
图片:METAL
摘要
- OpenAI 于9月23日在联合国大会场边活动上宣布,将向乌克兰政府提供 Daybreak。
- 乌克兰 CERT-UA 在2025年处理了近6,000起网络事件,这些工具将用于发现漏洞和测试修复补丁。
- 发布文未写明提供期限、金额和模型范围,双重用途的监督方式也未公开。
OpenAI 于9月23日宣布,将向乌克兰政府提供其网络防御项目 Daybreak。OpenAI 将与乌克兰数字转型部合作,开放帮助乌克兰团队发现软件漏洞、更快开发和测试修复补丁的工具。OpenAI 表示,该项目将用于医院、能源、通信等民用基础设施的防御。
发布场合是纽约联合国大会的场边活动。乌克兰驻旧金山总领事 Dmytro Kushneruk 与 OpenAI 国家安全政策负责人 Sasha Baker 共同宣布。根据 OpenAI 的发布文,乌克兰国家网络事件响应小组 CERT-UA 仅在2025年就处理了近6,000起网络事件,其中包括针对医院系统、能源部门和通信的攻击。
Baker 表示:"乌克兰已经站在最前线,那里的防御者现在就需要支持。"OpenAI for Countries 负责人 George Osborne 表示:"保护民用基础设施,意味着同时抵御物理攻击和数字攻击。"他说,这项工作是为了让人们能够继续生活、工作并使用基本服务。
Daybreak 是向经过验证的公共和私营防御机构开放高级 AI、用于授权安全工作的项目。根据 OpenAI 9月3日的发布,日常防御工作由使用主力模型的 Daybreak Blue 承担,更敏感、技术难度更高的工作则由只允许获批机构使用专用网络模型的 Daybreak Red 承担。获批机构和工作空间已有2,000个。METAL 曾报道,OpenAI 当天承诺向资源不足的防御机构提供10亿美元规模的支持,当时公司预告将在几周内把这一模式扩展到合作国家。乌克兰正是这一扩展的案例之一。
欧洲已有先例。OpenAI 表示,已向法国、德国、波兰等欧洲防御机构开放网络模型。欧盟网络安全局 ENISA 用这些模型发现了欧盟机构所用软件中的漏洞,且已全部修复。波兰国家网络机构 CERT Polska 借助 OpenAI 模型在第三方路由器软件中发现了6个漏洞,并确认厂商发布的补丁能阻止其观察到的攻击。
外界评价大体表示欢迎。据报道,安全公司 Sophos 威胁情报高级总监 Rafe Pilling 表示:"任何能加强乌克兰已具备高水平但负担沉重的网络防御的举措,都是值得欢迎的进展。"英国皇家联合军种研究所高级研究员 Jamie MacColl 指出,西方科技公司支持乌克兰并非纯出于善意,也因为能从真实冲突中获得宝贵的数据和情报,他还补充说乌克兰已经在使用谷歌等竞争对手的 AI 工具。
从律师的角度看,这次发布的分量在于双重用途。发现漏洞的能力对防御者和攻击者同样有用。据报道,Anthropic 严格限制其最强大系统的访问,而 OpenAI 已允许部分欧洲企业和英国银行使用其最先进的网络模型。同一报道称,Anthropic 本月初在报告中表示,一个俄罗斯开发者团体似乎绕过地区封锁,使用 Claude 开发用于攻击乌克兰的无人机软件。向交战国政府开放网络模型,既是技术提供,实际上也是选边站的决定。
因此条件至关重要。OpenAI 的发布文将 Daybreak 定义为用于授权安全工作,并把此次合作的对象写为民用基础设施防御。METAL 查看的发布文没有写明向乌克兰提供的期限、金额以及开放到哪些模型。据报道,提供是免费的。防御用途与攻击行动之间的界线由谁、如何监督,也没有公开。
结论很明确。OpenAI 已把从美国基础设施防御起步的 Daybreak,经由欧洲机构扩展到交战国政府。能否公开确认用途仅限于防御的机制和使用条件,是下一个焦点。
信息来源
- OpenAI — OpenAI extends cyber access to Ukraine for civilian defense →
- OpenAI — Daybreak for Frontline Defenders: $1B to protect essential services →
- dev.ua — OpenAI will give Ukraine free access to the Daybreak program for cyber defense →
- Trending Topics — OpenAI Gives Ukraine Its AI Cyber Defense System Daybreak for Free →





评论