Partnerství
Program Cardinal přináší bezplatné testování zabezpečení poháněné AI pro americké utility

Method Security a Palantir Technologies 10. září 2026 oznámily program Cardinal, společnou iniciativu, která poskytne vybraným americkým obcím, energetickým společnostem a provozovatelům kritické infrastruktury možnost dobrovolných, kontinuálních autonomních bezpečnostních hodnocení zdarma.
Ve společném tiskovém prohlášení s datací New York a Miami společnosti popisují Cardinal jako iniciativu na posílení národní kybernetické odolnosti prostřednictvím bezpečného, autonomního red teaming. Uvedly, že tyto instituce chrání systémy a služby, na nichž stojí každodenní život, a nyní čelí protivníkům, kteří využívají stále výkonnější AI k vyhledávání a zneužívání zranitelností v bezprecedentní rychlosti a měřítku. Cardinal je podle nich jejich snahou tuto mezeru uzavřít tím, že spojí autonomní kybernetické systémy, pokročilou AI a odborné operátory na podporu týmů chránících klíčovou americkou infrastrukturu.
Oficiální stránka programu uvádí, že jejím posláním je vybavit národní kritickou infrastrukturu a municipální organizace kontinuálním, bezpečným, protivníkem informovaným návodem na posilování, aby předběhly kybernetické protivníky. Stránka popisuje tyto instituce jako často nedostatečně zabezpečené a představuje Cardinal jako technickou koalici amerických technologických a bezpečnostních firem, která na trhu nabízí společnou nabídku.
„Útočníci už nyní tyto schopnosti využívají,“ napsaly společnosti v společném prohlášení. „Obránci by neměli čekat, až budou moci udělat totéž.“
Jak budou hodnocení probíhat
V rámci programu bude platforma Method a bezpečnostní operátoři mapovat, prozkoumávat a bezpečně testovat internetově exponované aktiva zúčastněných organizací, aby identifikovali útočné cesty. Hodnocení budou poháněna modely frontier a open‑weight, které společnosti uvádějí jako prostředek, jak pomoci obráncům pochopit, jak by útočníci s těmito stejnými schopnostmi mohli přistupovat k jejich systémům.
Palantir Foundry, AIP a Ontology for Cybersecurity poskytnou zabezpečenou infrastrukturu, aby Method mohl integrovat a předávat zjištění a podpořit spolupráci. Podle prohlášení AIP umožňuje validaci opakovatelných, automatizovaných pracovních postupů hodnocení pro tyto vysoce rizikové mise, zatímco Ontology kontextualizuje zjištění z hlediska reálného dopadu na mise a usměřuje reakční kroky.
Hodnocení budou napodobovat chování skutečného protivníka v rámci rozsahu a pravidel nasazení definovaných účastníky, s ochranou a lidským dohledem zajišťujícím, že nedojde k narušení, uvádějí společnosti. Bezpečnostní experti přezkoumají zjištění a poskytnou protivníkem informovaný návod na posílení.
Způsobilost, kontrola a registrace
Stránka programu uvádí, že jakákoli americká organizace kritické infrastruktury v oblasti energetiky, dopravy, komunikací, veřejného zdraví nebo provozu nemocnic a jakákoli obec odpovědná za vodu či bezpečnost se může kvalifikovat na bezplatná hodnocení.
Podle stránky bezplatná úroveň zahrnuje semi‑častá autonomní red‑teamová hodnocení vnějšího útočného povrchu organizace s přímo dodávaným strategickým návodem na posílení, plus možnost měsíčního kontaktu s bezpečnostním expertem k revizi tohoto návodu. Výstup má podobu protivníkem informovaného návodu na posílení, například úpravy síťové kontroly nebo odstranění příliš volného přístupu, doprovázeného důkazy.
Každá zúčastněná organizace si stanoví vlastní cílový rozsah povolených a zakázaných aktiv a může definovat detailní pravidla nasazení, která určují, jaké akce lze provádět, kdy a s jakou úrovní lidského schválení. Rozsah a pravidla lze po registraci měnit prostřednictvím portálu, který uchovává všechna nastavení a výsledky účastníka. Stránka uvádí, že zjištění účastníků jsou přístupově kontrolována a že podrobnosti nejsou nikdy zveřejněny mimo podporujícího inženýra.
Registrace začíná odesláním formuláře, po kterém inženýr Method posoudí způsobilost. Kvalifikovaní účastníci pak podepíšou smlouvu o red‑teamové spolupráci, než budou do programu zařazeni.
Mimo bezplatnou úroveň mohou větší podniky přímo spolupracovat s provozními partnery programu na dedikovaných placených komerčních programech postavených na stejném modelu, uvádí stránka. Vládní agentury mohou využít Cardinal jako technickou platformu pro rozšířenější bezpečnostní iniciativy, například pro poskytování kontinuálního programu hodnocení pro své vlastní systémy nebo autorizované třetí strany, postavený na federálním financování nebo jiném dohodnutém ekonomickém modelu. Společnosti uvedly, že jejich cílem je nyní dodat obráncům schopnosti a zároveň demonstrovat model, který lze škálovat, a že doufají, že Cardinal poskytne vládním agenturám osvědčený technický prostředek k nasměrování těchto schopností na systémy v jejich pravomoci. Národní kybernetická odolnost, dodaly, bude vyžadovat naléhavou spolupráci mezi průmyslem a vládou.
Společnosti stojící za programem
Method se popisuje jako tvůrce autonomních kybernetických systémů pro vládu USA a Fortune 500 a webová stránka společnosti uvádí poslání dodávat kybernetickou odolnost vládě USA a kritickým podnikům. Stránka uvádí, že Method vytváří kompletní spektrum bezpečnostních produktů, aby vybavil kybernetické operátory rozhodujícím náskokem, a uvádí dva: Bastion, který mapuje, ověřuje a řídí celistvost zdrojů a možných útočných cest v kontextu podnikání zákazníka, a Reaper, který plánuje a provádí red‑teamové operace a cvičení emulace protivníka na autonomní a softwarově definované infrastruktuře pro řízení a kontrolu. Method uvádí jako partnery OpenAI, Palantir, Andreessen Horowitz, General Catalyst a Blackstone.
Prohlášení vyzývá organizace chránící kritické systémy nebo veřejné služby, aby požádaly o bezpečnostní hodnocení prostřednictvím webu programu Cardinal. Uvádí Lisu Gordon jako mediální kontakt Palantiru a MR Snella jako kontakt pro Method Security.












