OpenAI 23 вересня оголосила, що запропонує уряду України доступ до Daybreak — програми контрольованого використання інструментів компанії для оборонної кібербезпеки. У співпраці з Міністерством цифрової трансформації українські фахівці зможуть застосовувати її для захисту цивільної критичної інфраструктури від кібератак.
Йдеться саме про намір надати доступ, а не про вже розгорнуту систему: OpenAI не уточнила, коли українські команди отримають облікові записи, скільки організацій долучать до програми та який рівень доступу їм буде доступний.
За інформацією OpenAI, Daybreak призначена для перевірених державних і приватних команд, що займаються дозволеною оборонною кібердіяльністю. Програма передбачає перевірку користувачів, моніторинг використання та обмеження для чутливих операцій. Її інструменти можуть допомагати шукати вразливості у застарілому програмному забезпеченні, аналізувати підозрілу активність, перевіряти виявлені загрози, а також готувати й тестувати виправлення.
Два рівні доступу та невідомі параметри для України
Daybreak має два рівні. Blue призначений для типових завдань кіберзахисту, тоді як Red доступний схваленим організаціям для складніших і чутливіших технічних випадків. Який із цих рівнів може отримати Україна, у повідомленні компанії не зазначено.
OpenAI також повідомила, що раніше її кіберінструменти стали доступними захисникам у Франції, Німеччині та Польщі. Компанія заявляє, що Агентство ЄС з кібербезпеки ENISA за їхньою допомогою виявляло вразливості в програмному забезпеченні, яке використовують установи Євросоюзу, а CERT Polska знайшла шість критичних проблем у програмному забезпеченні для маршрутизаторів стороннього виробника. За твердженням OpenAI, постачальник після цього випустив оновлення безпеки.
Чому захист цивільних мереж залишається пріоритетом
Потреба в додаткових засобах захисту пов’язана з високою інтенсивністю кіберінцидентів проти українських установ і компаній. За даними CERT-UA, у 2025 році команда опрацювала 5 927 кіберінцидентів — на 37,4% більше, ніж у 2024-му, коли їх було 4 315.
Найчастіше атаки фіксували у місцевих органах влади — 2 115 випадків. Ще 1 170 інцидентів припали на урядові організації, 1 039 — на сектор безпеки й оборони, 279 — на енергетику. Така статистика не означає, що кожен інцидент призвів до порушення роботи систем, однак показує масштаб навантаження на команди реагування та потребу в швидшому пошуку технічних слабких місць.
За оцінкою CERT-UA, серед поширених способів атак у 2025 році були розповсюдження шкідливого програмного забезпечення та фішинг. Кількість зафіксованих фішингових випадків зросла з 843 до 1 727 за рік. Якщо доступ до Daybreak буде реалізовано, його практична роль полягатиме насамперед у прискоренні роботи захисників: від первинного аналізу підозрілої активності до перевірки та усунення вразливостей у мережах, від яких залежать державні й цивільні послуги.







