OpenAI 把它的 Daybreak 计划向乌克兰政府敞开了大门。这次合作对象是乌克兰数字化转型部,目标很具体:帮民用基础设施做网络防御。工具包里的东西不花哨——识别软件漏洞、开发补丁、测试修复,专治那些盯着电网、通信、政务系统的攻击者。乌克兰的 CERT-UA 在 2025 年处理了近 6000 起网络事件,这个数字本身就是最好的说明:他们不缺战场,缺的是趁手的武器。
Daybreak 不是突然冒出来的。在乌克兰之前,法国、德国、波兰的防御方已经用上了 OpenAI 的网络模型。波兰的 CERT Polska 拿它扫了一遍第三方路由软件,揪出 6 个漏洞,厂商随后发布修复补丁。从发现到修补,链条跑通了。这比任何演示都有说服力——AI 在网络防御里不是概念,是能出活的工具。
值得琢磨的是 OpenAI 选的方向。民用基础设施防御,听起来不如进攻性网络能力刺激,但恰恰是这类攻击最能动摇一个社会的日常运转。把模型能力交给 CERT-UA 这样的机构,等于在实战环境里验证 AI 防御的边界。对 OpenAI 来说,这是产品在高压场景下的压力测试;对乌克兰来说,多一层筛子总比少一层强。至于效果如何,得看下一批漏洞什么时候被翻出来。

