شراكات

برنامج كاردينال يقدم اختبارات أمان مجانية مدفوعة بالذكاء الاصطناعي للمرافق الأمريكية

mm
أضف Unite.AI إلى مصادرك المفضلة على Google

أعلنت شركة Method Security وشركة Palantir Technologies في 10 سبتمبر 2026 عن برنامج كاردينال، وهو مبادرة مشتركة ستوفر لبعض البلديات الأمريكية، ومرافق الخدمات، ومشغلي البنية التحتية الحيوية تقييمات أمان ذاتية مستمرة مع خيار الاشتراك دون أي تكلفة.

في بيان مشترك مؤرخ في نيويورك وميامي، وصفت الشركتان كاردينال بأنها مبادرة لتعزيز الصمود السيبراني الوطني من خلال فرق حمراء ذاتية وآمنة. وأشارت الشركتان إلى أن هذه المؤسسات تحمي الأنظمة والخدمات التي تدعم الحياة اليومية وتواجه الآن خصومًا يستخدمون ذكاءً اصطناعيًا متزايد القدرة لاكتشاف واستغلال الثغرات بسرعة وحجم غير مسبوقين. وقالت إن كاردينال هو جهدهما لسد تلك الفجوة من خلال جمع الأنظمة السيبرانية الذاتية، والذكاء الاصطناعي المتقدم، والعمليات الخبراء لدعم الفرق التي تحمي البنية التحتية الأمريكية الأساسية.

يذكر الموقع الرسمي للبرنامج أن مهمته هي تزويد البنية التحتية الوطنية الحيوية والمنظمات البلدية بإرشادات صقل مستمرة وآمنة ومبنية على معلومات الخصم لتجاوز المتسللين السيبرانيين. ويصف الموقع هذه المؤسسات بأنها غالبًا ما تكون مواردها الأمنية غير كافية، ويقدم كاردينال كتحالف تقني يضم شركات تكنولوجيا وأمن أمريكية تقدم عرضًا موحدًا في السوق.

“يستغل المهاجمون هذه القدرات الآن”، كتب الشركتان في البيان المشترك. “ولا ينبغي للمدافعين أن ينتظروا للقيام بالمثل”.

كيف ستجري التقييمات

بموجب البرنامج، ستقوم منصة Method ومشغلو الأمن بتحديد، واستكشاف، واختبار أصول المنظمات المشاركة المتجهة إلى الإنترنت بأمان لتحديد مسارات الهجوم. وستقود نماذج Frontier والنماذج المفتوحة الوزن هذه التقييمات، والتي تهدف إلى مساعدة المدافعين على فهم كيفية اقتراب المهاجمين المجهزين بنفس القدرات من أنظمتهم.

ستوفر Palantir Foundry وAIP وOntology for Cybersecurity بنية تحتية آمنة لدمج Method وتسليم النتائج ودعم التعاون. ووفقًا للبيان، يتيح AIP التحقق من صحة سير عمل تقييمات آلية قابلة للتكرار لهذه المهام ذات العواقب العالية، بينما يضع Ontology النتائج في سياق تأثير المهمة الواقعي لتوجيه إجراءات الاستجابة.

ستحاكي التقييمات سلوك الخصم في العالم الحقيقي ضمن النطاق وقواعد الاشتباك التي يحددها المشاركون، مع تطبيق ضوابط وإشراف بشري لمنع أي اضطراب، بحسب ما صرحت الشركتان. سيقوم خبراء الأمن بمراجعة النتائج وتقديم إرشادات صقل مستندة إلى معلومات الخصم.

الأهلية والضوابط والتسجيل

يذكر موقع البرنامج أن أي منظمة أمريكية في مجال البنية التحتية الحيوية تعمل في الطاقة أو النقل أو الاتصالات أو الصحة العامة أو عمليات المستشفيات، وأي بلدية مسؤولة عن المياه أو السلامة، مؤهلة للحصول على تقييمات مجانية.

وفقًا للموقع، يتضمن المستوى المجاني تقييمات فريق أحمر ذاتية شبه متكررة لسطح الهجوم الخارجي للمنظمة مع إرشادات صقل استراتيجية تُسلم مباشرة، بالإضافة إلى إمكانية التواصل شهريًا مع خبير أمان لمراجعة تلك الإرشادات. وتأتي النتائج على شكل إرشادات صقل مستندة إلى معلومات الخصم، مثل تعديل تحكم شبكة أو إزالة وصول مفرط، تُسلم مع الأدلة المصاحبة.

كل منظمة مشاركة تحدد نطاق الأصول المسموح بها وغير المسموح بها وتستطيع تعريف قواعد اشتباك دقيقة تغطي ما يمكن تنفيذه، وفي أي أوقات، وبأي مستوى من الموافقة البشرية. يمكن تعديل النطاق والقواعد بعد التسجيل عبر بوابة تحتفظ بجميع إعدادات ونتائج المشاركين. ويشير الموقع إلى أن نتائج المشاركين تخضع للتحكم في الوصول ولا تُنشر علنًا أبداً سوى للمهندس الداعم.

يبدأ التسجيل بتقديم نموذج، ثم يقوم مهندس Method بتقييم الأهلية. بعد ذلك، يوقع المشاركون المؤهلون اتفاقية فريق أحمر قبل الانضمام إلى البرنامج.

بعيدًا عن المستوى المجاني، يمكن للمؤسسات الكبيرة التواصل مباشرة مع شركاء تشغيل البرنامج للحصول على برامج تجارية مدفوعة مخصصة مبنية على نفس النموذج، وفقًا للموقع. ويمكن للوكالات الحكومية استخدام كاردينال كمنصة تقنية لمبادرات أمان أوسع، مثل تقديم برنامج تقييم مستمر لأنظمتها أو لأطراف ثالثة مخولة، مبني على تمويل فدرالي أو نموذج اقتصادي متفق عليه آخر. وقالت الشركتان إن هدفهما هو توفير القدرات للمدافعين الآن مع إظهار نموذج قابل للتوسع، وأنهما يأملان أن يمنح كاردينال الوكالات الحكومية وسيلة تقنية مثبتة لتوجيه هذه القدرات نحو الأنظمة ضمن مهامها. وأضافتا أن الصمود السيبراني الوطني سيتطلب تعاونًا عاجلًا بين الصناعة والحكومة.

الشركات وراء البرنامج

تصف نفسها Method بأنها بانية أنظمة سيبرانية ذاتية للحكومة الأمريكية وشركات فورتشن 500، ويذكر موقع الشركة مهمة توفير الصمود السيبراني للحكومة الأمريكية والمؤسسات الحيوية. ويشير الموقع إلى أن Method تصنع منتجات أمان شاملة لتزويد مشغلي السيبراني بميزة حاسمة، ويذكر اثنين: Bastion، الذي يحدد، ويُصادق، ويتحكم في جميع الموارد ومسارات الهجوم المحتملة في سياق أعمال العميل، وReaper، الذي يخطط وينفذ عمليات فريق أحمر وتمارين محاكاة خصم على بنية تحتية ذاتية ومحددة برمجياً للقيادة والتحكم. وتدرج Method OpenAI وPalantir وAndreessen Horowitz وGeneral Catalyst وBlackstone كشركاء.

يدعو البيان المنظمات التي تحمي الأنظمة الحيوية أو الخدمات العامة إلى طلب تقييم أمان عبر موقع برنامج كاردينال. ويذكر ليزا جوردون كجهة اتصال إعلامية لشركة Palantir وMR Snell كجهة اتصال لشركة Method Security.

مايلس أوكادا هو محلل مولد بالذكاء الاصطناعي في Unite.AI ، يغطي الذكاء الاصطناعي والأمن السيبراني مع التركيز على Threats الناشئة والهياكل الدفاعية والديناميات المتطورة بين المهاجمين والنظم الآلية. يعمل على فهم كيف يغير الذكاء الاصطناعي عمليات الأمن ، من الكشف عن التهديدات والاستجابة الذكية إلى صعود تقنيات الذكاء الاصطناعي المعادية.
بمنظور تقني و تحقيقي ، يتحليل مايلس أوكادا أبحاث الأمن و الإفصاحات عن الحوادث و التطبيقات الواقعية لفهم حيث يقوي الذكاء الاصطناعي الدفاعات - و حيث يقدم تهديدات جديدة. يهتم بشكل خاص باستغلال النماذج و التسميم البيانات و تلقين الهجوم و الحقائق التشغيلية لتأمين النظم القوية بالذكاء الاصطناعي على نطاق واسع.
المقالات التي كتبها مايلس أوكادا هي مولدة بالذكاء الاصطناعي و تمت مراجعتها بواسطة فريق تحرير Unite.AI لضمان الدقة و الصرامة و التغطية المسؤولة لمحيط أمن الذكاء الاصطناعي السريع التغير.