پرش به محتوای اصلی
پرش به محتوای مقاله

«حفاظت از زیرساخت‌های غیرنظامی»؛ هدف OpenAI از همکاری با اوکراین

·۱ مهر ۱۴۰۵۵ دقیقه مطالعه۱ بازدید
دسترسی زودهنگام اوپن‌ای‌آی به اوکراین برای دفاع سایبری غیرنظامیان
دسترسی زودهنگام اوپن‌ای‌آی به اوکراین برای دفاع سایبری غیرنظامیان
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

انتقال مدل‌های تخصصی امنیت سایبری (Daybreak Red) از محیط‌های آزمایشگاهی به میدان جنگ واقعی برای حفاظت از زیرساخت‌های غیرنظاری یک کشور.

تصور کنید یک مدیر شبکه در کی‌یف باشد که باید در هر ثانیه با هزاران تلاش برای نفوذ به شبکه برق شهر مقابله کند. در چنین شرایطی، تفاوت بین یک شهر روشن و تاریک، سرعت شناسایی یک حفره امنیتی است.

به نقل از اعلامیه مشترک در ۲۳ سپتامبر ۲۰۲۶، شرکت OpenAI و وزارت تحول دیجیتال اوکراین همکاری کردند تا ابزارهای برنامه Daybreak را برای حفاظت از زیرساخت‌های غیرنظامی در برابر جنگ دیجیتال مستقر کنند. هدف این همکاری، شناسایی و رفع آسیب‌پذیری‌های نرم‌افزاری با سرعتی است که روش‌های سنتی هرگز به آن نمی‌رسند. دولت اوکراین اکنون از طریق این برنامه به ابزارهایی دسترسی دارد که به‌طور خاص برای محافظت از زیرساخت‌های غیرنظامی در برابر جنگ‌های دیجیتال طراحی شده‌اند.

زمینه و بستر اعلامیه

این خبر در حاشیه مجمع عمومی سازمان ملل توسط ساشا بیکر، مدیر سیاست‌های امنیت ملی OpenAI، و دمیترو کوشنروک، کنسول عمومی اوکراین در سان‌فرانسیسکو، اعلام شد. بیکر تأکید کرد که اوکراین در «خط مقدم» قرار دارد و برای محافظت از شبکه‌های حیاتی به ابزارهای توانمندتری نیاز دارد. جورج آزبورن، مدیر OpenAI برای کشورها، اشاره کرد که دفاع از زیرساخت‌های غیرنظامی باید هم‌زمان در دو جبهه فیزیکی و دیجیتال باشد تا شهروندان بتوانند به خدمات ضروری دسترسی داشته باشند و به زندگی و کار خود ادامه دهند. این اقدام در حالی صورت می‌گیرد که اوکراین با تهدیدی دوگانه روبروست: حملات فیزیکی از یک سو و کمپین‌های سایبری مداوم که سیستم‌های بیمارستانی، مخابرات و بخش انرژی را هدف قرار داده‌اند.

همان‌طور که در تحلیل‌های قبلی ما درباره‌ی کاربردهای تخصصی مدل‌های زبانی اشاره کردیم، مانند عملکرد GPT-6 Astra در حوزه سلامت روان، OpenAI اکنون در حال چرخش راهبردی از مدل‌های عمومی به سمت کاربردهای حساس امنیت ملی است. برای یک شهروند در کی‌یف، این یعنی هوش مصنوعی زاینده (Generative AI) — شبیه دستیاری که میلیاردها خط کد را خوانده و حالا می‌تواند سریع‌ترین راه نفوذ به یک سیستم را پیش‌بینی کند — در پشت صحنه تلاش می‌کند تا شبکه‌های برق و بیمارستان‌ها در زمان حمله فعال بمانند.

طبق مستندات این برنامه، Daybreak در دو سطح عملیاتی می‌شود:

  • Daybreak Blue: استفاده از مدل‌های اصلی (Mainline) برای وظایف دفاعی رایج.
  • Daybreak Red: ارائه مدل‌های سایبری تخصصی به سازمان‌های تأییدشده برای کارهای امنیتی حساس و از نظر فنی دشوار.

جزئیات فنی و مکانیسم‌ها

این ابزارها در یک پشته دفاعی مدیریت‌شده ادغام شده‌اند که مدل‌های پیشرو را با Codex و Codex Security ترکیب می‌کند. این سامانه بر اساس یک چرخه عامل‌محور (Agentic) — شبیه تیمی از متخصصان که هر کدام وظیفه خاصی دارند و با هم هماهنگ می‌شوند — عمل می‌کند:

  • شناسایی و اکتشاف: شناسایی دارایی‌های دیجیتال و نقاط ضعف احتمالی.
  • اعتبارسنجی پویا: تأیید اینکه آیا یک آسیب‌پذیری واقعاً قابل بهره‌برداری است یا خیر.
  • تخصیص مالکیت: ارجاع مستقیم مشکل به تیم فنی مربوطه برای رفع آن.
  • اصلاح تأییدشده: تست و استقرار وصله‌های امنیتی، در حالی که انسان‌ها تغییرات حساس و اثرگذار را بازبینی می‌کنند.

برنامه Daybreak به مدافعان اجازه می‌دهد تا کارهای امنیتی مجاز را انجام دهند؛ این موارد شامل بازبینی نرم‌افزارهای قدیمی (Legacy)، بررسی فعالیت‌های مشکوک و اعتبارسنجی آسیب‌پذیری‌ها است. مدافعان تأییدشده از طریق «Daybreak Access» وارد سیستم می‌شوند که این ابزارها را با کنترل‌های سخت‌گیرانه بر محدوده دسترسی و نظارت دقیق ترکیب می‌کند.

بر اساس گزارش‌های دولتی منتشر شده در ۱۲ ژانویه ۲۰۲۶، نیاز اوکراین به این ابزارها با افزایش شدید تهدیدات توجیه می‌شود. تیم واکنش ملی CERT-UA (که تحت نظر سرویس دولتی ارتباطات ویژه و حفاظت اطلاعات فعالیت می‌کند) در سال ۲۰۲۵ با ۵۹۲۷ حادثه سایبری مقابله کرد که نسبت به ۴۳۱۵ مورد در سال ۲۰۲۴، افزایشی ۳۷.۴ درصدی را نشان می‌دهد.

تحلیل حوادث و بردار حملات

توزیع این حملات نشان می‌دهد که مقامات محلی با ۲۱۱۵ حادثه، هدف اصلی بوده‌اند و سهم آن‌ها از کل حملات از ۳۱.۸٪ به ۳۵.۷٪ افزایش یافته است. سایر بخش‌های حیاتی نیز تحت فشار شدید بودند:

  • سازمان‌های دولتی: ۱۱۷۰ حادثه
  • بخش امنیت و دفاع: ۱۰۳۹ حادثه (۱۷.۵٪ از کل)
  • بخش انرژی: ۲۷۹ حادثه
  • پزشکی: ۹۵ حادثه
  • بخش IT: ۷۵ حادثه

بیشترین بردار حملات مربوط به توزیع بدافزار (۲۰۵۸ مورد) و فیشینگ (۱۷۲۷ مورد) بود که مورد دوم نسبت به سال ۲۰۲۴ دو برابر شده است. عفونت‌های بدافزاری ۹۸۸ مورد و به سرقت رفتن حساب‌های کاربری ۴۲۵ مورد را به خود اختصاص دادند. گروه‌های حرفه‌ای از جمله UAC-0050, UAC-0150 و UAC-0010 عملیات خود را با استفاده از حملات هدفمند و ایمیل‌های انبوه خودکار گسترش دادند تا داده‌های صنعتی-دفاعی و منابع لجستیکی را به سرقت ببرند.

OpenAI این مسیر را برای نخستین بار نمی‌رود. این شرکت پیش از این مدل‌های سایبری را در اختیار مدافعان فرانسه، آلمان و لهستان قرار داده بود. برای مثال، آژانس سایبری اتحادیه اروپا (ENISA) از این مدل‌ها برای شناسایی و رفع آسیب‌پذیری‌ها در نهادهای اروپایی استفاده کرد و CERT Polska در لهستان توانست ۶ حفره امنیتی در نرم‌افزارهای روترهای شخص ثالث پیدا کند که subsequently توسط فروشنده اصلاح شدند.

این تلاش بخشی از تعهد یک میلیارد دلاری است که در ۳ سپتامبر ۲۰۲۶ تحت عنوان «Daybreak برای مدافعان خط مقدم» معرفی شد. این صندوق هزینه دسترسی، آموزش و پشتیبانی فنی را برای یک دوره شش‌ماهه پوشش می‌دهد. این برنامه که ابتدا با تمرکز بر خدمات ضروری ایالات متحده — شامل سیستم‌های آب و فاضلاب، اپراتورهای شبکه برق و بانک‌های محلی — آغاز شده بود، اکنون به کشورهای شریک گسترش یافته است. این رویکرد مشابه استراتژی‌های سایر شرکت‌های امنیتی است که تست‌های رایگان تیم قرمز را برای زیرساخت‌های حیاتی آمریکا عرضه کرده‌اند. این توسعه شامل یک پروژه آزمایشی با مرکز اشتراک‌گذاری و تحلیل اطلاعات چند-ایالتی (MS-ISAC) و راه‌اندازی بیش از ۳۵ سرویس تحت مدیریت شرکا بود.

با ادغام هوش مصنوعی در چرخه دفاع، OpenAI مزیت را از مهاجم به مدافع منتقل می‌کند. در حالت سنتی، یافتن یک آسیب‌پذیری هفته‌ها بازرسی دستی می‌برد؛ اما هوش مصنوعی این زمان را به چند دقیقه کاهش می‌دهد و اجازه می‌دهد سیستم‌ها پیش از بهره‌برداری دشمن، وصله شوند.

برای حوزه گسترده‌تر هوش مصنوعی، این اتفاق نشان‌دهنده گذار از AI به عنوان یک ابزار بهره‌وری به AI به عنوان یک جزء حیاتی از حاکمیت ملی است. استفاده از مدل‌های تخصصی «قرمز» (Red) نشان می‌دهد که مدل‌های زبانی بزرگ (LLM) با کاربرد عمومی برای سخت‌گیری‌های امنیت سایبری حرفه‌ای کافی نیستند. در همین راستا، شرکت‌های پیشرو برای جلوگیری از سوءاستفاده از این مدل‌های قدرتمند، در حال بازسازی زیرساخت‌های امنیتی خود برای مهار مدل‌های فراری هستند تا ریسک‌های احتمالی را به حداقل برسانند.

باید منتظر ماند و دید که سایر متحدان ناتو چگونه این ابزارهای یارانه‌ای را ادغام می‌کنند و آیا این امر منجر به ایجاد یک چارچوب دفاعی استاندارد و مبتنی بر هوش مصنوعی در سراسر اروپا خواهد شد یا خیر.

گام بعدی شما

  • بررسی مستندات Codex Security برای درک نحوه اتوماسیون یافتن باگ‌ها در محیط‌های توسعه.
  • دنبال کردن گزارش‌های CERT-UA برای تحلیل الگوهای جدید حملات سایبری در مناطق جنگی.
  • مطالعه استانداردهای دفاع سایبری اتحادیه اروپا که با مدل‌های OpenAI بهینه‌سازی شده‌اند.

اما اثر این مدل‌های تخصصی بر مفهوم حاکمیت دیجیتال حتی عمیق‌تر است — به تحلیل ما درباره‌ی هوش مصنوعی حاکمیتی مراجعه کنید.

چرا این موضوع مهم است؟

این اقدام با تکیه بر تخصص OpenAI در تحلیل کد، سرعت دفاع سایبری را از مقیاس هفته به دقیقه می‌رساند. تبدیل AI به ابزاری برای حفظ حاکمیت ملی، نقش این فناوری را در توازن قدرت‌های جهانی تغییر می‌دهد.

تأثیر برای ایران

به‌دلیل محدودیت‌های API و تحریم‌های امنیتی، دسترسی مستقیم به مدل‌های تخصصی Daybreak برای سازمان‌های ایرانی مقدور نیست؛ اما متدولوژی چرخه دفاع عامل‌محور آن برای پژوهشگران امنیت سایبری ایران قابل الگوبرداری است.

·نگاه ما
تحریریه دات‌هوش

استقرار مدل‌های «قرمز» (Red) نشان می‌دهد که مدل‌های زبانی عمومی برای استانداردهای سخت‌گیرانه امنیت سایبری کافی نیستند. OpenAI با این اقدام، هوش مصنوعی را از یک ابزار بهره‌وری به یک لایه زیرساختی برای بقای ملی تبدیل می‌کند. این تغییر پارادایم، رقابت مدل‌ها را از «تولید محتوا» به «تضمین پایداری سیستم‌ها» منتقل می‌کند.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.