2026 年 9 月 23 日,OpenAI 宣布向乌克兰政府开放其 Daybreak 网络防御计划,帮助防御针对民用基础设施的网络攻击。根据官方公告,OpenAI 将与乌克兰数字化转型部合作,向乌方团队提供前沿 AI 工具,用于更快地发现软件漏洞、开发和测试修复方案。这是 Daybreak 计划此前主要面向美国本土关键基础设施运营商之后,首次把合作扩展到外国政府。
这次宣布是在联合国大会会议间隙做出的,由乌克兰驻旧金山总领事德米特罗·库什内鲁克(Dmytro Kushneruk)与 OpenAI 国家安全政策负责人萨莎·贝克(Sasha Baker)共同宣布。网络安全正是本届联大的重要议题之一,据报道 OpenAI 首席执行官 Sam Altman 与 Anthropic 首席执行官 Dario Amodei 也计划在联大相关高级别会议上发言。
乌克兰的网络防御者正承受着与俄乌冲突直接相关的持续网络攻击。乌克兰国家网络事件响应团队 CERT-UA 在 2025 年处理了近 6000 起网络事件,攻击目标包括医院系统、能源部门和电信网络——都是维持乌克兰人基本生活的关键服务。OpenAI 的 Sasha Baker 在公告中表示,乌克兰的防御者每天都在保护关键服务免受攻击,Daybreak 能把更趁手的工具交到他们手里,帮助发现和修复漏洞,保护人们依赖的关键网络。
Daybreak 到底提供什么
Daybreak 是 OpenAI 面向网络防御者推出的计划:给获得授权的安全工作提供前沿 AI,从审查老旧软件、调查可疑活动,到验证漏洞、测试修复。它解决的是一线防御者最缺的两样东西:人手和速度。小型安全团队往往既没有足够的人力去翻老代码,也没有资源快速验证补丁,而这恰好是 AI 擅长的部分。
此前 OpenAI 曾把 Daybreak 拆成 Blue 与 Red 两个层级:Blue 面向获得授权的合作伙伴,提供 GPT-5.6 Sol 用于防御性网络安全工作流;Red 则需要更多审批,用于授权的进攻性安全动作。据 BBC 报道,这次乌克兰的合作还包括 GPT-5.6 Sol 模型的免费使用权限。
欧洲已有先例:波兰曾用它找到 6 个路由器漏洞
这次合作并非从零开始。OpenAI 公告中提到,法国、德国、波兰等欧洲国家的防御方已经接入其网络模型。其中 CERT Polska(波兰计算机应急响应组)曾借助这些模型,在第三方路由软件中发现 6 个漏洞,厂商随后发布了修复补丁;欧洲网络与信息安全局(ENISA)也用模型发现了欧盟机构常用软件中的漏洞,所有已发现的问题都已修复。
这些案例是乌克兰这次合作的直接参照:同样的工具链,搬到战时环境里用。对 OpenAI 来说,乌克兰的实战环境也会反过来检验 Daybreak 的真实效果——在真实攻击压力下实际发现并修复了多少漏洞,将成为该计划最有说服力的成绩单。
下一步值得关注什么
第一,看乌方的实际产出。公告没有给出合作的具体时间表和接入范围,CERT-UA 后续是否会公布借助 Daybreak 发现的漏洞或阻断的攻击,值得盯。第二,看扩展节奏。乌克兰之后,OpenAI 是否会把 Daybreak 开放给更多国家的政府和关键基础设施运营商,将决定这个计划是单次姿态,还是真正铺开的防御网络。
Q:Daybreak 计划到底给防御者提供什么?
A:给获得授权的网络安全工作提供前沿 AI 工具:审查老旧软件、调查可疑活动、验证漏洞、测试修复。提供的是防御加速能力,不是攻击能力。
Q:乌克兰为什么能拿到这个合作?
A:乌克兰的网络防御者正承受与俄乌冲突直接相关的持续攻击,CERT-UA 在 2025 年处理了近 6000 起网络事件,医院、能源、电信等民用服务是主要攻击目标。OpenAI 称乌克兰的防御者已经站在前线,需要更趁手的工具。
Q:普通读者需要关心这件事吗?
A:直接影响的是乌克兰民用服务的稳定性。对行业而言更有参考价值:乌克兰的实战数据会验证"AI 辅助防御"到底管不管用,这关系到各国关键基础设施未来会不会大规模引入这类工具。