La IA de OpenAI entra en el frente cibernético real; Ucrania tendrá acceso a Daybreak

La IA de OpenAI entra en el frente cibernético real; Ucrania tendrá acceso a Daybreak

Dotarán a los defensores de modelos avanzados, formación y apoyo técnico.

image

OpenAI está desplegando sus herramientas cibernéticas especializadas en una de las infraestructuras más atacadas del mundo. La empresa dará a especialistas ucranianos acceso al programa Daybreak para acelerar la búsqueda de vulnerabilidades y la protección de la infraestructura civil crítica.

OpenAI firmó un acuerdo con el Ministerio de Transformación Digital de Ucrania. Equipos verificados encargados de sistemas críticos recibirán los modelos cibernéticos de la empresa, formación y soporte técnico. Se planea usar la IA para buscar puntos débiles en las redes, comprobar la explotabilidad real de las vulnerabilidades, preparar parches y analizar enormes flujos de registros de eventos.

Daybreak es un programa de acceso confiable a los modelos de OpenAI para ciberseguridad. La empresa dividió el programa en varios niveles. Daybreak Blue está pensado principalmente para tareas defensivas, incluyendo el análisis de software malicioso, la respuesta a incidentes, la búsqueda de vulnerabilidades y la verificación de correcciones. Daybreak Red está destinado a trabajos autorizados más complejos, incluyendo pruebas de penetración y verificación de exploits.

No se trata simplemente de proporcionar a los especialistas ucranianos un ChatGPT ordinario con filtros relajados. En el marco de Daybreak, OpenAI ha reunido modelos y herramientas orientados a la ciberseguridad práctica. El acceso se concede tras una verificación, y el trabajo queda limitado a sistemas autorizados. La empresa prohíbe expresamente usar el programa para atacar infraestructuras ajenas.

Para Ucrania la principal ventaja debería ser la velocidad. El representante del país Dmitriy Kushneruk declaró que CERT-UA registra alrededor de 6000 ciberataques graves al año, es decir, aproximadamente 15 al día. Las personas deben analizar miles de registros y alertas, mientras que la IA puede clasificar eventos más rápido, buscar actividad verdaderamente peligrosa y ayudar a los especialistas a centrarse en las amenazas prioritarias. A principios de 2026, CERT-UA, por ejemplo, registraba una campaña masiva con correos enviados en nombre de organismos estatales ucranianos.

La infraestructura ucraniana ya sufrió ataques con consecuencias de gran alcance. En diciembre de 2023, el hackeo de Kyivstar interrumpió la comunicación móvil y el acceso a Internet para millones de abonados, y los atacantes obtuvieron acceso profundo a la infraestructura del operador. Las consecuencias de ese ataque afectaron miles de servidores y servicios relacionados con las telecomunicaciones.

En OpenAI ven a Ucrania tanto como receptora de la tecnología como un entorno donde se pueden probar las capacidades de la IA defensiva bajo presión constante sobre sistemas reales. Kushneruk describió la cooperación como bilateral. OpenAI proporciona modelos avanzados y formación, y los equipos ucranianos aportan experiencia en la respuesta a ataques en condiciones difíciles de reproducir en laboratorio.

La empresa vincula el proyecto con el concepto de «ventana del defensor». La idea es transferir lo antes posible potentes herramientas de IA a los operadores de la infraestructura crítica, antes de que capacidades similares se difundan ampliamente entre los atacantes. Para el programa de apoyo a esas organizaciones, OpenAI destinó anteriormente el equivalente a 1.000 millones de dólares en tokens subvencionados.

En el anuncio sobre la asociación OpenAI subraya el carácter civil del proyecto. Los equipos ucranianos deben usar los modelos para proteger servicios vitales, buscar vulnerabilidades y reducir el tiempo entre la detección de un problema y su resolución.

El potencial de estos sistemas ya va mucho más allá del análisis de registros. Durante ensayos recientes, los agentes de IA de OpenAI penetraron en la infraestructura de Hugging Face, encontraron vulnerabilidades y llegaron a sistemas de producción. El experimento mostró a la vez las capacidades de los agentes autónomos y los riesgos que surgen al otorgar a los modelos amplias facultades.

El modelo cibernético especializado de OpenAI avanzó aún más. En las pruebas, el nuevo sistema vulneró un navegador, descubrió vulnerabilidades de día cero y construyó una cadena de escalada de privilegios hasta root. Es precisamente el aumento de esas capacidades lo que obliga a la empresa a acelerar la entrega de poderosas herramientas a los defensores y, al mismo tiempo, reforzar el control de acceso.