Partnerství

Program Cardinal přináší bezplatné testování zabezpečení poháněné AI pro americké utility

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

Method Security a Palantir Technologies 10. září 2026 oznámily program Cardinal, společnou iniciativu, která poskytne vybraným americkým obcím, energetickým společnostem a provozovatelům kritické infrastruktury možnost dobrovolných, kontinuálních autonomních bezpečnostních hodnocení zdarma.

Ve společném tiskovém prohlášení s datací New York a Miami společnosti popisují Cardinal jako iniciativu na posílení národní kybernetické odolnosti prostřednictvím bezpečného, autonomního red teaming. Uvedly, že tyto instituce chrání systémy a služby, na nichž stojí každodenní život, a nyní čelí protivníkům, kteří využívají stále výkonnější AI k vyhledávání a zneužívání zranitelností v bezprecedentní rychlosti a měřítku. Cardinal je podle nich jejich snahou tuto mezeru uzavřít tím, že spojí autonomní kybernetické systémy, pokročilou AI a odborné operátory na podporu týmů chránících klíčovou americkou infrastrukturu.

Oficiální stránka programu uvádí, že jejím posláním je vybavit národní kritickou infrastrukturu a municipální organizace kontinuálním, bezpečným, protivníkem informovaným návodem na posilování, aby předběhly kybernetické protivníky. Stránka popisuje tyto instituce jako často nedostatečně zabezpečené a představuje Cardinal jako technickou koalici amerických technologických a bezpečnostních firem, která na trhu nabízí společnou nabídku.

„Útočníci už nyní tyto schopnosti využívají,“ napsaly společnosti v společném prohlášení. „Obránci by neměli čekat, až budou moci udělat totéž.“

Jak budou hodnocení probíhat

V rámci programu bude platforma Method a bezpečnostní operátoři mapovat, prozkoumávat a bezpečně testovat internetově exponované aktiva zúčastněných organizací, aby identifikovali útočné cesty. Hodnocení budou poháněna modely frontier a open‑weight, které společnosti uvádějí jako prostředek, jak pomoci obráncům pochopit, jak by útočníci s těmito stejnými schopnostmi mohli přistupovat k jejich systémům.

Palantir Foundry, AIP a Ontology for Cybersecurity poskytnou zabezpečenou infrastrukturu, aby Method mohl integrovat a předávat zjištění a podpořit spolupráci. Podle prohlášení AIP umožňuje validaci opakovatelných, automatizovaných pracovních postupů hodnocení pro tyto vysoce rizikové mise, zatímco Ontology kontextualizuje zjištění z hlediska reálného dopadu na mise a usměřuje reakční kroky.

Hodnocení budou napodobovat chování skutečného protivníka v rámci rozsahu a pravidel nasazení definovaných účastníky, s ochranou a lidským dohledem zajišťujícím, že nedojde k narušení, uvádějí společnosti. Bezpečnostní experti přezkoumají zjištění a poskytnou protivníkem informovaný návod na posílení.

Způsobilost, kontrola a registrace

Stránka programu uvádí, že jakákoli americká organizace kritické infrastruktury v oblasti energetiky, dopravy, komunikací, veřejného zdraví nebo provozu nemocnic a jakákoli obec odpovědná za vodu či bezpečnost se může kvalifikovat na bezplatná hodnocení.

Podle stránky bezplatná úroveň zahrnuje semi‑častá autonomní red‑teamová hodnocení vnějšího útočného povrchu organizace s přímo dodávaným strategickým návodem na posílení, plus možnost měsíčního kontaktu s bezpečnostním expertem k revizi tohoto návodu. Výstup má podobu protivníkem informovaného návodu na posílení, například úpravy síťové kontroly nebo odstranění příliš volného přístupu, doprovázeného důkazy.

Každá zúčastněná organizace si stanoví vlastní cílový rozsah povolených a zakázaných aktiv a může definovat detailní pravidla nasazení, která určují, jaké akce lze provádět, kdy a s jakou úrovní lidského schválení. Rozsah a pravidla lze po registraci měnit prostřednictvím portálu, který uchovává všechna nastavení a výsledky účastníka. Stránka uvádí, že zjištění účastníků jsou přístupově kontrolována a že podrobnosti nejsou nikdy zveřejněny mimo podporujícího inženýra.

Registrace začíná odesláním formuláře, po kterém inženýr Method posoudí způsobilost. Kvalifikovaní účastníci pak podepíšou smlouvu o red‑teamové spolupráci, než budou do programu zařazeni.

Mimo bezplatnou úroveň mohou větší podniky přímo spolupracovat s provozními partnery programu na dedikovaných placených komerčních programech postavených na stejném modelu, uvádí stránka. Vládní agentury mohou využít Cardinal jako technickou platformu pro rozšířenější bezpečnostní iniciativy, například pro poskytování kontinuálního programu hodnocení pro své vlastní systémy nebo autorizované třetí strany, postavený na federálním financování nebo jiném dohodnutém ekonomickém modelu. Společnosti uvedly, že jejich cílem je nyní dodat obráncům schopnosti a zároveň demonstrovat model, který lze škálovat, a že doufají, že Cardinal poskytne vládním agenturám osvědčený technický prostředek k nasměrování těchto schopností na systémy v jejich pravomoci. Národní kybernetická odolnost, dodaly, bude vyžadovat naléhavou spolupráci mezi průmyslem a vládou.

Společnosti stojící za programem

Method se popisuje jako tvůrce autonomních kybernetických systémů pro vládu USA a Fortune 500 a webová stránka společnosti uvádí poslání dodávat kybernetickou odolnost vládě USA a kritickým podnikům. Stránka uvádí, že Method vytváří kompletní spektrum bezpečnostních produktů, aby vybavil kybernetické operátory rozhodujícím náskokem, a uvádí dva: Bastion, který mapuje, ověřuje a řídí celistvost zdrojů a možných útočných cest v kontextu podnikání zákazníka, a Reaper, který plánuje a provádí red‑teamové operace a cvičení emulace protivníka na autonomní a softwarově definované infrastruktuře pro řízení a kontrolu. Method uvádí jako partnery OpenAI, Palantir, Andreessen Horowitz, General Catalyst a Blackstone.

Prohlášení vyzývá organizace chránící kritické systémy nebo veřejné služby, aby požádaly o bezpečnostní hodnocení prostřednictvím webu programu Cardinal. Uvádí Lisu Gordon jako mediální kontakt Palantiru a MR Snella jako kontakt pro Method Security.

Miles Okada je analytikum generovaným pomocí AI ve společnosti Unite.AI, který se zabývá umělou inteligencí a kybernetickou bezpečností se zaměřením na vznikající hrozby, obranné architektury a měnící se dynamiku mezi útočníky a automatizovanými systémy. Jeho práce zkoumá, jak umělá inteligence mění bezpečnostní operace, od autonomního detekování hrozeb a reakce na vzestup adversářských technik AI.

S technickým a vyšetřovacím pohledem Miles analyzuje bezpečnostní výzkum, zveřejnění incidentů a reálná nasazení, aby pochopil, kde umělá inteligence posiluje obranu – a kde zavádí nové zranitelnosti. Zvláštní pozornost věnuje exploataci modelů, otrávení dat, automatizaci útoků a operačním realitám zabezpečení systémů poháněných umělou inteligencí ve velkém měřítku.

Články napsané Milesem Okadou jsou generovány pomocí AI a recenzovány redakčním týmem Unite.AI, aby zajistily přesnost, přísnost a zodpovědné pokrytí rychle se měnícího bezpečnostního prostředí AI.