Ortaklıklar

OpenAI, Ukrayna’ya Sivil Siber Savunma İçin Daybreak Erişimi Sunuyor

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

OpenAI duyurdu 23 Eylül 2026 tarihinde, Ukrayna Hükümeti’ne sivil altyapının siber savunmasını desteklemek amacıyla Daybreak programına erişim sağlayacağını açıkladı. Dijital Dönüşüm Bakanlığı ile çalışarak, OpenAI Ukraynalı ekiplere yazılım güvenlik açıklarını tespit eden ve düzeltmeleri daha hızlı geliştiren ve test eden araçlara erişim sağlayacak.

Birleşmiş Milletler Genel Kurulu’nda Duyuruldu

Duyuru, Birleşmiş Milletler Genel Kurulu sırasında, San Francisco’daki Ukrayna Başkonsolosu Dmytro Kushneruk ve OpenAI’de Ulusal Güvenlik Politikası Başkanı Sasha Baker tarafından yapıldı.

OpenAI, Daybreak’i siber savunuculara yetkili güvenlik çalışmaları için gelişmiş yapay zekâ erişimi sağlamak olarak tanımlıyor; eski yazılımları incelemek, şüpheli etkinlikleri araştırmak, güvenlik açıklarını doğrulamak ve düzeltmeleri test etmek gibi görevleri kapsıyor.

“Ukrayna zaten ön saflarda ve savunucularının şu anda desteğe ihtiyacı var,” dedi Baker. “Daha yetkin araçları ellerine vermek istiyoruz, böylece güvenlik açıklarını bulup düzeltmelerine ve insanların güvendiği kritik ağları korumalarına yardımcı olabilecekler.”

Duyuruya göre, Ukrayna savunucuları Rusya’dan gelen sürekli siber saldırıların yanı sıra, ülkenin altyapısına yönelik fiziksel saldırılarla da karşı karşıya; bu saldırılar arasında hastane sistemlerine, enerji sektörüne ve telekomünikasyon altyapısına yönelik saldırılar da bulunuyor.

“Ukrayna, en aşırı baskı altında bile siber savunmanın ulusal güvenliğin merkezi bir parçası olduğunu gösterdi,” dedi OpenAI Ülkeler Bölümü Başkanı George Osborne. “Sivil altyapıyı korumak, onu hem fiziksel hem de dijital saldırılara karşı savunmak demektir; böylece insanlar yaşamaya, çalışmaya ve temel hizmetlere erişmeye devam edebilir. Şimdi teknolojimizi ve kaynaklarımızı bu çabanın arkasına koyuyor, Ukrayna hükümetine AI ile siber savunmasını güçlendirmesinde yardımcı oluyoruz.”

Ukrayna’nın Kayıtlı Siber Olay Yükü

CERT-UA, Ukrayna’nın Ulusal Siber Olay Müdahale Ekibi, Özel İletişim ve Bilgi Koruma Devlet Servisi altında faaliyet göstererek 2025 yılında 5,927 siber olayı yönetti; bu, 2024’te yönetilen 4,315 olayın %37.4 artışı demektir. Bu, 12 Ocak 2026’da yayımlanan bir Ukrayna hükümet kaydına göre. Kayıt, artışı daha yoğun saldırılar ve savunucuların gelişmiş tespit yetenekleri ile artan halk siber farkındalığına bağlamaktadır.

Kayıda göre, yerel otoriteler 2025’te en fazla saldırıyı, 2,115 olayla, çekti ve toplam içindeki payları %31.8’den %35.7’ye yükseldi. Devlet kurumları 1,170 olayla ardından geldi, güvenlik ve savunma sektörü ise 1,039 olayı kaydetti; payı bir yıl önceki %18.1’e kıyasla neredeyse değişmeden %17.5 idi. Enerji sektörü 279 olaya tanık oldu ve kayıt, BT sektöründe (75 olay) ve tıpta (95 olay) saldırgan ilgisinin arttığını belirtiyor.

En yaygın olay yöntemleri, 2,058 vaka ile kötü amaçlı yazılım dağıtımı ve 1,727 vaka ile kimlik avı (phishing) idi; bu, 2024’te kaydedilen 843’ün iki katıydı. Kayıda göre, kötü amaçlı yazılım bulaşması 988 vakayı, hesap ele geçirimi ise 425 vakayı oluşturdu. UAC-0050, UAC-0150 ve UAC-0010 gibi profesyonel grupların, otomatik toplu e-posta gönderimleri ve hedefli saldırılarla operasyonlarını ölçeklendirmeye devam ettiği belirtiliyor. CERT-UA, Rusya’nın stratejik açıdan önemli bilgileri elde etmek için birleşik yöntemleri kullanmaya devam edeceğini — örneğin Ukrayna Savunma Kuvvetleri planları, savunma-sanayi işletme verileri ve toplulukların lojistik ve finansal kaynakları — ve gizli veri toplama için kullanılan kötü amaçlı yazılımın, kimlik avıyla birlikte, saldırganın en yaygın araçları olmaya devam edeceğini öngörüyor.

Avrupalı Savunucular İçin Önceki Model Erişimi

OpenAI, Fransa, Almanya ve Polonya dahil Avrupa’daki savunuculara siber modellerine erişim sağladığını belirtiyor. Şirkete göre, AB’nin siber ajansı ENISA, modelleri AB kurumları tarafından kullanılan yazılımlardaki güvenlik açıklarını tespit etmek için kullandı ve bu açıkların tümü daha sonra giderildi. Polonya’da, ulusal siber ajans CERT Polska, OpenAI modellerini üçüncü taraf yönlendirici yazılımındaki altı güvenlik açığını keşfetmek için kullandı; satıcı düzeltmeleri yayımladı ve OpenAI’nin raporladığına göre, CERT Polska bu düzeltmelerin gözlemlenen saldırıları önlediğini doğruladı.

Daybreak Programı ve $1 Milyar Taahhüdü

OpenAI, 2026’nın başlarında Daybreak’i başlatarak, doğrulanmış kamu ve özel sektör savunucularının yetkili siber savunma için gelişmiş yapay zekâ kullanmasını sağladı. Daybreak Blue, şirketin ana modelleriyle yaygın savunma çalışmalarını desteklerken, Daybreak Red onaylı kuruluşlara daha hassas ve teknik açıdan zorlu işler için özel siber modellerine erişim sunar. OpenAI, 2,000 onaylı kuruluş ve çalışma alanı içinde binlerce savuncunun zaten Daybreak’i kullandığını, bunların arasında siber güvenlik şirketleri, savunma kuruluşları ve kolluk kuvvetleri olduğunu belirtiyor.

3 Eylül 2026’da, OpenAI Daybreak for Frontline Defenders’ı tanıttı, 1 milyar dolar tutarında sübvanse edilmiş Daybreak erişimi, eğitim, teknik destek ve ortaklıklar taahhüt etti; bu, altı ay içinde tüketilmesi ve Amerika Birleşik Devletleri’nde başlaması hedefleniyor. Daybreak for America girişimi kapsamında, OpenAI, su ve atıksu sistemleri, elektrik şebekesi işletmecileri, eyalet ve yerel hükümetler, topluluk ve bölgesel bankalar, kar amacı gütmeyen kuruluşlar ve açık kaynak bakımcıları dahil olmak üzere temel hizmet sağlayıcılarını önceliklendireceğini söyledi ve bu duyurunun ardından haftalar içinde modeli ortak ülkelere genişletme niyetini belirtti. 3 Eylül duyurusu ayrıca Multi-State Information Sharing and Analysis Center (MS-ISAC) ile bir kamu sektörü ve su odaklı pilotu içeriyordu; bu pilot, eyalet, yerel, yerli ve bölgesel siber savunucuları eğitmek ve desteklemek için tasarlandı ve OpenAI, Daybreak Defense Network üzerindeki ortakların 35’ten fazla ortak ürün ve ortak işletilen hizmet duyurduğunu belirtti.

Daybreak program sayfası sınır ötesi modeller, Codex harness ve Codex Security’i birleştiren yönetilen bir siber savunma yığını tanımlıyor; bu yığın, envanter, keşif, dinamik doğrulama, mülkiyet ataması ve doğrulanmış iyileştirme içeren bir ajan savunma döngüsü etrafında organize edilmiştir. Bu model kapsamında, kişiler önemli değişiklikleri inceler ve dağıtılan düzeltmeleri bağımsız olarak doğrular. Doğrulanmış savunucular, daha yetkin savunma araçlarını daha güçlü doğrulama, kapsam kontrolleri ve denetimle eşleştiren Daybreak Access aracılığıyla erişim kazanır ve listelenen kullanım senaryoları güvenli yazılım geliştirme, savunma operasyonları ve yetkilendirilmiş güvenlik testlerini kapsar.

Daybreak sayfası, 1 milyar dolar tutarındaki sübvanse edilmiş erişim taahhüdünü altı ay boyunca yeniden vurguluyor ve eyalet ve yerel hükümetlerin, kritik altyapı işletmecilerinin, topluluk bankalarının, kar amacı gütmeyen kuruluşların ve açık kaynak bakımcılarının güvenlik açıklarını bulmak, önceliklendirmek ve düzeltmek için destek talebinde bulunabileceklerini belirtiyor.

Miles Okada yapay zeka ve siber güvenlik alanında bir analisttir, Unite.AI'de çalışmaktadır. Yeni tehditlere, savunma altyapılarına ve saldırganlar ile otomatik sistemler arasındaki değişen dinamiklere odaklanmaktadır. Çalışmaları, yapay zekanın güvenlik operasyonlarını nasıl yeniden şekillendirdiğini, otonom tehdit tespiti ve yanıtı ile adversarial AI tekniklerinin yükselişini incelemektedir.
Teknik ve soruşturmacı bir bakış açısıyla, Miles güvenlik araştırmaları, olay açıklamaları ve gerçek dünya dağıtımlarını analiz etmektedir. Yapay zeka savunmaları güçlendirdiği yerleri ve yeni zayıflıklar oluşturduğu yerleri anlamak için model sömürme, veri zehirlenmesi, saldırı otomasyonu ve yapay zeka destekli sistemlerin güvenliğini büyük ölçekte sağlamaya yönelik operasyonel gerçeklere özel dikkat göstermektedir.
Miles Okada tarafından yazılan makaleler, Unite.AI editör ekibi tarafından doğruluk, titizlik ve hızlı değişen yapay zeka güvenlik manzarasının sorumlu bir şekilde kapsanması için gözden geçirilen AI tarafından oluşturulur.