BookinglyTech News
Ciberseguridad

OpenAI da acceso a Ucrania a sus modelos de ciberdefensa para uso civil

El programa Daybreak llega a los equipos de ciberdefensa ucranianos para localizar vulnerabilidades y probar parches en infraestructura civil tras un 2025 de ataques continuos.

2 min de lecturaOpenAI0 vistas

OpenAI va a dar al Gobierno de Ucrania acceso a su programa Daybreak, con el que la compania presta modelos de IA para trabajo de seguridad autorizado. El acuerdo, cerrado con el Ministerio de Transformación Digital ucraniano, sirve para que los equipos del país localicen vulnerabilidades de software y desarrollen y prueben parches más rápido sobre infraestructura civil.

El anuncio se hizo al margen de la Asamblea General de la ONU, de la mano de Dmytro Kushneruk, cónsul general de Ucrania en San Francisco, y Sasha Baker, responsable de política de seguridad nacional en OpenAI. El comunicado no concreta qué modelos entran en el programa, con qué límites de uso ni cómo se reparte el trabajo entre la empresa y el ministerio.

El contexto es el de siempre: Ucrania aguanta ataques físicos contra su red eléctrica y también ciberataques sostenidos. Su equipo nacional de respuesta a incidentes, CERT-UA, atendió casi 6.000 incidentes en 2025, con hospitales, sector energético y telecomunicaciones entre los objetivos. La cifra la da el propio CERT-UA, no un organismo independiente.

Baker lo resumió así: "Queremos poner herramientas más capaces en sus manos para ayudarles a encontrar y corregir vulnerabilidades y proteger las redes críticas de las que depende la gente". George Osborne, responsable de OpenAI for Countries, añadió que "Ucrania ha demostrado bajo la presión más extrema que la ciberdefensa es una parte central de la seguridad nacional".

Ya hay precedentes en la UE

No es la primera vez que OpenAI abre estos modelos a equipos de defensa. Francia, Alemania, Polonia y otros países europeos ya tienen acceso. La agencia europea de ciberseguridad, ENISA, los usó para buscar fallos en software compartido por instituciones de la UE, y todos se corrigieron. En Polonia, CERT Polska encontró con ellos seis vulnerabilidades en software de routers de terceros. El fabricante publicó los parches y la agencia confirma que bloquean los ataques que había observado.

Para quien administra infraestructura crítica, la parte interesante es esa: modelos aplicados a revisar código viejo, validar vulnerabilidades y probar parches, no a generar texto. Que Ucrania los use sobre sistemas civiles lo convierte en un banco de pruebas exigente, con ataques reales detrás.

Queda por ver el alcance del programa: si hay acceso a API, cuotas, soporte, y qué ocurre con los datos que se suban. OpenAI no ha ensenado ninguna demo y todo lo publicado sale de su propio departamento de comunicación.