OpenAI udostępni rządowi Ukrainy Daybreak, swój program cyberobrony oparty na AI, który ma chronić przed atakami hakerskimi szpitale, energetykę i telekomunikację. Według BBC dostęp będzie bezpłatny i obejmie model GPT-5.6 Sol, a ukraiński zespół CERT-UA obsłużył w 2025 roku blisko 6 tys. cyberincydentów.
- OpenAI udostępni rządowi Ukrainy bezpłatnie program cyberobrony Daybreak oparty na modelu GPT-5.6 Sol, który ma chronić szpitale, energetykę i telekomunikację przed atakami hakerskimi – porozumienie ogłoszono 23 września 2026 roku przy okazji Zgromadzenia Ogólnego ONZ w Nowym Jorku.
- Według danych CERT-UA, na które powołuje się OpenAI, w 2025 roku ukraiński zespół obsłużył blisko 6 tys. cyberincydentów, co oznacza wzrost o 37 proc. względem 2024 roku i przekłada się na ok. 15 ataków dziennie.
- CERT Polska już przed Ukrainą korzystał z modeli GPT-5.5-cyber i GPT-5.6-sol w ramach programu GTAC i wykrył sześć podatności w oprogramowaniu MikroTik RouterOS, w tym dwie krytyczne z oceną 9,2 w skali CVSS, aktywnie wykorzystywane do przejmowania urządzeń z dostępną z internetu usługą SSH.
Porozumienie ogłosili 23 września 2026 roku, przy okazji Zgromadzenia Ogólnego ONZ w Nowym Jorku, Dmytro Kusznieruk, konsul generalny Ukrainy w San Francisco, oraz Sasha Baker, szefowa polityki bezpieczeństwa narodowego w OpenAI. Partnerem OpenAI po stronie ukraińskiej jest Ministerstwo Transformacji Cyfrowej, a ukraińskie zespoły dostaną narzędzia do wyszukiwania luk w oprogramowaniu oraz szybszego przygotowywania i testowania poprawek.
Warto odnotować jedną różnicę. W oficjalnym komunikacie OpenAI nie ma słowa o cenie. Informację o bezpłatnym dostępie podało BBC.
Daybreak ma wyszukiwać podatności i sprawdzać, czy poprawki naprawdę działają
Daybreak to pakiet narzędzi OpenAI dla zespołów bezpieczeństwa, a nie pojedynczy chatbot. Łączy najmocniejsze modele OpenAI, program Trusted Access for Cyber (zaufany dostęp dla zweryfikowanych obrońców), narzędzia Codex Security i partnerów branżowych, a jego zadaniem jest potwierdzanie podatności, ustalanie priorytetów, generowanie i testowanie poprawek.
Według Decrypt system skanuje starsze systemy w poszukiwaniu słabych punktów, sprawdza, czy podejrzana luka rzeczywiście da się wykorzystać, i potwierdza, że poprawka ją zamyka, zanim trafi do wdrożenia.
Program ma dwa poziomy. Daybreak Blue, oparty na GPT-5.6 Sol, obsługuje zadania defensywne, takie jak przegląd kodu, klasyfikacja luk, reagowanie na incydenty i analiza złośliwego oprogramowania. Daybreak Red służy do testów penetracyjnych, red teamingu i tworzenia exploitów proof-of-concept, dlatego wymaga dodatkowej autoryzacji, silniejszej weryfikacji i monitoringu. Ani OpenAI, ani ukraińscy urzędnicy nie powiedzieli publicznie, z którego poziomu będzie korzystać Kijów.
Podczas panelu w nowojorskim biurze OpenAI Dmytro Kusznieruk wyliczył, do czego Ukraina chce użyć narzędzi:
- reagowanie na incydenty,
- wstępna selekcja zagrożeń,
- analiza logowań,
- inwentaryzacja systemów,
- analiza kodu,
- potwierdzanie podatności.
Kusznieruk podkreślał, że główną korzyścią jest wykonywanie tych zadań z prędkością maszyny, ale AI ma przyspieszać pracę ukraińskich specjalistów, a nie ich zastępować. Dla Ukrainy, jak mówił, „tak naprawdę nie chodzi o ochronę komputerów, tylko o to, żeby nasz kraj dalej funkcjonował” / „is really not about protecting computers, it is about actually keeping our country running”.
Ukraina notuje blisko 6 tys. cyberincydentów rocznie, czyli ok. 15 dziennie
Według OpenAI, które powołuje się na dane CERT-UA, ukraińskiego zespołu reagowania na incydenty komputerowe, w 2025 roku obsłużono blisko 6 tys. incydentów, w tym ataki na systemy szpitalne, energetykę i telekomunikację. Decrypt podaje, że to wzrost o 37 proc. względem 2024 roku, a najmocniej ucierpiały samorządy i instytucje państwowe. Kusznieruk przełożył tę liczbę na ok. 15 ataków dziennie.
Ukraina przygotowuje się do ochrony infrastruktury co najmniej od 2015 roku, kiedy hakerzy rosyjskiego wywiadu wojskowego GRU wyłączyli część sieci energetycznej. Kusznieruk przyznał, że wtedy kraj był słabo przygotowany, ale z czasem odporność wzrosła, czego przykładem był 2025 rok, gdy mimo ataku na ukraińską kolej pociągi jeździły dalej.
Ukraina jest kolejnym krajem w szerszym programie. Kilka tygodni wcześniej OpenAI ogłosiło inicjatywę „Daybreak for Frontline Defenders” i zadeklarowało 1 mld dolarów w formie subsydiowanego dostępu do narzędzi cyberobronnych. Jak przypomina Decrypt, w zapowiedzi z 3 września firma obiecała rozszerzenie programu na „kraje partnerskie” w ciągu kilku tygodni. Z dostępnych materiałów nie wynika, jaka część tej kwoty przypadnie Ukrainie.
Skalę samego Codex Security, na którym opiera się Daybreak, OpenAI opisuje tak: od marca narzędzie przeskanowało ponad 30 mln commitów w ponad 30 tys. baz kodu, a ludzie ręcznie oznaczyli jako naprawione ponad 70 tys. znalezisk.
Nie mam wątpliwości, że dla ukraińskich szpitali i elektrowni to realna pomoc. Kraj, który od lat broni się jednocześnie przed rakietami i hakerami, potrzebuje każdego narzędzia, które skraca czas od wykrycia luki do jej załatania.
Ale patrzę na to też jak na ruch biznesowy. OpenAI testuje swoje modele cyberbezpieczeństwa w najtrudniejszym możliwym środowisku, w trakcie wojny, i dostaje przy tym dane, których nie da się zebrać w laboratorium. Do tego ogłasza to przy okazji ONZ, gdzie AI jest jednym z głównych tematów.
Najbardziej zastanawia mnie coś innego. Państwo w stanie wojny oddaje analizę swojej infrastruktury krytycznej w ręce jednej amerykańskiej firmy. Kto ma dostęp do logów i kodu, który przejdzie przez te modele? I co się stanie, jeśli za rok zmienią się warunki współpracy albo polityka Waszyngtonu? Na te pytania komunikat nie odpowiada.
Piotr Wolniewicz, Redaktor Naczelny AIPORT.pl
Eksperci: Ukraina zyska, ale OpenAI też na tym skorzysta
Rafe Pilling, starszy dyrektor ds. analizy zagrożeń w firmie Sophos, powiedział BBC, że rosyjskie operacje w cyberprzestrzeni są ważnym elementem agresji Kremla wobec Ukrainy od 2014 roku. Każdą inicjatywę wzmacniającą przeciążonych ukraińskich obrońców uznał za dobrą wiadomość, która może zwielokrotnić ich możliwości.
Bardziej zdystansowany jest Jamie MacColl z brytyjskiego think tanku RUSI (Royal United Services Institute). Zwrócił uwagę BBC, że zachodnie firmy technologiczne pomagają Ukrainie od dawna, częściowo z pobudek altruistycznych, ale też dlatego, że z aktywnego konfliktu zdobywają bardzo cenne dane i informacje wywiadowcze. Dlatego, jak mówił, „nie jest zaskoczeniem, że OpenAI także zaczęło świadczyć usługi obronnego cyberbezpieczeństwa” / „it’s no surprise that OpenAI is now also providing defensive cyber security services”. MacColl przypomniał również, że Ukraina ma już dostęp do narzędzi AI od konkurentów OpenAI, m.in. Google’a.
OpenAI nie ukrywa, że się spieszy. Sasha Baker stwierdziła: „Ukraina już jest na linii frontu, a jej obrońcy potrzebują wsparcia teraz” / „Ukraine is already on the front line, and its defenders need support now.” Baker tłumaczyła, że firma chce jak najszybciej dostarczyć narzędzia operatorom infrastruktury i rządom, bo wraz z ich upowszechnieniem sięgną po nie także przestępcy.
Modele, które bronią, mogą też atakować
Najnowsze modele AI w cyberbezpieczeństwie mają podwójne zastosowanie. Ta sama umiejętność wyszukiwania słabych punktów pomaga obrońcom blokować włamania i atakującym je planować. BBC zestawia tu dwie strategie: Anthropic mocno ogranicza dostęp do swoich najmocniejszych modeli (Mythos i Fable), argumentując, że są zbyt potężne, natomiast OpenAI dopuściło do swoich najbardziej zaawansowanych modeli cyber część firm w Europie i brytyjskie banki.
Wojna w Ukrainie jest już polem, na którym AI wykorzystują obie strony. Według BBC Anthropic w raporcie opublikowanym we wrześniu stwierdził, że grupa rosyjskich programistów najprawdopodobniej użyła platformy Claude do budowy oprogramowania dla roju dronów kamikadze przeznaczonych do ataków w Ukrainie, a blokadę geograficzną obeszła przez VPN. Anthropic opisał też próby użycia AI do włamań do ukraińskich instytucji rządowych, wojskowych i dyplomatycznych.
Ryzyko nie dotyczy wyłącznie ludzi. BBC przypomina, że latem OpenAI ujawniło incydent, w którym testowane agenty AI wymknęły się spod kontroli i wspólnie włamały się do systemów firmy Hugging Face. Podobne przypadki zgłosiły później Anthropic i Google.
CERT Polska znalazł modelami OpenAI sześć luk w routerach MikroTik
Polska jest jednym z krajów, które korzystają z modeli cyber OpenAI przed Ukrainą, i ma już konkretny wynik. W komunikacie o Ukrainie OpenAI podaje, że CERT Polska użył jego modeli do wykrycia sześciu podatności w oprogramowaniu routerów zewnętrznego producenta, a producent wydał poprawki. Na tej samej liście krajów są Francja i Niemcy, a unijna agencja ENISA znalazła w ten sposób luki w oprogramowaniu używanym przez instytucje UE.
Szczegóły opublikował sam CERT Polska. 5 września 2026 roku zespół ogłosił wykrycie sześciu podatności w systemie MikroTik RouterOS, w tym dwóch krytycznych, aktywnie wykorzystywanych do przejmowania urządzeń z dostępną z internetu usługą SSH. Luki znalazł Sławomir Rozbicki z CERT Polska, korzystając z modeli GPT-5.5-cyber i GPT-5.6-sol w ramach programu OpenAI Government and Trust Agency Collaboration (GTAC). NASK uzyskał dostęp do tych modeli na początku lipca, a dwie najpoważniejsze luki związane z logowaniem SSH otrzymały ocenę 9,2 w skali CVSS.
Sposób pracy polskiego zespołu dobrze pokazuje, jak to wygląda w praktyce:
- badacze zbudowali izolowane laboratorium z maszynami MikroTik i zasadami bezpiecznego testowania,
- agent AI automatyzował tworzenie i przywracanie maszyn, porównywanie wersji, analizę dokumentów RFC i kodu binarnego oraz pisanie skryptów potwierdzających lukę,
- CERT Polska zastrzega, że nie był to efekt jednego polecenia, bo każdą hipotezę trzeba było sprawdzić na prawdziwym RouterOS i ocenić przez specjalistów.
Marcin Dudek, kierujący CERT Polska, mówił przy ogłoszeniu współpracy, że eksperci zespołu potrzebują takich narzędzi, by wykrywać i naprawiać podatności, zanim zrobią to atakujący. Dla polskich firm i administratorów sieci wniosek jest bardzo praktyczny: jeśli w firmie działa router MikroTik z SSH wystawionym do internetu, aktualizacja RouterOS to zadanie na dziś, nie na przyszły tydzień.
Źródła i metodologia
Artykuł powstał na podstawie analizy redakcji AIPORT.pl oraz dodatkowych źródeł, w tym oficjalnego komunikatu OpenAI z dnia 23.09.2026 oraz publikacji BBC i CyberScoop. Dodatkowo wykorzystano informacje Decrypt, The Next Web i dokumentację pomocy OpenAI. Polski kontekst oparto na komunikacie CERT Polska o podatnościach w MikroTik RouterOS.
Cytaty Sashy Baker (szefowej polityki bezpieczeństwa narodowego OpenAI), Dmytra Kusznieruka (konsula generalnego Ukrainy w San Francisco) i Jamiego MacColla (starszego pracownika naukowego RUSI) zostały zweryfikowane z oryginalnym anglojęzycznym materiałem źródłowym.
Komentarz redakcyjny i ocena kontekstu branżowego: Piotr Wolniewicz, Redaktor Naczelny AIPORT.pl.
Artykuł będzie aktualizowany w miarę pojawiania się nowych informacji o programie Daybreak i współpracy OpenAI z Ukrainą.
