ב־30 שניות
- OpenAI תספק לממשלת אוקראינה, בשיתוף משרד הטרנספורמציה הדיגיטלית, גישה ל-Daybreak לצורך הגנה על תשתיות אזרחיות.
- לפי CERT-UA, צוות התגובה הלאומי של אוקראינה, הוא טיפל בכמעט 6,000 אירועי סייבר ב-2025, כולל תקיפות על בתי חולים, אנרגיה ותקשורת.
- ההודעה נמסרה בשולי עצרת האו"ם. BBC מדווח שהגישה ניתנת בחינם.
מה חשוב להבין
ההכרזה אומתה מול הודעת OpenAI ו-BBC. נתוני השימוש ב-Daybreak והממצאים של ENISA ו-CERT Polska הם נתוני OpenAI. BBC מציין מודל ספציפי שיינתן לאוקראינה; לא ציינו את שם המודל כי הוא לא מופיע בהודעת OpenAI.
מה הוכרז
OpenAI הודיעה ביום רביעי שתציע לממשלת אוקראינה גישה לתוכנית Daybreak כדי לתמוך בהגנת הסייבר של תשתיות אזרחיות. לפי החברה, הצוותים האוקראיניים יקבלו כלים לזיהוי חולשות בתוכנה ולפיתוח ובדיקה של תיקונים מהר יותר, בשיתוף משרד הטרנספורמציה הדיגיטלית.
ההודעה נמסרה בשולי עצרת האו"ם בניו יורק על ידי הקונסול הכללי של אוקראינה בסן פרנסיסקו, דמיטרו קושנרוק, ועל ידי סשה בייקר, ראש מדיניות הביטחון הלאומי ב-OpenAI. לפי BBC, הגישה ניתנת בחינם.
מה זה Daybreak
Daybreak היא התוכנית של OpenAI שמאפשרת לגופי הגנה מאומתים, ציבוריים ופרטיים, להשתמש ב-AI לעבודת סייבר מורשית: סקירת תוכנה ישנה, חקירת פעילות חשודה, אימות חולשות ובדיקת תיקונים. לפי OpenAI, כבר יותר מ-2,000 ארגונים מאושרים משתמשים בה, ובתחילת החודש החברה התחייבה להשקיע מיליארד דולר בגישה מסובסדת, הדרכה ותמיכה לגופי הגנה.
OpenAI מציינת שגם גופים באירופה כבר השתמשו במודלים שלה. לדבריה, סוכנות הסייבר של האיחוד האירופי, ENISA, איתרה בעזרתם חולשות בתוכנה שבשימוש מוסדות האיחוד, ו-CERT Polska גילתה שש חולשות בתוכנת נתבים של צד שלישי. אלה נתוני החברה.
מה אומרים המומחים
רייף פילינג מ-Sophos אמר ל-BBC שכל יוזמה שמחזקת את מערך ההגנה האוקראיני, שהוא מיומן אבל עמוס מאוד, היא התפתחות חיובית. ג'יימי מקול מ-RUSI אמר שחברות טכנולוגיה מערביות תומכות באוקראינה כבר זמן רב, בין השאר כי הן מקבלות מידע ומודיעין בעל ערך מעימות פעיל.
מקול ציין גם שלאוקראינה כבר יש גישה לכלי AI של מתחרות, כמו Google. BBC מזכיר ש-Anthropic מגבילה מאוד את הגישה למודלי הסייבר שלה בנימוק שהם חזקים מדי, בעוד ש-OpenAI פתחה את המודלים המתקדמים שלה לחברות באירופה ולבנקים בבריטניה.
המשמעות שמעבר לכותרת
אוקראינה מתמודדת עם תקיפות סייבר רוסיות לצד תקיפות פיזיות על תשתיות. אותן יכולות שעוזרות למצוא חולשות לפני התוקפים יכולות לשמש גם לתקיפה, ולכן השאלה מי מקבל גישה למודלי הסייבר החזקים נעשית שאלה של מדיניות, לא רק של מוצר.
צעד יישומי אחד
לארגונים ישראליים שמפעילים תשתיות או שירותים חיוניים: OpenAI מציעה גישה ל-Daybreak לגופים מאומתים, וגם ספקים אחרים מציעים תוכניות דומות. לפני שמגישים בקשה, הגדירו אילו מערכות מותר לסרוק, מי מאשר תיקון ואיך מתעדים כל ממצא.




