✨︎ Resumen (TL;DR):
- OpenAI abrirá Daybreak al gobierno ucraniano para detectar vulnerabilidades y probar parches en infraestructura civil.
- CERT-UA atendió 5,927 ciberincidentes en 2025, 37.4% más que los 4,315 registrados en 2024.
- La BBC reporta que el acceso incluirá GPT-5.6 Sol; el anuncio no confirma su duración, el número de equipos ni el acceso a Daybreak Red.
OpenAI dará al gobierno de Ucrania acceso gratuito a Daybreak, su programa de IA para ciberdefensa, para ayudar al Ministerio de Transformación Digital a encontrar vulnerabilidades de software y probar parches en infraestructura civil frente a los ataques rusos. La compañía anunció el acuerdo el 23 de septiembre de 2026, al margen de la Asamblea General de la ONU, y trabajará con equipos ucranianos.
Daybreak es un programa de ciberdefensa que da a los defensores acceso a IA avanzada para revisar software antiguo, investigar actividad sospechosa, validar vulnerabilidades y probar correcciones en tareas de seguridad autorizadas.

Qué recibirá Ucrania con Daybreak
Dmytro Kushneruk, cónsul general de Ucrania en San Francisco, y Sasha Baker, jefa de política de seguridad nacional de OpenAI, presentaron el anuncio. Baker lo planteó así:
“Ucrania ya está en la primera línea y sus defensores necesitan apoyo ahora. Queremos poner herramientas más capaces en sus manos para ayudarles a encontrar y corregir vulnerabilidades y proteger las redes críticas de las que depende la gente.”
George Osborne, exministro de Finanzas británico y ahora responsable de OpenAI for Countries, añadió que proteger la infraestructura civil implica defenderla de ataques físicos y digitales.
Según la BBC, el acceso será gratuito e incluirá GPT-5.6 Sol. El comunicado oficial de OpenAI no menciona el precio ni el modelo. La diferencia importa porque la documentación de ayuda de la empresa separa Daybreak en dos niveles:
- Daybreak Blue: nivel recomendado para trabajo defensivo, con revisión de código, respuesta a incidentes, análisis de malware y validación de parches. Está basado en GPT-5.6 Sol.
- Daybreak Red: nivel para pruebas de penetración y desarrollo de exploits. Usa GPT-5.6 Cyber y requiere una aprobación aparte.
Ni el comunicado de OpenAI ni la cobertura de la BBC, recogida por The Next Web, indican que Ucrania vaya a recibir Daybreak Red. La apertura del programa está confirmada, pero el anuncio deja sin precisar el nivel exacto y el alcance del acceso.
No es la primera vez que OpenAI subsidia Daybreak. En la página del programa, la empresa se comprometió a destinar 1,000 millones de dólares en acceso subsidiado durante seis meses para gobiernos estatales y locales, operadores de infraestructura crítica, bancos comunitarios, organizaciones sin fines de lucro y mantenedores de código abierto. OpenAI no precisó si el acuerdo con Ucrania sale de ese fondo.
La administración pública concentra los incidentes
OpenAI justificó el acuerdo con una cifra: CERT-UA, el equipo nacional de respuesta a incidentes de Ucrania, atendió casi 6,000 ciberincidentes en 2025, incluidos ataques contra sistemas hospitalarios, el sector energético y las telecomunicaciones.
El desglose oficial, difundido en enero de 2026 con datos del Servicio Estatal de Comunicaciones Especiales de Ucrania, contabilizó 5,927 incidentes, un 37.4% más que los 4,315 de 2024. Los hospitales no fueron el principal foco: los gobiernos locales concentraron el mayor número.
| Sector | Incidentes en 2025 |
|---|---|
| Gobiernos locales | 2,115 |
| Organismos gubernamentales | 1,170 |
| Seguridad y defensa | 1,039 |
| Energía | 279 |
| Sector médico | 95 |
| Tecnologías de la información | 75 |
Los gobiernos locales concentraron el 35.7% de todos los incidentes, frente al 31.8% del año anterior. La energía sumó 279 casos y el sector médico, 95.
El phishing pasó de 843 casos en 2024 a 1,727 en 2025. La distribución de malware encabezó la lista de métodos, con 2,058 casos.
Ese volumen conecta con las funciones que OpenAI atribuye a Daybreak: revisar código y validar fallas a escala antes de que alguien las aproveche.
Europa ya probó estas herramientas
Ucrania no es el primer gobierno que usa los modelos de ciberseguridad de OpenAI. La empresa asegura que defensores de Francia, Alemania, Polonia y otros países europeos ya tienen acceso.
ENISA, la agencia de ciberseguridad de la Unión Europea, usó los modelos para detectar vulnerabilidades en software de instituciones comunitarias. OpenAI afirma que esas fallas ya fueron corregidas.
En Polonia, CERT Polska ayudó a descubrir seis fallas en software de routers de un tercero. El fabricante ya publicó los parches y la agencia polaca confirma que bloquean los ataques que había observado.
Datos de guerra y competencia con Google
El acuerdo no se interpreta únicamente como una medida altruista. Rafe Pilling, director sénior de inteligencia de amenazas en Sophos, dijo a la BBC que las operaciones cibernéticas rusas han sido una pieza central de la agresión del Kremlin contra Ucrania desde 2014. Pilling celebró cualquier iniciativa que refuerce la defensa ucraniana.
Jamie MacColl, del Royal United Services Institute, matizó ante la misma cadena que las tecnológicas occidentales ayudan a Ucrania en parte por razones altruistas, pero también obtienen datos e inteligencia muy valiosos de un conflicto activo.
MacColl espera que Daybreak resulte útil por el volumen de ataques rusos, aunque recordó que Kiev ya usa herramientas de IA de rivales de OpenAI, entre ellos Google.
OpenAI no precisó cuánto durará el acceso, cuántos equipos lo recibirán ni si incluirá el nivel ofensivo autorizado de Daybreak Red. Con 5,927 incidentes en un solo año, la prueba será si las fallas que el programa encuentre en sistemas municipales y energéticos se corrigen antes de que alguien las explote.
