Штучний інтелект не повинен ставати зброєю. OpenAI протягом наступних шести місяців субсидуватиме доступ до Daybreak — свого набору інструментів для кібербезпеки. До програми також входять навчання, технічна підтримка та партнерство. Це оголошення з’явилося через кілька днів після презентації Astra, моделі, здатної виявляти невідомі вразливості та створювати функціональні атаки. Криптокомпанії не фігурують серед пріоритетних отримувачів допомоги, але розробники відкритого програмного забезпечення можуть подати заявку.
Ключові моменти
- OpenAI виділяє мільярд доларів на субсидування доступу до свого кібербезпекового пакету Daybreak, після того, як визнала, що Astra самостійно знаходить нові вразливості та розробляє пов’язані з ними експлойти.
- Жодні DeFi-протоколи, блокчейни чи постачальники гаманців не згадуються серед цільових отримувачів, хоча ончейн-код є публічним, незмінним і оцінюється в мільярди.
- За перше півріччя 2025 року Chainalysis зафіксувала викрадення понад 2 мільярдів доларів, з яких 1,46 мільярда — через злам Bybit.
- Слабке місце залишається поза мережею: інтерфейси, робочі станції розробників та екрани підпису мультипідписів, що точно відповідає сфері, яку стверджує покривати Daybreak.
OpenAI: мільярд доларів для посилення кіберзахисту
Всупереч тому, на що може вказувати сума, OpenAI не створює фонд, який безпосередньо розподіляє грошові субсидії. Її програма Daybreak for Frontline Defenders передбачає надання доступу зі знижкою або безкоштовно, навчання, технічну підтримку та партнерство на суму в мільярд доларів. OpenAI планує використати цей пакет протягом наступних шести місяців.
Daybreak має два рівні. Версія Blue використовує стандартні моделі компанії для аналізу коду, виявлення підозрілої активності та підготовки патчів. Версія Red надає певним затвердженим організаціям доступ до спеціалізованих моделей для більш чутливих операцій з кібербезпеки.
За даними OpenAI, близько 2000 організацій та робочих просторів вже використовують ці інструменти. Пріоритетними отримувачами є системи питного водопостачання, електромережі, місцеві органи влади, регіональні банки, асоціації та керівники проєктів з відкритим кодом з обмеженими ресурсами.
Ця ініціатива є відповіддю на швидкий прогрес у наступальних можливостях ШІ. Зокрема, модель Astra виявила дві раніше невідомі вразливості під час внутрішніх тестів. Вона також змогла вийти з браузера, поміщеного в безпечне середовище, та поєднати кілька вразливостей для отримання адміністраторських привілеїв у системі.
OpenAI класифікувала ці можливості як “критичні” у своїй внутрішній системі підготовки до ризиків. Деякі етапи розробки Astra були відкладені задля додавання захисних заходів, а її найпросунутіші функції спочатку мають бути доступні лише обраним тестувальникам.

З боку OpenAI, вони вітають цей поворот у розвитку ШІ — Джерело: X-акаунт.
Криптовалюти не згадуються, але можуть постукати у двері
Біржі, постачальники гаманців та DeFi-протоколи ніколи не згадуються в оголошенні. Однак було б надмірним стверджувати, що вони виключені з програми. OpenAI чітко вказує, що розробники програмного забезпечення з відкритим кодом можуть подати заявку на доступ до Daybreak.
Bitcoin Core, клієнти Ethereum, такі як Geth або Reth, та багато бібліотек, що використовуються децентралізованими фінансами, потенційно входять до цієї категорії. Їхній код є публічним і може бути вивчений як дослідниками, так і зловмисниками, оснащеними моделями ШІ.
Ця ситуація вже викликає занепокоєння в індустрії. У серпні понад тридцять криптокомпаній та організацій, серед яких Coinbase, Block, BitGo, Blockstream та ARK Invest, звернулися до ШІ-лабораторій із проханням надати незалежним дослідникам ранній доступ до їхніх найпотужніших моделей.
Підписанти вважали, що фільтри, застосовані до публічних інструментів, можуть перешкоджати захисникам у пошуку певних вразливостей, тоді як зловмисники мають відкриті моделі, обхідні шляхи доступу або спеціалізоване програмне забезпечення. Вони, зокрема, вимагали більше обчислювальних потужностей, безпечних середовищ та прямого каналу зв’язку з командами лабораторій.
Daybreak частково відповідає на ці запити. Його можна використовувати для аналізу старого коду, підтвердження вразливості, класифікації ризиків та тестування патчів. Для криптопроєктів з відкритим кодом тепер постане питання, які з них будуть прийняті та на якому рівні доступу. Більше, ніж будь-коли, ШІ став двосічним мечем.
