Hợp tác
OpenAI Cung Cấp Truy Cập Daybreak cho Ukraine cho Phòng Thủ An Ninh Mạng Dân Sự

OpenAI công bố vào ngày 23 tháng 9 năm 2026 rằng sẽ cung cấp cho Chính phủ Ukraine quyền truy cập vào chương trình Daybreak nhằm hỗ trợ phòng thủ mạng cho cơ sở hạ tầng dân sự. Hợp tác với Bộ Chuyển Đổi Số, OpenAI sẽ cung cấp cho các đội Ukraine quyền truy cập vào các công cụ giúp xác định lỗ hổng phần mềm và phát triển, kiểm thử các bản vá nhanh hơn.
Được Công Bố Tại Đại Hội Đồng Liên Hợp Quốc
Thông báo được đưa ra bên lề Đại Hội Đồng Liên Hợp Quốc bởi Dmytro Kushneruk, Lãnh sự trưởng Ukraine tại San Francisco, và Sasha Baker, Trưởng Bộ Chính Sách An Ninh Quốc Gia tại OpenAI.
OpenAI mô tả Daybreak như việc cung cấp cho các nhà phòng thủ mạng quyền truy cập vào AI tiên tiến cho công việc an ninh được ủy quyền, từ việc xem xét phần mềm cũ và điều tra hoạt động đáng ngờ đến việc xác thực lỗ hổng và kiểm thử các bản vá.
“Ukraine đã ở mặt trận, và các nhà phòng thủ của họ cần hỗ trợ ngay lập tức,” Baker nói. “Chúng tôi muốn trang bị cho họ những công cụ mạnh mẽ hơn để giúp họ phát hiện và khắc phục lỗ hổng, đồng thời bảo vệ các mạng quan trọng mà người dân phụ thuộc vào.”
Theo thông báo, các nhà phòng thủ Ukraine phải đối mặt với các cuộc tấn công mạng liên tục từ Nga cùng với các cuộc tấn công vật lý vào cơ sở hạ tầng của đất nước, bao gồm các cuộc tấn công vào hệ thống bệnh viện, ngành năng lượng và viễn thông.
“Ukraine đã chứng minh dưới áp lực cực kỳ căng thẳng rằng phòng thủ mạng là một phần trung tâm của an ninh quốc gia,” George Osborne, Trưởng OpenAI cho Các Quốc Gia, nói. “Bảo vệ cơ sở hạ tầng dân sự đồng nghĩa với việc bảo vệ nó trước cả các cuộc tấn công vật lý và kỹ thuật số, để người dân có thể tiếp tục sinh sống, làm việc và tiếp cận các dịch vụ thiết yếu. Chúng tôi hiện đang đưa công nghệ và nguồn lực của mình vào nỗ lực này, giúp chính phủ Ukraine củng cố phòng thủ mạng bằng AI.”
Khối Lượng Sự Cố Mạng Được Ghi Nhận của Ukraine
CERT-UA, đội phản ứng sự cố mạng quốc gia của Ukraine hoạt động dưới sự quản lý của Dịch vụ Nhà nước về Truyền thông Đặc biệt và Bảo vệ Thông tin, đã xử lý 5.927 sự cố mạng trong năm 2025, tăng 37,4% so với 4.315 sự cố trong năm 2024, theo một bản ghi của chính phủ Ukraine được công bố vào ngày 12 tháng 1 năm 2026. Bản ghi này cho rằng sự tăng lên do các cuộc tấn công dữ dội hơn cũng như khả năng phát hiện cải thiện của các nhà phòng thủ và nhận thức công cộng về mạng ngày càng tăng.
Theo bản ghi, các cơ quan địa phương chịu số lượng tấn công lớn nhất trong năm 2025, với 2.115 sự cố, và tỷ lệ của chúng trong tổng số đã tăng từ 31,8% lên 35,7%. Các tổ chức chính phủ đứng sau với 1.170 sự cố, trong khi lĩnh vực an ninh và quốc phòng ghi nhận 1.039 sự cố, tỷ lệ gần như không thay đổi ở mức 17,5% so với 18,1% một năm trước. Ngành năng lượng ghi nhận 279 sự cố, và bản ghi lưu ý sự quan tâm ngày càng tăng của kẻ tấn công đối với lĩnh vực công nghệ thông tin, với 75 sự cố, và y tế, với 95 sự cố.
Các phương pháp sự cố phổ biến nhất là phân phối phần mềm độc hại, với 2.058 trường hợp, và lừa đảo (phishing), với 1.727 trường hợp, gấp đôi so với 843 trường hợp ghi nhận trong năm 2024. Lây nhiễm phần mềm độc hại chiếm 988 trường hợp và việc chiếm đoạt tài khoản chiếm 425 trường hợp, theo bản ghi. Nó cho biết các nhóm chuyên nghiệp bao gồm UAC-0050, UAC-0150 và UAC-0010 tiếp tục mở rộng hoạt động bằng cả việc gửi thư hàng loạt tự động và các cuộc tấn công có mục tiêu. CERT-UA dự đoán Nga sẽ tiếp tục áp dụng các phương pháp kết hợp để thu thập thông tin chiến lược quan trọng — bao gồm kế hoạch của Lực lượng Phòng thủ Ukraine, dữ liệu doanh nghiệp công nghiệp quốc phòng, và nguồn lực hậu cần và tài chính của cộng đồng — và dự đoán phần mềm độc hại được dùng để thu thập dữ liệu bí mật, cùng với lừa đảo, sẽ vẫn là công cụ phổ biến nhất của kẻ tấn công.
Quyền Truy Cập Mô Hình Trước Đó cho Các Nhà Phòng Thủ Châu Âu
OpenAI cho biết đã cung cấp quyền truy cập vào các mô hình mạng của mình cho các nhà phòng thủ ở châu Âu, bao gồm Pháp, Đức và Ba Lan. Theo công ty, ENISA, cơ quan mạng của EU, đã sử dụng các mô hình này để xác định lỗ hổng trong phần mềm được sử dụng trên các cơ quan EU, và tất cả đã được khắc phục. Tại Ba Lan, cơ quan mạng quốc gia CERT Polska đã dùng các mô hình của OpenAI để phát hiện sáu lỗ hổng trong phần mềm định tuyến của bên thứ ba; nhà cung cấp đã phát hành các bản vá, và OpenAI báo cáo CERT Polska xác nhận những bản vá này ngăn chặn các cuộc tấn công đã quan sát được.
Chương Trình Daybreak và Cam Kết 1 Tỷ USD của Nó
OpenAI đã ra mắt Daybreak vào đầu năm 2026, cho phép các nhà phòng thủ được xác minh trong khu vực công và tư nhân sử dụng AI tiên tiến cho phòng thủ mạng được ủy quyền. Daybreak Blue hỗ trợ công việc phòng thủ thông thường với các mô hình chính của công ty, trong khi Daybreak Red cung cấp cho các tổ chức được chấp thuận quyền truy cập vào các mô hình mạng chuyên biệt cho công việc nhạy cảm và đòi hỏi kỹ thuật cao hơn. OpenAI cho biết hàng ngàn nhà phòng thủ thuộc hơn 2.000 tổ chức và không gian làm việc đã sử dụng Daybreak, bao gồm các công ty an ninh mạng, các tổ chức quốc phòng và các cơ quan thực thi pháp luật.
Vào ngày 3 tháng 9 năm 2026, OpenAI giới thiệu Daybreak for Frontline Defenders, cam kết 1 tỷ USD cho quyền truy cập Daybreak được trợ cấp, đào tạo, hỗ trợ kỹ thuật và các quan hệ đối tác, dự kiến sẽ được sử dụng trong vòng sáu tháng và bắt đầu tại Hoa Kỳ. Trong nỗ lực Daybreak for America, OpenAI cho biết sẽ ưu tiên các nhà vận hành dịch vụ thiết yếu, bao gồm hệ thống cấp nước và xử lý nước thải, các nhà vận hành lưới điện, chính quyền bang và địa phương, các ngân hàng cộng đồng và khu vực, các tổ chức phi lợi nhuận và những người duy trì mã nguồn mở, và họ tuyên bố ý định mở rộng mô hình sang các quốc gia đối tác trong những tuần sau thông báo này. Thông báo ngày 3 tháng 9 cũng bao gồm một dự án thí điểm tập trung vào khu vực công và nước cùng với Trung tâm Chia sẻ và Phân tích Thông tin Đa Bang (MS-ISAC) để đào tạo và hỗ trợ các nhà bảo vệ mạng quốc gia, địa phương, bộ tộc và lãnh thổ, và OpenAI cho biết các đối tác trong Mạng Lưới Phòng thủ Daybreak đang công bố hơn 35 sản phẩm và dịch vụ do đối tác vận hành.
Trang trang chương trình Daybreak mô tả một nền tảng phòng thủ mạng được quản lý, kết hợp các mô hình tiên tiến, hệ thống Codex và Codex Security, được tổ chức quanh một vòng lặp phòng thủ có tính năng tác nhân gồm kiểm kê, khám phá, xác thực động, phân công quyền sở hữu và khắc phục đã được xác minh. Dưới mô hình này, con người xem xét các thay đổi quan trọng và tự độc lập xác minh các bản sửa chữa đã triển khai. Các nhà bảo vệ đã được xác minh có thể truy cập thông qua Daybreak Access, công cụ này kết hợp các công cụ phòng thủ mạnh hơn với quy trình xác minh chặt chẽ hơn, kiểm soát phạm vi và giám sát, và các trường hợp sử dụng được liệt kê bao gồm phát triển phần mềm an toàn, hoạt động phòng thủ và kiểm tra bảo mật được ủy quyền.
Trang Daybreak nhắc lại cam kết truy cập được trợ cấp 1 tỷ USD trong vòng sáu tháng và lưu ý rằng các chính quyền bang và địa phương, các nhà vận hành hạ tầng quan trọng, các ngân hàng cộng đồng, các tổ chức phi lợi nhuận và những người duy trì mã nguồn mở có thể đăng ký quan tâm để nhận hỗ trợ trong việc tìm kiếm, ưu tiên và khắc phục các lỗ hổng bảo mật.












