Die Ukraine erweitert ihre Cyberabwehr um eine neue KI-Funktion, während russische Angriffe die zivile Infrastruktur weiter unter Druck setzen.
OpenAI teilte am Mittwoch mit, dass es der ukrainischen Regierung Zugang zu seinem Cyberabwehrprogramm Daybreak gewähren werde. Gemeinsam mit dem Ministerium für digitale Transformation soll das Programm Sicherheitsteams dabei helfen, Softwareschwachstellen zu finden sowie Fehlerbehebungen schneller zu entwickeln und zu testen.
Das Programm ist für autorisierte Sicherheitsarbeiten vorgesehen, darunter die Überprüfung älterer Software, die Untersuchung verdächtiger Aktivitäten, die Validierung von Schwachstellen und das Testen von Patches.
Die Ankündigung erfolgte am Rande der Generalversammlung der Vereinten Nationen in New York. Dort gaben Dmytro Kushneruk, der ukrainische Generalkonsul in San Francisco, und Sasha Baker, OpenAIs Leiterin für nationale Sicherheitspolitik, die Partnerschaft bekannt.
Die ukrainischen Cyberabwehrteams haben ein hohes Arbeitsaufkommen zu bewältigen. CERT-UA, das nationale Team des Landes zur Reaktion auf Cybervorfälle, bearbeitete 2025 fast 6.000 Cybervorfälle im Jahr 2025, darunter Angriffe auf Krankenhäuser, Energiesysteme und Telekommunikationsnetze.
„Wir sind stolz darauf, die ukrainischen Cyberabwehrteams zu unterstützen, die jeden Tag wichtige Dienste vor Angriffen schützen“, sagte Baker.
OpenAIs wachsendes Engagement für Cyberabwehr
Der Einsatz in der Ukraine ergänzt die zunehmende Nutzung der Cybermodelle von OpenAI durch europäische Verteidiger.
OpenAI teilte mit, dass die Agentur der Europäischen Union für Cybersicherheit, ENISA, seine Modelle genutzt habe, um Schwachstellen in Software zu finden, die in EU-Institutionen eingesetzt wird; die Fehler seien anschließend behoben worden. In Polen nutzte CERT Polska die Modelle, um sechs Schwachstellen in Routersoftware von Drittanbietern zu identifizieren. Der Anbieter hat Fehlerbehebungen veröffentlicht, die nach Angaben von CERT Polska die beobachteten Angriffe verhindern.
OpenAI hat Daybreak auch US-Versorgungsunternehmen vorgestellt, womit das Unternehmen defensive Cybersicherheit als potenzielle Anwendung weit über Regierungsbehörden hinaus betrachtet.
KI kann Verteidigung und Angriff stärken
Die Technologie bringt eine wichtige Komplikation mit sich: Dieselben KI-Fähigkeiten, die Verteidigern helfen, Schwachstellen zu finden, können auch Angreifern dabei helfen, sie zu entdecken.
Rafe Pilling, Director of Threat Intelligence bei Sophos, sagte der BBC, dass russische offensive Cyberoperationen seit 2014 „ein zentraler Bestandteil“ der Aggression des Kremls gegen die Ukraine seien. Er bezeichnete die Bemühungen zur Stärkung der ukrainischen Cyberabwehr als „eine begrüßenswerte Entwicklung“.
Die Sorge gewinnt zunehmend an Bedeutung, da KI Teil des umfassenderen Russland-Ukraine-Konflikts wird. Anthropic berichtete über die mutmaßliche Nutzung seiner Claude-Plattform bei der Entwicklung russischer Drohnen sowie bei Versuchen, ukrainische Regierungs-, Militär- und diplomatische Organisationen anzugreifen.
Damit stehen Verteidiger vor einem bekannten Cybersicherheitsproblem – nur in höherem Tempo: Dieselbe Technologie, die die Erkennung verbessert, kann auch die Hürde für das Auffinden und Ausnutzen von Schwachstellen senken.
Was das für Nutzer bedeutet
Für die ukrainische Bevölkerung geht es kurzfristig weniger darum, den Menschen ein KI-Tool an die Hand zu geben, als vielmehr darum, Organisationen dabei zu helfen, wichtige Dienste aufrechtzuerhalten. Eine schnellere Suche nach Schwachstellen und das Testen von Patches könnte die Zeit verkürzen, in der Krankenhäuser, Versorgungsunternehmen und Telekommunikationsanbieter ungeschützt bleiben.
Doch KI beseitigt das zugrunde liegende Sicherheitsproblem nicht. Laut dem RUSI-Forscher Jamie MacColl setzt die Ukraine bereits KI-Tools anderer Technologieunternehmen ein, und Organisationen benötigen weiterhin qualifizierte Verteidiger, um Ergebnisse zu überprüfen und Fehlerbehebungen sicher einzuspielen.
Die größere Entwicklung besteht darin, dass fortschrittliche KI Teil der operativen Cybersicherheitsebene wird, die kritische Infrastruktur schützt. Das könnte Verteidiger schneller machen, erhöht aber auch den Einsatz, wenn leistungsfähige Modelle missbraucht werden oder Teams auf KI-generierte Ergebnisse handeln, ohne sie ausreichend von Menschen überprüfen zu lassen.
OpenAIs Vorstoß rückt KI-gestützte Schwachstellenforschung näher an die Front eines realen Cyberkonflikts. Für die Ukraine wird der Wert letztlich nicht einfach vom Zugang zu einem leistungsfähigeren Modell abhängen, sondern davon, ob ihre Verteidiger diese Fähigkeit in eine schnellere Erkennung, verifizierte Fehlerbehebungen und einen besseren Schutz der Systeme umsetzen können, auf die Menschen täglich angewiesen sind.
Weitere Nachrichten: ShinyHunters behauptet, das FBI über einen PeopleSoft-Zero-Day angegriffen zu haben, und veröffentlicht 5.000 Datensätze als Beleg, womit die Gruppe ihrer jüngsten Aktivitäten ein weiteres prominentes Ziel hinzufügt.





