bunların arasında siber güvenlik şirketleri, savunma kuruluşları ve kolluk kuvvetleri olduğunu belirtiyor.
3 Eylül 2026’da, OpenAI Daybreak for Frontline Defenders’ı tanıttı, 1 milyar dolar tutarında sübvanse edilmiş Daybreak erişimi, eğitim, teknik destek ve ortaklıklar taahhüt etti; bu, altı ay içinde tüketilmesi ve Amerika Birleşik Devletleri’nde başlaması hedefleniyor. Daybreak for America girişimi kapsamında, OpenAI, su ve atıksu sistemleri, elektrik şebekesi işletmecileri, eyalet ve yerel hükümetler, topluluk ve bölgesel bankalar, kar amacı gütmeyen kuruluşlar ve açık kaynak bakımcıları dahil olmak üzere temel hizmet sağlayıcılarını önceliklendireceğini söyledi ve bu duyurunun ardından haftalar içinde modeli ortak ülkelere genişletme niyetini belirtti. 3 Eylül duyurusu ayrıca Multi-State Information Sharing and Analysis Center (MS-ISAC) ile bir kamu sektörü ve su odaklı pilotu içeriyordu; bu pilot, eyalet, yerel, yerli ve bölgesel siber savunucuları eğitmek ve desteklemek için tasarlandı ve OpenAI, Daybreak Defense Network üzerindeki ortakların 35’ten fazla ortak ürün ve ortak işletilen hizmet duyurduğunu belirtti.
Daybreak program sayfası sınır ötesi modeller, Codex harness ve Codex Security’i birleştiren yönetilen bir siber savunma yığını tanımlıyor; bu yığın, envanter, keşif, dinamik doğrulama, mülkiyet ataması ve doğrulanmış iyileştirme içeren bir ajan savunma döngüsü etrafında organize edilmiştir. Bu model kapsamında, kişiler önemli değişiklikleri inceler ve dağıtılan düzeltmeleri bağımsız olarak doğrular. Doğrulanmış savunucular, daha yetkin savunma araçlarını daha güçlü doğrulama, kapsam kontrolleri ve denetimle eşleştiren Daybreak Access aracılığıyla erişim kazanır ve listelenen kullanım senaryoları güvenli yazılım geliştirme, savunma operasyonları ve yetkilendirilmiş güvenlik testlerini kapsar.
Daybreak sayfası, 1 milyar dolar tutarındaki sübvanse edilmiş erişim taahhüdünü altı ay boyunca yeniden vurguluyor ve eyalet ve yerel hükümetlerin, kritik altyapı işletmecilerinin, topluluk bankalarının, kar amacı gütmeyen kuruluşların ve açık kaynak bakımcılarının güvenlik açıklarını bulmak, önceliklendirmek ve düzeltmek için destek talebinde bulunabileceklerini belirtiyor.












