همکاری سایبری OpenAI و اوکراین پس از کشف ۶ نقص امنیتی
به گزارش کارگروه بینالملل سایبربان؛ شرکت «OpenAI» اعلام کرد که به دولت اوکراین دسترسی به «Daybreak» را ارائه خواهد داد؛ برنامهای محدود که برای فعالیتهای امنیتیِ مجاز طراحی شده است. بارزترین نتیجهای که این برنامه تاکنون به همراه داشته، مربوط به لهستان است. براساس اطلاعیه ۲۳ سپتامبر OpenAI، تیم ملی واکنش به رخدادهای سایبری آژانس ملی سایبری لهستان با استفاده از مدلهای OpenAI موفق به شناسایی 6 آسیبپذیری در نرمافزار روترهای شرکتهای ثالث شد و شرکت سازنده نیز متعاقباً اصلاحیههایی برای رفع آنها منتشر کرد.
شناسایی این موارد توسط تیم ملی واکنش به رخدادهای سایبری لهستان انجام شد. در بیانیه OpenAI آمده است که این آژانس از مدلهای OpenAI برای کمک به کشف 6 آسیبپذیری استفاده کرده و اصلاحیههای ارائهشده توسط سازنده، مواردی هستند که به تأیید تیم ملی واکنش به رخدادهای سایبری لهستان از حملات مشاهدهشده توسط این آژانس جلوگیری میکنند. در این گزارش، نامی از شرکت سازنده روتر یا مدل هوش مصنوعی مذکور برده نشده است.
یک پیشنهاد، نه یک استقرار عملیاتی
آنچه اوکراین دریافت میکند، صرفاً دسترسی است. این شرکت اعلام کرد که با همکاری وزارت تحول دیجیتال اوکراین، ابزارهایی را در اختیار تیمهای اوکراینی قرار میدهد تا بتوانند آسیبپذیریهای نرمافزاری را شناسایی و اصلاحیهها را با سرعت بیشتری توسعه داده و آزمایش کنند.
برنامه «Daybreak» به خودی خود محصولی نیست که عموم افراد بتوانند در آن ثبتنام کنند. OpenAI آن را به عنوان دسترسی به هوش مصنوعی پیشرفته برای فعالیتهای امنیتی مجاز توصیف میکند؛ فعالیتهایی که شامل مواردی همچون بررسی نرمافزارهای قدیمی، تحقیق درباره فعالیتهای مشکوک، تأیید آسیبپذیریها و آزمایش اصلاحیهها میشود. این رویکرد مشابه همان مدل سایبری است که OpenAI در ماه اوت معرفی کرد، اما آن را برای استفاده عموم آزاد نساخت.
این خبر در حاشیه مجمع عمومی سازمان ملل توسط دمیترو کوشنروک (Dmytro Kushneruk)، سرکنسول اوکراین در سانفرانسیسکو، و ساشا بیکر (Sasha Baker)، مدیر سیاستگذاری امنیت ملی OpenAI، اعلام شد. بیکر توضیح داد:
«اوکراین هماکنون در خط مقدم قرار دارد و مدافعان آن نیازمند حمایت فوری هستند. ما میخواهیم ابزارهای کارآمدتری در اختیارشان قرار دهیم تا بتوانند آسیبپذیریها را شناسایی و رفع کنند و از شبکههای حیاتی که زندگی مردم به آنها وابسته است، محافظت نمایند.»
نام دیگری که در این اطلاعیه به چشم میخورد، جورج آزبورن (George Osborne) است که با عنوان مدیر بخش همکاری با کشورها در OpenAI معرفی شده است. او اظهار داشت:
«حفاظت از زیرساختهای غیرنظامی به معنای دفاع در برابر حملات فیزیکی و دیجیتالی است تا مردم بتوانند به زندگی و کار خود ادامه دهند و به خدمات ضروری دسترسی داشته باشند.»
ثبت نزدیک به ۶۰۰۰ رخداد سایبری توسط تیم ملی واکنش به رخدادهای سایبری اوکراین در سال ۲۰۲۵
OpenAI مقیاس این مسئله را در قالب نزدیک به ۶۰۰۰ رخداد سایبری بیان میکند که توسط تیم ملی واکنش به رخدادهای سایبری اوکراین در سال ۲۰۲۵ رسیدگی شدهاند. این موارد شامل حملاتی به سیستمهای بیمارستانی، بخش انرژی و مخابرات است.
اوکراین نخستین دولتی نیست که نامش در این فهرست آمده است. OpenAI اعلام کرد که دسترسی به مدلهای سایبری را برای مدافعان امنیتی در فرانسه، آلمان، لهستان و سایر کشورها فراهم کرده است؛ همچنین آژانس سایبری اتحادیه اروپا (ENISA) از این مدلها برای شناسایی آسیبپذیریهای نرمافزاریِ مورد استفاده در نهادهای این اتحادیه بهره برده است که تمام آنها تاکنون برطرف شدهاند. آماری از یافتههای آژانس سایبری اتحادیه اروپا ارائه نشده است و بدین ترتیب، عدد ۶ تنها آماری است که OpenAI بهطور مشخص به آن اشاره کرده است.
OpenAI تنها آزمایشگاهی نیست که مدلهای دارای قابلیتهای امنیتی را در اختیار مدافعان قرار میدهد و سپس نتایج آن را منتشر میکند. گوگل در ماه سپتامبر اعلام کرد که مدل جمینای (Gemini) در جریان یک آزمون امنیتی در ماه مه، توانسته بود به سیستمهای سه شرکت واقعی نفوذ کند.
در مورد اوکراین، این خبر تنها در حد یک پیشنهاد باقی مانده است. OpenAI مشخص نکرد که تیمهای اوکراینی کدام مدل را دریافت خواهند کرد، دسترسی چه زمانی آغاز میشود و چه محدودیتهایی برای آن در نظر گرفته شده است.