
OpenAI 宣布向乌克兰政府开放 Daybreak 安全项目,帮助其民用基础设施防御方利用 AI 发现漏洞、验证风险并测试修复方案。乌克兰 CERT-UA 在 2025 年处理近 6000 起网络事件,涉及医院、能源与电信。此前法国、德国、波兰及欧盟 ENISA 已获得类似支持。
在联合国大会高级别会议周期间,OpenAI 对外披露了一项新的合作方向:向乌克兰政府开放其名为 Daybreak 的安全项目,用于支持民用关键基础设施的网络防护。这一消息由乌克兰驻旧金山总领事 Dmytro Kushneruk 与 OpenAI 国家安全政策负责人 Sasha Baker 共同在纽约对外说明。
与常见的商业合作不同,这次安排的核心并非算力采购或模型授权,而是把前沿 AI 能力直接交到一线防御团队手中——用于发现软件漏洞、验证风险、并加速修复流程。
要理解这次合作的分量,需要先看一组数字。乌克兰国家网络事件响应团队 CERT-UA 在 2025 年处理的网络事件接近 6000 起。受影响的领域包括医院信息系统、能源调度网络以及电信基础设施。
这些目标有一个共同特征:它们都属于民用关键服务。一旦中断,受影响的不是某一台服务器,而是普通人的就医、供电与通信。与此同时,物理层面的基础设施攻击并未停止,网络与实体两条战线实际上是叠加在一起的。
正是在这种持续高压下,乌克兰方面把网络防御视为国家安全的核心组成部分,而非单纯的技术议题。
根据 OpenAI 的说明,Daybreak 面向获得授权的安全防御场景,提供以下几类能力:
这套流程的价值在于把「发现—验证—修复—确认」串成闭环。传统安全团队常常卡在验证和测试环节,人力有限而告警不断,AI 的介入可以显著压缩这一周期。
乌克兰并非首个获得此类支持的对象。此前,OpenAI 已向欧洲多国的防御方开放相关模型能力,覆盖法国、德国、波兰等国家。
其中两个案例值得关注:
欧盟层面,欧盟网络安全机构 ENISA 利用这些模型排查了欧盟机构内部使用的软件,识别出的漏洞目前均已完成修复。
波兰层面,国家网络安全机构 CERT Polska 借助 OpenAI 模型在第三方路由器软件中发现了六个漏洞。相关厂商随后发布了补丁,CERT Polska 确认这些修复能够阻断其此前观测到的攻击路径。
这两个案例说明,AI 在漏洞挖掘上的作用已经从实验阶段走向可验证的实际产出。关于漏洞披露与协调流程的行业规范,可参考 CVE 项目 与 MITRE ATT&CK 框架 的公开资料。
Sasha Baker 在说明中强调,Daybreak 的定位是让公私机构在威胁真正成型之前就加固防御,而乌克兰已经处在最前线,需要的是当下可用的工具。
OpenAI for Countries 负责人 George Osborne 则从另一个角度补充:乌克兰在极端压力下证明了网络防御就是国家安全的一部分,保护民用基础设施意味着同时应对物理与数字两个维度的攻击。
这两段表态指向同一个判断——AI 安全能力正在从「商业产品」转变为「公共基础设施的一部分」。对于希望了解 AI 治理与安全政策走向的读者,OECD 人工智能政策观察站 提供了各国政策对比的公开数据库。
把视线拉回国内,AI 用于网络安全防御同样是一条活跃的技术路线,只是落地路径与海外有所差异。
在模型侧,DeepSeek 等国产大模型凭借开源策略和较低推理成本,被大量安全团队用于日志分析、告警降噪与代码审计等场景;通义千问、文心一言、智谱 GLM、豆包、Kimi 等也相继推出面向企业级的安全或代码能力接口。在应用侧,国内多家安全厂商已将大模型接入态势感知平台,用于自动化研判和威胁狩猎。
差异主要体现在两点:一是国内更强调与企业现有安全运营中心(SOC)的集成,而非单独的安全专用模型;二是合规框架下,漏洞挖掘与披露需遵循《网络产品安全漏洞管理规定》等要求,流程相对更受约束。
从趋势看,无论海内外,AI 在网络安全中的角色都在从「辅助分析」向「主动发现与验证」迁移。乌克兰的案例只是这一迁移在极端环境下的一个缩影。
如果只把它看作一次援助公告,很容易忽略其中的结构性变化。
第一,AI 厂商正在直接参与国家级的防御能力建设,而不是仅提供通用工具。第二,合作对象从单一国家扩展到欧盟机构与多个成员国,形成了一定的网络效应。第三,公开披露的漏洞修复结果,为「AI 能否真正提升防御效率」这个长期争议提供了可核查的证据。
对于关注 OpenAI News 的读者而言,这条动态的意义不在于模型又强了多少,而在于 AI 能力被嵌入到了什么样的制度场景中。
OpenAI 向乌克兰政府开放了 Daybreak 项目的访问权限,用于民用关键基础设施的网络防御,包括漏洞识别、可疑活动调查、漏洞验证与修复测试等授权安全用途。
Daybreak 是 OpenAI 面向获得授权的网络防御工作推出的安全项目,让防御方使用先进 AI 模型处理代码审查、威胁调查和补丁验证等任务。
乌克兰国家网络事件响应团队 CERT-UA 在 2025 年处理了接近 6000 起网络事件,涉及医院系统、能源部门和电信基础设施。
是的。法国、德国、波兰等国此前已获得相关模型访问权限。欧盟网络安全机构 ENISA 用它排查欧盟机构软件漏洞,波兰 CERT Polska 则借助模型发现了第三方路由器软件中的六个漏洞。
Bingdada 是一个专注 SEO、GEO(生成式引擎优化)与 AEO(答案引擎优化)的内容平台,由资深内容编辑、SEO 技术工程师与 AI 研究专家组成的团队持续运营。我们追踪搜索引擎与生成式 AI 的最新动态,为读者提供准确、实用、可落地的方法论与行业洞察。
编辑团队:内容策划 · 技术编辑 · AI 研究组
网站:bingdada.com
© 2026 Bingdada. 保留所有权利。
Put your brand in the reader feed
In-article ad slots: high-attention moments perfect for product launches and event recruitment.
SEO & GEO 技术探索者,专注于搜索引擎优化和生成式引擎优化。

Harvey 借助 GPT-6 Astra 把法院信息、律所文档与判例研究等上下文引入起草流程,输出更结构化、更贴近案件的法律文书,让律师把时间留给策略判断。

OpenAI首席执行官萨姆·奥特曼在联合国安理会就AI安全发言,提出失控与权力集中两条灾难路径,主张以人为本、广泛分享收益与国际合作,并折射出全球AI治理从能力竞赛转向治理竞赛的趋势。

车队管理软件公司 Proaction 借助 Codex 让非技术创始人独立完成定制演示,每月省下数十小时工程工时,销售转化提升约六成,并基于语音模型构建可执行维修调度等任务的智能体。
Get the latest SEO & GEO insights.
We respect your privacy. You can unsubscribe at any time.