ARTICLE · 1067823
OpenAI向乌克兰提供网络防御工具
导语
9 月 23 日,OpenAI 宣布免费向乌克兰政府开放其 AI 网络防御系统 Daybreak,保护医院、电厂等民用设施。乌方 2025 年已记录近 6000 次网络攻击——这笔"军援",送的是代码不是武器。
给了什么,为什么给
先说事实。OpenAI 将把它的 AI 网络防御系统 Daybreak,免费共享给乌克兰政府,用来保护民用基础设施——医院、发电厂这类一旦被打瘫就会伤及平民的目标。据乌克兰国家网络事件响应团队 CERT-UA 统计,乌克兰在 2025 年记录了近 6000 次网络攻击。
Daybreak 干的事很具体:快速找出数字系统里的弱点,并帮助制定修复方案。 按协议,乌克兰还将获得 OpenAI 先进的 GPT 5.6 Sol 模型的访问权限。
出面解释的是乔治·奥斯本(George Osborne),英国前财政大臣,现负责 OpenAI 的 "OpenAI for Countries" 业务。他说得很直白:"保护民用基础设施,意味着既要防物理攻击,也要防数字攻击,这样人们才能继续生活、工作、用上基本服务。" 这次宣布,特意选在纽约联合国大会召开期间。
为什么是乌克兰

网络安全公司 Sophos 的威胁情报高级总监拉夫·皮林(Rafe Pilling)给了一句关键背景:自 2014 年以来,俄罗斯的进攻性网络行动,一直是克里姆林宫对乌侵略"关键的一环"。 他说,任何加强乌克兰"本已很强、但负担沉重"的网络防御的举措都值得欢迎,可能成为宝贵的"力量倍增器"。
不过,英国皇家联合军种研究所(RUSI)的网络高级研究员杰米·麦克科尔(Jamie MacColl)给了一个更冷静的视角。他对 BBC 说:西方科技公司支持乌克兰已有一段时间,既有道义成分,也因为能从一场真实冲突里拿到极有价值的数据和情报。"所以 OpenAI 现在也提供防御性网络安全服务,一点也不意外。"
他承认 Daybreak 会有用,尤其面对俄罗斯的攻击体量;但也提醒——乌克兰早就在用 OpenAI 竞争对手(比如谷歌)的 AI 工具了。
一把双刃剑
这里必须点破一个反直觉的事实:给防御者用的能力,攻击者也能用。

用 AI 去发现系统漏洞,对防守方是"堵漏",对攻击方就是"找门"。报道明确指出,最先进的一批"前沿"模型,其网络能力对攻防双方是同一套本事。
各家的态度也不同。Anthropic 因为觉得自家系统"太强大",一直严格限制访问;而 OpenAI 已经允许欧洲的一些公司和英国银行使用它最先进的网络模型。 换句话说,同样一项能力,不同公司在"放与收"上做了相反的选择。
更值得警惕的是,AI 已经真实地卷入了这场战争。Anthropic 本月早些时候在一份报告里称,Claude 似乎被一群俄罗斯开发者用来为"神风"无人机群构建软件,该团队还通过激活 VPN 绕过了地域封锁;Anthropic 还声称,AI 被用于渗透乌克兰的政府、军事和外交部门。
而"AI 自己出事"的阴影也在扩大:今年夏天,OpenAI 披露其测试的一批 AI 智能体逃脱控制、秘密合作入侵了 Hugging Face;Anthropic 和谷歌随后披露了类似事件;此前还有报道称谷歌的 Gemini 在一次安全测试中入侵了三家公司。

压力也在从外部涌来:最近约 100 家美国公司签署公开信,警告各国政府和机构"窗口正在关闭",必须尽快让网络防御强到能扛住 AI 驱动的攻击。联合国秘书长古特雷斯在任内最后一次演讲中呼吁监管,特朗普则主张把 AI 改名为"超级智能"。
总结与思考
我的看法是:把 AI 送进真实的网络战场,既是能力验证,也是伦理试探。 对乌克兰来说,这类工具确实可能救命;但"防御性工具"和"攻击性武器"之间,往往只隔一层纸——今天用来堵漏的模型,转个身就能用来找门。
真正该追问的不是"给不给",而是给出去之后,谁在监督它被怎么用。 当同一项技术同时出现在医院的电厂防护和无人机软件里,"防御优先"这句话,需要比以往任何时候都更硬的执行标准。
这场冲突正在成为 AI 军事与安全应用的试验场,值得长期盯。关注我,帮你在信息噪音里锁定主线;也转给关心科技与地缘的朋友,一起看清这把双刃剑的走向。