#9月·每日幸运签#
9月23日,在纽约联合国大会的间隙,一场不太引人注意的签约仪式,在OpenAI的办公室里举行了。乌克兰驻旧金山总领事库什内鲁克和OpenAI国家安全政策负责人贝克握了手,宣布OpenAI将向乌克兰政府开放其网络安全系统Daybreak。同一天,Avia.pro等俄语媒体迅速跟进,标题里写着“OpenAI将向基辅政权提供人工智能网络安全系统”。
这条新闻在中文互联网上几乎没有引起什么波澜。但如果你仔细看一下协议的内容,会发现这件事的分量比表面上要重得多。
乌克兰获得的不是一份普通的软件授权。根据网络安全专业媒体CyberScoop的报道,OpenAI同时承诺提供超过10亿美元的补贴算力资源,用于支撑Daybreak系统在乌克兰的运行。乌克兰方面将利用这套系统实现网络安全功能的自动化,包括事件响应、威胁分类、登录分析、系统清单管理、代码分析和漏洞验证。库什内鲁克在宣布现场说:在几乎所有的应用场景中,这套系统带来的核心好处就是“以机器的速度”执行这些功能。
为什么速度这么重要?先看一下乌克兰正在面对的现实。乌克兰国家计算机应急响应小组CERT-UA的数据显示,2025年该国记录了近6000起网络安全事件,平均每天超过16起,攻击目标包括医院系统、能源行业和电信业。库什内鲁克透露的数字更具体:每年约6000次网络攻击,或者说每天15次。
这些不是抽象的统计数字。一个医院的IT人员要同时处理系统维护、设备管理和安全防护,当黑客在凌晨三点发起攻击时,他不可能随时在线。AI的价值在这里体现得非常具体:它不睡觉,不需要加班费,可以在几秒钟内扫描上千条日志,把真正有威胁的那几条挑出来。
OpenAI的官方声明强调这是“防御性”的,是“保护民用基础设施”,乔治·奥斯本在声明中说“保护民用基础设施意味着既要抵御实体攻击,也要抵御数字攻击”。乌克兰方面的表述同样克制。库什内鲁克说得很清楚,目标不是用AI取代网络防御人员,而是让防御人员行动更快。
但俄语媒体的报道框架完全不同。Avia.pro的标题使用了“基辅政权”这个词,并且特意提到“硅谷商业巨头被拉入支持冲突一方,使得这场对抗进入了技术层面”。这个表述把事件从一个技术合作拉升到了阵营对抗的高度。在俄罗斯的叙事里,OpenAI不是一个中立的科技公司,而是美国军工复合体的延伸。
这两种叙事的分歧背后,有一个很多人没有注意到的背景。2026年2月28日,OpenAI刚刚与五角大楼签署协议,将其AI模型部署于美国国防部的机密网络。更早的2024年1月,OpenAI的使用政策中关于禁止“军事和战争活动”的条款被悄然删除,而就在那几天,阿尔特曼在达沃斯对记者承认公司正在与五角大楼共同开发网络安全工具。换句话说,OpenAI在军事和安全领域的转型不是一个突然的决定,而是一条清晰的、持续了两年多的路线。向乌克兰提供Daybreak,是这条路线上的又一个站点。
Sophos的威胁情报总监雷夫·皮林指出,俄罗斯的进攻性网络行动从2014年以来一直是其对乌克兰侵略的关键组成部分,任何能加强乌克兰网络防御能力的举措都是“有价值的力量倍增器”。但皇家联合服务研究所的研究员杰米·麦考尔在接受BBC采访时说,西方科技公司支持乌克兰已经有一段时间了,“一部分是出于利他原因,但也因为它们在活跃的冲突环境中获得了极具价值的数据和情报”。这句话点出了一个容易被忽略的事实:乌克兰不只是一个需要帮助的受援国,它同时也是一个AI实战环境的测试场。每一行被Daybreak发现的漏洞代码,每一个被AI自动分类的威胁告警,都在为OpenAI的模型积累在真实攻击压力下的运行数据。这种数据在实验室里拿不到,只有战场能给。
这件事还有一个耐人寻味的对照。就在OpenAI宣布向乌克兰提供Daybreak之前不久,它的主要竞争对手Anthropic发布了一份报告,披露其Claude模型被一个俄罗斯自由职业者团队用于编写自杀式无人机群的软件代码。根据Anthropic的报告,这个项目的视觉分类器是用从互联网上抓取的乌克兰实战视频训练的,其中一个目标类别被简单标记为“人”。Anthropic还表示,它还发现了俄罗斯方面试图利用AI渗透乌克兰政府、军事和外交部门的行为。
把这些放在一起看,画面就完整了。AI在乌克兰战场上的角色已经远远超出了辅助决策的范畴。防御方用AI快速发现漏洞、自动化响应攻击,进攻方用AI生成无人机攻击代码、寻找渗透路径。同一套技术,同一类模型,在战场的两端被用于完全相反的目的。OpenAI把Daybreak交给乌克兰,不可能阻止俄罗斯黑客继续使用AI,但它至少能让乌克兰的防御速度从“人力速度”提升到“机器速度”。在这个意义上,这不是一场关于谁更聪明的竞赛,而是一场关于谁更快的竞赛。
OpenAI的Daybreak能不能真正改变局面,现在下结论还太早。库什内鲁克自己承认,AI的作用是增强而非替代人类。技术部署到实战环境中的效果,取决于保障措施、监督机制,以及在真实压力下系统能否稳定运行。但有一点是确定的:当一家估值数千亿美元的AI公司把它的旗舰模型和10亿美元的算力资源投向一个正在打仗的国家时,这场冲突的性质已经在悄悄改变。它不再只是导弹和无人机的对抗,也不只是信息战和外交战。它多了一条战线,在这条战线上,决定胜负的可能是谁的代码写得更好、谁的模型跑得更快、谁能在对方找到漏洞之前先把自己修好。
热门跟贴