2026 年 9 月 23 日,OpenAI 在官网博客宣布,将向乌克兰政府开放 Daybreak 网络防御计划,协助该国民用基础设施抵御网络攻击。消息是在联合国大会期间公布的,由乌克兰驻旧金山总领事 Dmytro Kushneruk 与 OpenAI 国家安全政策负责人 Sasha Baker 共同宣布。根据公告,OpenAI 将与乌克兰数字化转型部合作,向乌方团队提供用于识别软件漏洞、更快开发和测试修复方案的 AI 工具。
先说清楚:Daybreak 是什么
今年 9 月 3 日,OpenAI 宣布投入 10 亿美元,为守护关键服务的机构提供补贴性的 AI 网络安全工具、培训和技术支持,项目名为 Daybreak for Frontline Defenders。首批覆盖美国的水务、电力、州及地方政府、社区银行和非营利组织,并计划在随后几周扩展到伙伴国家。乌克兰是首个被明确纳入的战时国家。
为什么是乌克兰?乌克兰国家网络事件响应团队 CERT-UA 在 2025 年处理了近 6000 起网络事件,攻击目标包括医院系统、能源行业和电信网络——这些正是维持民众日常运转的民用基础设施。在物理攻击之外,乌克兰防御者每天都在应对持续的网络攻击。OpenAI 在公告中表示,Daybreak 让防御者能用前沿 AI 做授权的安全工作:审查老旧软件、调查可疑活动、验证漏洞、测试修复。
欧洲已经先行,有实战记录
这件事还有一个参照系:欧洲多国已经先用上了。OpenAI 称,法国、德国、波兰等国的防御方已经在使用其网络模型,其中波兰 CERT Polska 借助这些模型发现了第三方路由软件中的 6 个漏洞,厂商已确认修复并阻止了已观察到的攻击。换句话说,乌克兰拿到的不是纸面计划,而是一套有实战记录的工具箱。
前沿模型的双刃剑
当然,能找漏洞的模型,也能被攻击者用来找入侵路径。OpenAI 与 Anthropic 在这件事上走了两条路:Anthropic 选择严格限制其系统访问,理由是能力太强、不能落入错误之手;OpenAI 则走向授权开放——从欧洲银行、部分企业,到今天的乌克兰政府,逐步扩大可信防御者的圈子。两种路线没有标准答案,但乌克兰这个案例把争论推到了最前线:当 AI 网络武器化已经是进行时,防御方要不要用上同代的 AI 工具,答案正在被现实改写。
对乌克兰意味着什么
短期看,乌克兰获得了一套原本只有大型机构才玩得转的漏洞挖掘与修复流水线;中期看,战时积累的防御数据和实战经验本身就有巨大价值——安全研究机构 RUSI 的分析师指出,西方科技公司支持乌克兰固然有道义因素,也能从真实冲突中获得极其宝贵的数据与情报。需要冷静的一点是:目前这仍是一项准入承诺,OpenAI 尚未披露乌克兰方向的实际应用成果,效果如何要看后续落地。据 BBC 报道,这项协议还包括向乌克兰政府免费开放 GPT-5.6 Sol 模型的访问权限,如果属实,意味着乌方拿到的是 OpenAI 当下最强的网络模型能力。
怎么看这件事
第一,这是 AI 网络安全第一次以国家级防御合作的形态落地,标志着前沿模型正式成为地缘冲突中的防御基础设施。第二,它把 AI 该不该开放给国家行为体从抽象伦理题,变成了一个有具体条款、可观察结果的现实实验。第三,对普通人而言,最值得关注的不是乌克兰本身,而是这套模式会不会复制——当 Daybreak 的伙伴国家名单继续拉长,AI 驱动的网络攻防就会从实验室叙事,变成每个国家关键基础设施预算表上的一行。