تصور کنید یک مدیر شبکه در کییف باشد که باید در هر ثانیه با هزاران تلاش برای نفوذ به شبکه برق شهر مقابله کند. در چنین شرایطی، تفاوت بین یک شهر روشن و تاریک، سرعت شناسایی یک حفره امنیتی است.
به نقل از اعلامیه مشترک در ۲۳ سپتامبر ۲۰۲۶، شرکت OpenAI و وزارت تحول دیجیتال اوکراین همکاری کردند تا ابزارهای برنامه Daybreak را برای حفاظت از زیرساختهای غیرنظامی در برابر جنگ دیجیتال مستقر کنند. هدف این همکاری، شناسایی و رفع آسیبپذیریهای نرمافزاری با سرعتی است که روشهای سنتی هرگز به آن نمیرسند. دولت اوکراین اکنون از طریق این برنامه به ابزارهایی دسترسی دارد که بهطور خاص برای محافظت از زیرساختهای غیرنظامی در برابر جنگهای دیجیتال طراحی شدهاند.
زمینه و بستر اعلامیه
این خبر در حاشیه مجمع عمومی سازمان ملل توسط ساشا بیکر، مدیر سیاستهای امنیت ملی OpenAI، و دمیترو کوشنروک، کنسول عمومی اوکراین در سانفرانسیسکو، اعلام شد. بیکر تأکید کرد که اوکراین در «خط مقدم» قرار دارد و برای محافظت از شبکههای حیاتی به ابزارهای توانمندتری نیاز دارد. جورج آزبورن، مدیر OpenAI برای کشورها، اشاره کرد که دفاع از زیرساختهای غیرنظامی باید همزمان در دو جبهه فیزیکی و دیجیتال باشد تا شهروندان بتوانند به خدمات ضروری دسترسی داشته باشند و به زندگی و کار خود ادامه دهند. این اقدام در حالی صورت میگیرد که اوکراین با تهدیدی دوگانه روبروست: حملات فیزیکی از یک سو و کمپینهای سایبری مداوم که سیستمهای بیمارستانی، مخابرات و بخش انرژی را هدف قرار دادهاند.
همانطور که در تحلیلهای قبلی ما دربارهی کاربردهای تخصصی مدلهای زبانی اشاره کردیم، مانند عملکرد GPT-6 Astra در حوزه سلامت روان، OpenAI اکنون در حال چرخش راهبردی از مدلهای عمومی به سمت کاربردهای حساس امنیت ملی است. برای یک شهروند در کییف، این یعنی هوش مصنوعی زاینده (Generative AI) — شبیه دستیاری که میلیاردها خط کد را خوانده و حالا میتواند سریعترین راه نفوذ به یک سیستم را پیشبینی کند — در پشت صحنه تلاش میکند تا شبکههای برق و بیمارستانها در زمان حمله فعال بمانند.
طبق مستندات این برنامه، Daybreak در دو سطح عملیاتی میشود:
- Daybreak Blue: استفاده از مدلهای اصلی (Mainline) برای وظایف دفاعی رایج.
- Daybreak Red: ارائه مدلهای سایبری تخصصی به سازمانهای تأییدشده برای کارهای امنیتی حساس و از نظر فنی دشوار.
جزئیات فنی و مکانیسمها
این ابزارها در یک پشته دفاعی مدیریتشده ادغام شدهاند که مدلهای پیشرو را با Codex و Codex Security ترکیب میکند. این سامانه بر اساس یک چرخه عاملمحور (Agentic) — شبیه تیمی از متخصصان که هر کدام وظیفه خاصی دارند و با هم هماهنگ میشوند — عمل میکند:
- شناسایی و اکتشاف: شناسایی داراییهای دیجیتال و نقاط ضعف احتمالی.
- اعتبارسنجی پویا: تأیید اینکه آیا یک آسیبپذیری واقعاً قابل بهرهبرداری است یا خیر.
- تخصیص مالکیت: ارجاع مستقیم مشکل به تیم فنی مربوطه برای رفع آن.
- اصلاح تأییدشده: تست و استقرار وصلههای امنیتی، در حالی که انسانها تغییرات حساس و اثرگذار را بازبینی میکنند.
برنامه Daybreak به مدافعان اجازه میدهد تا کارهای امنیتی مجاز را انجام دهند؛ این موارد شامل بازبینی نرمافزارهای قدیمی (Legacy)، بررسی فعالیتهای مشکوک و اعتبارسنجی آسیبپذیریها است. مدافعان تأییدشده از طریق «Daybreak Access» وارد سیستم میشوند که این ابزارها را با کنترلهای سختگیرانه بر محدوده دسترسی و نظارت دقیق ترکیب میکند.
بر اساس گزارشهای دولتی منتشر شده در ۱۲ ژانویه ۲۰۲۶، نیاز اوکراین به این ابزارها با افزایش شدید تهدیدات توجیه میشود. تیم واکنش ملی CERT-UA (که تحت نظر سرویس دولتی ارتباطات ویژه و حفاظت اطلاعات فعالیت میکند) در سال ۲۰۲۵ با ۵۹۲۷ حادثه سایبری مقابله کرد که نسبت به ۴۳۱۵ مورد در سال ۲۰۲۴، افزایشی ۳۷.۴ درصدی را نشان میدهد.
تحلیل حوادث و بردار حملات
توزیع این حملات نشان میدهد که مقامات محلی با ۲۱۱۵ حادثه، هدف اصلی بودهاند و سهم آنها از کل حملات از ۳۱.۸٪ به ۳۵.۷٪ افزایش یافته است. سایر بخشهای حیاتی نیز تحت فشار شدید بودند:
- سازمانهای دولتی: ۱۱۷۰ حادثه
- بخش امنیت و دفاع: ۱۰۳۹ حادثه (۱۷.۵٪ از کل)
- بخش انرژی: ۲۷۹ حادثه
- پزشکی: ۹۵ حادثه
- بخش IT: ۷۵ حادثه
بیشترین بردار حملات مربوط به توزیع بدافزار (۲۰۵۸ مورد) و فیشینگ (۱۷۲۷ مورد) بود که مورد دوم نسبت به سال ۲۰۲۴ دو برابر شده است. عفونتهای بدافزاری ۹۸۸ مورد و به سرقت رفتن حسابهای کاربری ۴۲۵ مورد را به خود اختصاص دادند. گروههای حرفهای از جمله UAC-0050, UAC-0150 و UAC-0010 عملیات خود را با استفاده از حملات هدفمند و ایمیلهای انبوه خودکار گسترش دادند تا دادههای صنعتی-دفاعی و منابع لجستیکی را به سرقت ببرند.
OpenAI این مسیر را برای نخستین بار نمیرود. این شرکت پیش از این مدلهای سایبری را در اختیار مدافعان فرانسه، آلمان و لهستان قرار داده بود. برای مثال، آژانس سایبری اتحادیه اروپا (ENISA) از این مدلها برای شناسایی و رفع آسیبپذیریها در نهادهای اروپایی استفاده کرد و CERT Polska در لهستان توانست ۶ حفره امنیتی در نرمافزارهای روترهای شخص ثالث پیدا کند که subsequently توسط فروشنده اصلاح شدند.
این تلاش بخشی از تعهد یک میلیارد دلاری است که در ۳ سپتامبر ۲۰۲۶ تحت عنوان «Daybreak برای مدافعان خط مقدم» معرفی شد. این صندوق هزینه دسترسی، آموزش و پشتیبانی فنی را برای یک دوره ششماهه پوشش میدهد. این برنامه که ابتدا با تمرکز بر خدمات ضروری ایالات متحده — شامل سیستمهای آب و فاضلاب، اپراتورهای شبکه برق و بانکهای محلی — آغاز شده بود، اکنون به کشورهای شریک گسترش یافته است. این رویکرد مشابه استراتژیهای سایر شرکتهای امنیتی است که تستهای رایگان تیم قرمز را برای زیرساختهای حیاتی آمریکا عرضه کردهاند. این توسعه شامل یک پروژه آزمایشی با مرکز اشتراکگذاری و تحلیل اطلاعات چند-ایالتی (MS-ISAC) و راهاندازی بیش از ۳۵ سرویس تحت مدیریت شرکا بود.
با ادغام هوش مصنوعی در چرخه دفاع، OpenAI مزیت را از مهاجم به مدافع منتقل میکند. در حالت سنتی، یافتن یک آسیبپذیری هفتهها بازرسی دستی میبرد؛ اما هوش مصنوعی این زمان را به چند دقیقه کاهش میدهد و اجازه میدهد سیستمها پیش از بهرهبرداری دشمن، وصله شوند.
برای حوزه گستردهتر هوش مصنوعی، این اتفاق نشاندهنده گذار از AI به عنوان یک ابزار بهرهوری به AI به عنوان یک جزء حیاتی از حاکمیت ملی است. استفاده از مدلهای تخصصی «قرمز» (Red) نشان میدهد که مدلهای زبانی بزرگ (LLM) با کاربرد عمومی برای سختگیریهای امنیت سایبری حرفهای کافی نیستند. در همین راستا، شرکتهای پیشرو برای جلوگیری از سوءاستفاده از این مدلهای قدرتمند، در حال بازسازی زیرساختهای امنیتی خود برای مهار مدلهای فراری هستند تا ریسکهای احتمالی را به حداقل برسانند.
باید منتظر ماند و دید که سایر متحدان ناتو چگونه این ابزارهای یارانهای را ادغام میکنند و آیا این امر منجر به ایجاد یک چارچوب دفاعی استاندارد و مبتنی بر هوش مصنوعی در سراسر اروپا خواهد شد یا خیر.
گام بعدی شما
- بررسی مستندات Codex Security برای درک نحوه اتوماسیون یافتن باگها در محیطهای توسعه.
- دنبال کردن گزارشهای CERT-UA برای تحلیل الگوهای جدید حملات سایبری در مناطق جنگی.
- مطالعه استانداردهای دفاع سایبری اتحادیه اروپا که با مدلهای OpenAI بهینهسازی شدهاند.
اما اثر این مدلهای تخصصی بر مفهوم حاکمیت دیجیتال حتی عمیقتر است — به تحلیل ما دربارهی هوش مصنوعی حاکمیتی مراجعه کنید.




گفتگو