Vai al contenuto
AI.info

The Pulse

OpenAI dà all’Ucraina accesso a Daybreak per la difesa informatica civile

OpenAI estende al governo ucraino il suo programma di cybersicurezza Daybreak per contribuire a proteggere le infrastrutture civili. L’iniziativa sosterrà l’individuazione delle vulnerabilità, l’analisi del software e la verifica delle corr

OpenAI dà all’Ucraina accesso a Daybreak per la difesa informatica civile

AI.info Team ·

L’Ucraina ha gestito 5.927 incidenti informatici nel 2025

La squadra nazionale ucraina di risposta agli incidenti informatici ha gestito 5.927 incidenti nel 2025, il 37,4% in più rispetto all’anno precedente. OpenAI sta ora dando al governo ucraino accesso al programma Daybreak per aiutare chi si occupa della difesa delle infrastrutture civili a individuare le vulnerabilità e sviluppare più rapidamente correzioni di sicurezza.

L’azienda ha annunciato l’accordo il 23 settembre 2026, affermando di collaborare con il ministero ucraino della Trasformazione digitale. L’annuncio è stato dato a margine dell’Assemblea generale delle Nazioni Unite da Dmytro Kushneruk, console generale dell’Ucraina a San Francisco, e Sasha Baker, responsabile delle politiche di sicurezza nazionale di OpenAI.

Secondo i dati ufficiali ucraini relativi al 2025, le amministrazioni locali hanno registrato il maggior numero di incidenti, seguite dagli enti governativi e dal settore della sicurezza e della difesa. Anche i sistemi energetici, di telecomunicazione e sanitari hanno subito attacchi. Il rapporto del governo ucraino indica tra i metodi più comuni la distribuzione di malware, il phishing, le infezioni da malware e la compromissione degli account.

Daybreak punta a individuare le vulnerabilità del software e le attività sospette

OpenAI descrive Daybreak come un programma di accesso a strumenti per attività autorizzate di difesa informatica. I team ucraini potranno usare gli strumenti per esaminare software meno recenti, indagare sulle attività sospette, verificare le vulnerabilità e testare le correzioni prima della loro distribuzione.

L’azienda non ha indicato quali specifiche agenzie ucraine o operatori privati riceveranno l’accesso. Non ha nemmeno reso noto quanti account saranno approvati, quali modelli saranno forniti o quando i primi team inizieranno a usare il programma.

«L’Ucraina è già in prima linea e chi la difende ha bisogno di sostegno adesso.»

Sasha Baker, responsabile delle politiche di sicurezza nazionale, OpenAI

OpenAI ha dichiarato che l’obiettivo è contribuire a proteggere le infrastrutture civili dagli attacchi sia digitali sia fisici. L’azienda ha presentato l’iniziativa come un’estensione di Daybreak a fini difensivi, non come un impiego militare.

OpenAI cita i test dei suoi modelli in Europa

OpenAI ha dichiarato di aver già fornito a chi si occupa di difesa informatica in Francia, Germania, Polonia e altri paesi europei l’accesso a modelli per la cybersicurezza. Secondo l’azienda, l’Agenzia dell’Unione europea per la cybersicurezza, nota come ENISA, ha usato i suoi modelli per individuare vulnerabilità in software utilizzato nelle istituzioni dell’UE; da allora, tali problemi sono stati risolti.

In Polonia, secondo OpenAI, l’agenzia nazionale per la cybersicurezza CERT Polska ha usato i suoi modelli per individuare sei vulnerabilità nel software di router di terze parti. Sempre secondo OpenAI, il fornitore ha rilasciato correzioni che CERT Polska ha confermato essere in grado di prevenire gli attacchi osservati.

Questi esempi sono dichiarazioni contenute nell’annuncio di OpenAI, non una valutazione indipendente delle prestazioni degli strumenti. Il comunicato dell’azienda non fornisce dettagli tecnici sulle vulnerabilità, sui risultati prodotti dai modelli o sui metodi di verifica usati dalle due agenzie.

Un’iniziativa più ampia per sovvenzionare la difesa informatica

L’iniziativa per l’Ucraina segue l’annuncio del 3 settembre con cui OpenAI ha stanziato 1 miliardo di dollari per sovvenzionare l’accesso a Daybreak, la formazione, il supporto tecnico e le collaborazioni destinati a chi opera in prima linea nella difesa informatica. OpenAI ha dichiarato che il programma sosterrà gli operatori dei servizi essenziali, tra cui aziende di servizi pubblici, amministrazioni statali e locali, banche locali, organizzazioni senza scopo di lucro e responsabili della manutenzione di progetti open source.

Daybreak è stato inoltre ampliato con due livelli di accesso. Daybreak Blue offre modelli generalisti per attività come l’individuazione delle vulnerabilità, la risposta agli incidenti e la revisione del codice per verificarne la sicurezza. Daybreak Red dà accesso a modelli di cybersicurezza addestrati per scopi specifici, destinati alla ricerca autorizzata sulle vulnerabilità, alla verifica degli exploit e ai test di sicurezza.

OpenAI afferma che l’accesso è regolato attraverso la verifica dell’identità, la sicurezza degli account, il monitoraggio, le restrizioni sugli usi approvati e le attestazioni legali. L’azienda non ha pubblicato una descrizione di questi controlli specifica per l’Ucraina, né ha detto se il governo ucraino riceverà l’accesso a Blue, a Red o a entrambi.

Le questioni aperte riguardano l’impiego degli strumenti

L’annuncio di OpenAI conferma la collaborazione, ma ne lascia indefinita la portata operativa. Non specifica quali reti civili saranno esaminate, se i team ucraini useranno Daybreak direttamente o tramite appaltatori governativi, come saranno esaminati i risultati prima di intervenire, né se il programma comprenderà i sistemi gestiti da amministrazioni comunali e aziende di servizi pubblici.

Da questi dettagli dipenderà quanto l’accordo inciderà sulla capacità difensiva dell’Ucraina. Per ora, l’impegno concreto è dare ai team del governo ucraino accesso agli strumenti di OpenAI per la cybersicurezza, in un contesto in cui CERT-UA ha registrato 5.927 incidenti nel corso del 2025.

Fonte

Esplora

Altri articoli