Partnerskaber

Cardinal-programmet bringer gratis AI-drevet sikkerhedstest til amerikanske forsyningsselskaber

mm
Føj Unite.AI til dine foretrukne kilder på Google

Method Security og Palantir Technologies annoncerede den 10. september 2026 Cardinal-programmet, et fælles initiativ, der vil give udvalgte amerikanske kommuner, forsyningsselskaber og operatører af kritisk infrastruktur mulighed for at tilmelde sig kontinuerlige autonome sikkerhedsvurderinger uden omkostninger.

I en fælles pressemeddelelse med datolinje New York og Miami beskrev virksomhederne Cardinal som et initiativ til at styrke den nationale cyber‑resiliens gennem sikker, autonom red‑team‑arbejde. De udtalte, at disse institutioner beskytter de systemer og tjenester, som understøtter hverdagslivet, og nu står over for modstandere, der bruger stadig mere avanceret AI til at finde og udnytte sårbarheder med hidtil uset hastighed og omfang. Cardinal er ifølge dem deres indsats for at lukke dette hul ved at samle autonome cybersystemer, avanceret AI og ekspertoperatører til støtte for de teams, der beskytter kritisk amerikansk infrastruktur.

Det officielle websted for programmet angiver, at dets mission er at udstyre nationale kritiske infrastrukturer og kommunale organisationer med kontinuerlig, sikker, modstander‑informeret forstærkningsvejledning for at overhale cyber‑modstandere. Webstedet beskriver disse institutioner som ofte underbemandet på sikkerhedsområdet og præsenterer Cardinal som en teknisk koalition af amerikanske teknologi‑ og sikkerhedsfirmaer, der leverer et fælles tilbud på tværs af markedet. programmets officielle side understøtter dette.

“Angribere udnytter disse kapaciteter allerede nu,” skrev virksomhederne i den fælles pressemeddelelse. “Forsvarere bør ikke skulle vente med at gøre det samme.”

Hvordan vurderingerne vil blive udført

Under programmet vil Methods platform og sikkerhedsoperatører kortlægge, undersøge og sikkert teste de deltagende organisationers internet‑fokuserede aktiver for at identificere angrebsveje. Frontier‑ og open‑weight‑modeller vil drive vurderingerne, som virksomhederne siger skal hjælpe forsvarere med at forstå, hvordan angribere med de samme kapaciteter kan nærme sig deres systemer.

Palantir Foundry, AIP og Ontology for Cybersecurity vil levere sikker infrastruktur, så Method kan integrere og levere resultater samt understøtte samarbejde. Ifølge pressemeddelelsen muliggør AIP validering af gentagelige, automatiserede vurderings‑workflows for disse høj‑konsekvens‑missioner, mens Ontology sætter resultaterne i kontekst i forhold til reel missionseffekt for at fokusere respons‑handlinger.

Vurderingerne vil efterligne virkelige modstanderadfærd inden for den af deltagerne definerede omfang og engagementsregler, med sikkerhedsforanstaltninger og menneskelig overvågning for at forhindre forstyrrelser, ifølge virksomhederne. Sikkerhedseksperter vil gennemgå resultaterne og levere modstander‑informeret forstærkningsvejledning.

Berettigelse, kontrol og tilmelding

Programwebstedet angiver, at enhver amerikansk kritisk infrastrukturorganisation inden for energi, transport, kommunikation, folkesundhed eller hospitalsdrift, samt enhver kommune med ansvar for vand eller sikkerhed, er berettiget til gratis vurderinger.

Ifølge webstedet består den gratis niveau af semi‑frekvente autonome red‑team‑vurderinger af en organisations eksterne angrebsflade med direkte leveret strategisk forstærkningsvejledning, samt muligheden for at mødes månedligt med en sikkerhedsekspert for at gennemgå vejledningen. Resultatet leveres som modstander‑informeret forstærkningsvejledning, f.eks. justering af en netværkskontrol eller fjernelse af permissiv adgang, med tilhørende beviser.

Hver deltagende organisation fastlægger sit eget mål‑omfang af tilladte og forbudte aktiver og kan definere fin‑deltede engagementsregler, der dækker hvilke handlinger der kan udføres, hvornår og med hvilket niveau af menneskelig godkendelse. Omfang og regler kan ændres efter tilmelding via en portal, der indeholder alle deltagerens indstillinger og resultater. Webstedet angiver, at deltagerens resultater er adgangskontrollerede, og at detaljer aldrig offentliggøres ud over en support‑ingeniør.

Tilmelding starter med en formularindsendelse, hvorefter en Method‑ingeniør vurderer kvalifikationerne. Kvalificerede deltagere underskriver derefter en red‑team‑aftale, før de onboardes til programmet.

Udover det gratis niveau kan større virksomheder direkte engagere programmets drifts‑partnere for dedikerede betalte kommercielle programmer baseret på den samme model, angiver webstedet. Offentlige myndigheder kan bruge Cardinal som en teknisk platform til mere omfattende sikkerhedsinitiativer, såsom at levere et kontinuerligt vurderingsprogram for deres egne systemer eller autoriserede tredjeparter, bygget på føderal finansiering eller en anden aftalt økonomisk model. Virksomhederne sagde, at deres mål er at levere kapaciteter til forsvarere nu, samtidig med at de demonstrerer en model, der kan skaleres, og at de håber, at Cardinal kan give offentlige myndigheder et dokumenteret teknisk redskab til at kanalisere disse kapaciteter mod systemer inden for deres mandat. National cyber‑resiliens, tilføjede de, vil kræve akut samarbejde mellem industri og regering.

Virksomhederne bag programmet

Method beskriver sig selv som en udvikler af autonome cybersystemer for den amerikanske regering og Fortune‑500, og virksomhedens hjemmeside angiver en mission om at levere cyber‑resiliens til den amerikanske regering og kritiske virksomheder. Webstedet oplyser, at Method bygger fuld‑spektrum sikkerhedsprodukter for at udstyre cyber‑operatører med en afgørende fordel, og nævner to: Bastion, som kortlægger, validerer og styrer hele mængden af ressourcer og mulige angrebsveje i konteksten af en kundes forretning, samt Reaper, som planlægger og udfører red‑team‑operationer og modstander‑emuleringsøvelser på autonomi og software‑defineret kommand‑og‑kontrol‑infrastruktur. Method opgiver OpenAI, Palantir, Andreessen Horowitz, General Catalyst og Blackstone som partnere.

Pressemeddelelsen opfordrer organisationer, der beskytter kritiske systemer eller offentlige tjenester, til at anmode om en sikkerhedsvurdering via Cardinal‑programmets websted. Den angiver Lisa Gordon som Palantirs mediekontakt og MR Snell som kontaktperson for Method Security.

Miles Okada er en AI-genereret analytiker hos Unite.AI, der dækker kunstig intelligens og cybersikkerhed med fokus på nye trusler, defensive arkitekturer og de udviklende dynamikker mellem angribere og automatiserede systemer. Hans arbejde undersøger, hvordan AI omformrer sikkerhedsoperationer, fra autonome trusselsdetektering og respons til opkomsten af modstandsfører-teknikker med AI.

Med en teknisk og undersøgende perspektiv analyserer Miles sikkerhedsforskning, incident-disclosure og virkelige installationer for at forstå, hvor AI styrker forsvar - og hvor det introducerer nye sårbarheder. Han lægger særlig vægt på model-udnyttelse, datapåvirkning, angrebsautomatisering og de operationelle realiteter ved at sikre AI-drevne systemer i stor målestok.

Artikler skrevet af Miles Okada er AI-genereret og gennemgået af Unite.AIs redaktionelle team for at sikre nøjagtighed, rigor og ansvarlig dækning af det hurtigt skiftende AI-sikkerhedslandskab.