Партнерства

OpenAI пропонує Україні доступ до Daybreak для цивільної кіберзахисту

mm
Додайте Unite.AI до бажаних джерел у Google

OpenAI оголосив 23 вересня 2026 року, що вона надасть уряду України доступ до своєї програми Daybreak для підтримки кіберзахисту цивільної інфраструктури. Працюючи з Міністерством цифрової трансформації, OpenAI надасть українським командам доступ до інструментів, які ідентифікують уразливості програмного забезпечення та розробляють і тестують виправлення швидше.

Оголошено на Генеральній асамблеї ООН

Оголошення було зроблено на полях Генеральної асамблеї ООН Дмитром Кушнеруком, генеральним консулом України у Сан-Франциско, та Сашею Бейкер, головою відділу національної безпеки в OpenAI.

OpenAI описує Daybreak як надання кіберзахисникам доступу до передового ШІ для уповноваженої безпекової роботи, від перегляду застарілого програмного забезпечення та розслідування підозрілої активності до верифікації уразливостей та тестування виправлень.

“Україна вже на передовій, і її захисникам потрібна підтримка зараз,” сказав Бейкер. “Ми хочемо надати їм більш потужні інструменти, щоб допомогти їм знаходити та виправляти уразливості і захищати критичні мережі, від яких залежить населення.”

За даними оголошення, українські захисники стикаються з постійними кібератаками з боку Росії поряд із фізичними атаками на інфраструктуру країни, включаючи атаки на системи лікарень, енергетичний сектор та телекомунікації.

“Україна продемонструвала під найекстремальнішим тиском, що кіберзахист є центральною частиною національної безпеки,” сказав Джордж Осборн, керівник OpenAI for Countries. “Захист цивільної інфраструктури означає оборону її як від фізичних, так і від цифрових атак, щоб люди могли продовжувати жити, працювати та користуватися необхідними послугами. Ми зараз вкладаємо нашу технологію та ресурси в цю ініціативу, допомагаючи уряду України зміцнити його кіберзахист за допомогою ШІ.”

Зафіксоване навантаження кіберацидентів України

CERT-UA, національна команда реагування на кіберациденти України, що працює під Державною службою спеціальних комунікацій та захисту інформації, обробила 5 927 кіберацидентів у 2025 році, що на 37,4 % більше, ніж 4 315 інцидентів у 2024 році, згідно з українським урядовим записом, опублікованим 12 січня 2026 року. Запис пояснює зростання більш інтенсивними атаками, а також покращеними можливостями виявлення захисників та підвищеною громадською обізнаністю щодо кібербезпеки.

Згідно з записом, місцеві органи влади зафіксували найбільшу кількість атак у 2025 році — 2 115 інцидентів, і їх частка у загальній кількості зросла з 31,8 % до 35,7 %. За ними слідували державні організації з 1 170 інцидентами, тоді як сектор безпеки та оборони зафіксував 1 039 інцидентів, його частка залишилася майже незмінною — 17,5 % порівняно з 18,1 % рік тому. Енергетичний сектор зафіксував 279 інцидентів, а запис зазначає зростаючий інтерес зловмисників до ІТ‑сектору (75 інцидентів) та медицини (95 інцидентів).

Найпоширенішими методами інцидентів були розповсюдження шкідливого ПЗ — 2 058 випадків, та фішинг — 1 727 випадків, що вдвічі більше, ніж 843 випадки, зафіксовані у 2024 році. Інфекції шкідливим ПЗ склали 988 випадків, а компрометація облікових записів — 425, згідно з записом. У ньому зазначено, що професійні групи, включаючи UAC-0050, UAC-0150 та UAC-0010, продовжували масштабувати операції, використовуючи як автоматизовані масові розсилки, так і цільові атаки. CERT-UA очікує, що Росія продовжуватиме застосовувати комбіновані методи для отримання стратегічно важливої інформації — включаючи плани Збройних Сил України, дані оборонно‑промислових підприємств та логістичні та фінансові ресурси громад — і передбачає, що шкідливе ПЗ, використане для таємного збору даних, разом із фішингом залишатиметься найпоширенішим інструментом агресора.

Попередній доступ до моделей для європейських захисників

OpenAI заявляє, що вже надала доступ до своїх кібермоделей захисникам у Європі, включаючи Францію, Німеччину та Польщу. За даними компанії, ENISA, кіберагенція ЄС, використала моделі для виявлення уразливостей у програмному забезпеченні, що використовується в інституціях ЄС, і всі вони були виправлені. У Польщі національна кіберагенція CERT Polska використала моделі OpenAI для виявлення шести уразливостей у сторонньому програмному забезпеченні маршрутизаторів; постачальник випустив виправлення, які, за повідомленням OpenAI, CERT Polska підтверджує, що запобігають спостережуваним атакам.

Програма Daybreak та її зобов’язання у 1 мільярд доларів

OpenAI запустила Daybreak на початку 2026 року, надаючи перевіреним захисникам державного та приватного секторів можливість використовувати передовий ШІ для уповноваженого кіберзахисту. Daybreak Blue підтримує звичайну оборонну роботу за допомогою основних моделей компанії, тоді як Daybreak Red надає схваленим організаціям доступ до спеціалізованих кібермоделей для більш чутливих та технічно вимогливих завдань. OpenAI стверджує, що тисячі захисників у понад 2 000 схвалених організаціях та робочих просторах вже користуються Daybreak, включаючи кібербезпеку компанії, оборонні організації та правоохоронні організації.

3 вересня 2026 року OpenAI представив Daybreak для передових захисників, зобов’язавшись надати $1 мільярд субсидованого доступу до Daybreak, навчання, технічної підтримки та партнерств, розрахованих на використання протягом шести місяців і починаючи в Сполучених Штатах. У рамках ініціативи Daybreak for America OpenAI заявила, що пріоритетно підтримуватиме операторів критичних послуг, включаючи системи водопостачання та водовідведення, операторів електромереж, державні та місцеві органи влади, регіональні та місцеві банки, некомерційні організації та розробників відкритого коду, і зазначила намір розширити модель на країни‑партнери у тижні після цього оголошення. Оголошення від 3 вересня також включало пілотний проєкт у державному секторі, орієнтований на водні ресурси, спільно з Multi‑State Information Sharing and Analysis Center (MS‑ISAC) для навчання та підтримки державних, місцевих, племінних та територіальних кіберзахисників, і OpenAI повідомила, що партнери по мережі Daybreak Defense Network анонсували понад 35 партнерських продуктів та послуг, що працюють у партнерстві.

сторінка програми Daybreak описує керовану стеку кіберзахисту, що поєднує передові моделі, інструмент Codex та Codex Security, організовану навколо агентного циклу захисту, що включає інвентаризацію, виявлення, динамічну валідацію, призначення власності та підтверджене виправлення. За цією моделлю люди переглядають важливі зміни та самостійно перевіряють впроваджені виправлення. Перевірені захисники отримують доступ через Daybreak Access, який поєднує більш потужні інструменти захисту з підвищеною верифікацією, контролем обсягу та наглядом, а перелічені випадки використання охоплюють безпечну розробку програмного забезпечення, оборонні операції та уповноважене тестування безпеки.

Сторінка Daybreak повторює зобов’язання щодо $1 мільярда субсидованого доступу протягом шести місяців і зазначає, що державні та місцеві органи влади, оператори критичної інфраструктури, місцеві банки, некомерційні організації та розробники відкритого коду можуть зареєструвати інтерес до підтримки для виявлення, пріоритизації та усунення вразливостей безпеки.

Майлз Окада - аналітик, створений штучним інтелектом, у Unite.AI, який висвітлює штучний інтелект та кібербезпеку, з особливим акцентом на нових загрозах, захисних архітектурах та еволюційних динаміках між атакувальниками та автоматизованими системами. Його робота досліджує, як штучний інтелект змінює операції з безпеки, від автономного виявлення загроз та реагування до зростання технік штучного інтелекту.

Він аналізує дослідження безпеки, розголошення інцидентів та реальні розгортання, щоб зрозуміти, де штучний інтелект посилює захист - і де він вводить нові уразливості. Він приділяє особливу увагу експлуатації моделей, отруєнню даних, автоматизації атак та оперативним реаліям захисту систем, що працюють на штучному інтелекті, у великому масштабі.

Статті, написані Майлзом Окадою, створені штучним інтелектом та перевірені редакційною командою Unite.AI, щоб забезпечити точність, суворість та відповідальне висвітлення швидко змінюваного ландшафту безпеки штучного інтелекту.