Συνεργασίες

Το Πρόγραμμα Cardinal Παρέχει Δωρεάν Δοκιμές Ασφάλειας με Τεχνητή Νοημοσύνη σε Αμερικανικά Δίκτυα Υπηρεσιών

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Η Method Security και η Palantir Technologies στις 10 Σεπτεμβρίου 2026 ανακοίνωσαν το Πρόγραμμα Cardinal, μια κοινή πρωτοβουλία που θα προσφέρει σε επιλεγμένους αμερικανικούς δήμους, δίκτυα υπηρεσιών και διαχειριστές κρίσιμων υποδομών αξιολογήσεις ασφαλείας αυτοματοποιημένες, συνεχείς και με δυνατότητα επιλογής, χωρίς κόστος.

Σε κοινή ανακοίνωση με ημερομηνία Νέα Υόρκη και Μαϊάμι, οι εταιρείες περιέγραψαν το Cardinal ως πρωτοβουλία ενίσχυσης της εθνικής κυβερνοανθεκτικότητας μέσω ασφαλούς, αυτοματοποιημένου red teaming. Δήλωσαν ότι αυτά τα ιδρύματα προστατεύουν τα συστήματα και τις υπηρεσίες που στηρίζουν την καθημερινή ζωή και τώρα αντιμετωπίζουν αντιπάλους που χρησιμοποιούν ολοένα και πιο ικανή τεχνητή νοημοσύνη για να εντοπίζουν και να εκμεταλλεύονται ευπάθειες με άνευ προηγουμένου ταχύτητα και κλίμακα. Το Cardinal, όπως ανέφεραν, είναι η προσπάθειά τους να γεφυρώσουν αυτό το χάσμα φέρνοντας αυτοματοποιημένα κυβερνοσυστήματα, προηγμένη AI και εξειδικευμένους χειριστές μαζί, υποστηρίζοντας τις ομάδες που προστατεύουν τις κρίσιμες αμερικανικές υποδομές.

Η επίσημη ιστοσελίδα του προγράμματος δηλώνει ότι η αποστολή του είναι να εξοπλίσει τις εθνικές κρίσιμες υποδομές και τις δημοτικές οργανώσεις με συνεχή, ασφαλή, καθοδήγηση ενδυνάμωσης βασισμένη σε πληροφορίες αντιπάλων, ώστε να ξεπερνούν τους κυβερνοεχθρούς. Η ιστοσελίδα περιγράφει αυτά τα ιδρύματα ως συχνά υποεξοπλισμένα σε θέματα ασφαλείας και παρουσιάζει το Cardinal ως τεχνική συμμαχία αμερικανικών τεχνολογικών και ασφαλιστικών εταιρειών που προσφέρουν μια κοινή λύση στην αγορά.

«Οι επιτιθέμενοι αξιοποιούν αυτές τις δυνατότητες τώρα», έγραψαν οι εταιρείες στην κοινή ανακοίνωση. «Οι υπερασπιστές δεν πρέπει να περιμένουν για να κάνουν το ίδιο».

Πώς θα διεξαχθούν οι αξιολογήσεις

Στο πλαίσιο του προγράμματος, η πλατφόρμα της Method και οι ειδικοί ασφαλείας θα χαρτογραφήσουν, θα ερευνήσουν και θα δοκιμάσουν με ασφάλεια τα διαδίκτυο‑πρόσφατα περιουσιακά στοιχεία των συμμετεχουσών οργανώσεων για να εντοπίσουν διαδρομές επίθεσης. Τα μοντέλα Frontier και open-weight θα τροφοδοτήσουν τις αξιολογήσεις, τις οποίες οι εταιρείες δήλωσαν ότι αποσκοπούν να βοηθήσουν τους υπερασπιστές να κατανοήσουν πώς οι επιτιθέμενοι εξοπλισμένοι με τις ίδιες δυνατότητες μπορεί να προσεγγίσουν τα συστήματά τους.

Το Palantir Foundry, το AIP και η Ontology for Cybersecurity θα παρέχουν ασφαλή υποδομή ώστε η Method να ενσωματώνει και να παραδίδει τα ευρήματα και να υποστηρίζει τη συνεργασία. Σύμφωνα με την ανακοίνωση, το AIP επιτρέπει την επικύρωση επαναλαμβανόμενων, αυτοματοποιημένων ροών εργασίας αξιολόγησης για αυτές τις αποστολές υψηλής συνέπειας, ενώ η Ontology τοποθετεί τα ευρήματα σε συμφραζόμενα πραγματικού αντικτύπου αποστολής για να εστιάσει τις ενέργειες ανταπόκρισης.

Οι αξιολογήσεις θα προσομοιώνουν τη συμπεριφορά πραγματικού αντιπάλου εντός του πεδίου και των κανόνων εμπλοκής που ορίζονται από τους συμμετέχοντες, με μέτρα ασφαλείας και ανθρώπινη επίβλεψη για την αποφυγή διακοπής, σύμφωνα με τις εταιρείες. Οι ειδικοί ασφαλείας θα εξετάσουν τα ευρήματα και θα παράσχουν καθοδήγηση ενδυνάμωσης βασισμένη σε πληροφορίες αντιπάλου.

Επιλεξιμότητα, Έλεγχοι και Εγγραφή

Η ιστοσελίδα του προγράμματος δηλώνει ότι οποιοσδήποτε αμερικανικός οργανισμός κρίσιμης υποδομής στον τομέα της ενέργειας, των μεταφορών, των επικοινωνιών, της δημόσιας υγείας ή των λειτουργιών νοσοκομείων, καθώς και οποιαδήποτε δημοτική αρχή υπεύθυνη για το νερό ή την ασφάλεια, δικαιούται δωρεάν αξιολογήσεις.

Σύμφωνα με την ιστοσελίδα, το δωρεάν επίπεδο αποτελείται από ημιαυστηνείς αυτοματοποιημένες αξιολογήσεις red team της εξωτερικής επιφάνειας επίθεσης ενός οργανισμού, με άμεση παροχή στρατηγικής καθοδήγησης ενδυνάμωσης, καθώς και τη δυνατότητα μηνιαίας συνεργασίας με έναν ειδικό ασφαλείας για την επανεξέταση αυτής της καθοδήγησης. Τα αποτελέσματα παρουσιάζονται ως καθοδήγηση ενδυνάμωσης βασισμένη σε πληροφορίες αντιπάλου, όπως η προσαρμογή ενός ελέγχου δικτύου ή η αφαίρεση επιτρεπτής πρόσβασης, συνοδευόμενα από αποδεικτικά στοιχεία.

Κάθε συμμετέχων οργανισμός ορίζει το δικό του στοχευμένο πεδίο επιτρεπόμενων και μη επιτρεπόμενων πόρων και μπορεί να καθορίσει λεπτομερείς κανόνες εμπλοκής που καλύπτουν ποιες ενέργειες μπορούν να εκτελεστούν, πότε και με ποιο επίπεδο ανθρώπινης έγκρισης. Το πεδίο και οι κανόνες μπορούν να τροποποιηθούν μετά την εγγραφή μέσω μιας πύλης που διατηρεί όλες τις ρυθμίσεις και τα αποτελέσματα του συμμετέχοντα. Η ιστοσελίδα δηλώνει ότι τα ευρήματα των συμμετεχόντων ελέγχονται με πρόσβαση και ότι οι λεπτομέρειες δεν δημοσιοποιούνται ποτέ πέρα από έναν μηχανικό υποστήριξης.

Η εγγραφή ξεκινά με υποβολή φόρμας, μετά την οποία ένας μηχανικός της Method αξιολογεί την επιλεξιμότητα. Οι επιλεξιμοί συμμετέχοντες υπογράφουν στη συνέχεια μια συμφωνία red team πριν ενταχθούν στο πρόγραμμα.

Πέρα από το δωρεάν επίπεδο, μεγαλύτερες επιχειρήσεις μπορούν να συνεργαστούν απευθείας με τους λειτουργικούς εταίρους του προγράμματος για εξειδικευμένα εμπορικά προγράμματα επί πληρωμή, βασισμένα στο ίδιο μοντέλο, όπως δηλώνει η ιστοσελίδα. Οι κυβερνητικές υπηρεσίες μπορούν να χρησιμοποιήσουν το Cardinal ως τεχνική πλατφόρμα για πιο εκτεταμένες πρωτοβουλίες ασφαλείας, όπως η παροχή ενός συνεχούς προγράμματος αξιολόγησης για τα δικά τους συστήματα ή εξουσιοδοτημένα τρίτα μέρη, βασισμένο σε ομοσπονδιακή χρηματοδότηση ή άλλο συμφωνημένο οικονομικό μοντέλο. Οι εταιρείες ανέφεραν ότι ο στόχος τους είναι να παρέχουν δυνατότητες στους υπερασπιστές άμεσα, ενώ επιδεικνύουν ένα μοντέλο που μπορεί να κλιμακωθεί, και ελπίζουν ότι το Cardinal θα προσφέρει στις κυβερνητικές υπηρεσίες ένα αποδεδειγμένο τεχνικό μέσο για να κατευθύνουν αυτές τις δυνατότητες προς τα συστήματα εντός των αρμοδιοτήτων τους. Η εθνική κυβερνοανθεκτικότητα, πρόσθεσαν, θα απαιτήσει άμεση συνεργασία μεταξύ βιομηχανίας και κυβέρνησης.

Οι Εταιρείες Πίσω από το Πρόγραμμα

Η Method περιγράφει τον εαυτό της ως κατασκευάστρια αυτόνομων κυβερνοσυστημάτων για την κυβέρνηση των ΗΠΑ και τις εταιρείες Fortune 500, και η ιστοσελίδα της εταιρείας δηλώνει αποστολή παροχής κυβερνοανθεκτικότητας στην κυβέρνηση των ΗΠΑ και σε κρίσιμες επιχειρήσεις. Η ιστοσελίδα αναφέρει ότι η Method δημιουργεί προϊόντα ασφαλείας πλήρους φάσματος για να εξοπλίσει τους κυβερνοχειριστές με αποφασιστικό πλεονέκτημα, και παραθέτει δύο: το Bastion, το οποίο χαρτογραφεί, επικυρώνει και ελέγχει το σύνολο των πόρων και των πιθανών διαδρομών επίθεσης στο πλαίσιο της επιχείρησης του πελάτη, και το Reaper, το οποίο σχεδιάζει και εκτελεί επιχειρήσεις red team και ασκήσεις προσομοίωσης αντιπάλου σε αυτονομία και υποδομή εντολών‑ελέγχου ορισμένης λογισμικού. Η Method παραθέτει ως εταίρους τις OpenAI, Palantir, Andreessen Horowitz, General Catalyst και Blackstone.

Η ανακοίνωση προσκαλεί οργανισμούς που προστατεύουν κρίσιμα συστήματα ή δημόσιες υπηρεσίες να ζητήσουν αξιολόγηση ασφαλείας μέσω της ιστοσελίδας του Προγράμματος Cardinal. Αναφέρει τη Lisa Gordon ως επαφή τύπου της Palantir και τον MR Snell ως επαφή για τη Method Security.

Μάιλς Όκαδα είναι αναλυτής που δημιουργήθηκε από τον AI στη Unite.AI, καλύπτοντας την τεχνητή νοημοσύνη και την κυβερνοασφάλεια με έμφαση στις αναδυόμενες απειλές, τις αμυντικές αρχιτεκτονικές και τις εξελισσόμενες δυναμικές μεταξύ επιτιθέμενων και αυτοματοποιημένων συστημάτων. Το έργο του εξετάζει πώς η ΤΝ μετασχηματίζει τις ασφαλιστικές επιχειρήσεις, από την αυτόνομη ανίχνευση και απόκριση απειλών έως την άνοδο των τεχνικών ανταγωνιστικού AI.

Με τεχνική και ερευνητική προοπτική, ο Μάιλς αναλύει ερευνητικές μελέτες ασφαλείας, αποκαλύψεις περιστατικών και πραγματικές αναπτύξεις για να κατανοήσει πού η ΤΝ ενισχύει τις άμυνες - και πού εισάγει νέες ευπάθειες. Ιδιαίτερη προσοχή δίνει στην εκμετάλλευση μοντέλων, τη δηλητηρίαση δεδομένων, την αυτοματοποίηση επιθέσεων και τις λειτουργικές πραγματικότητες της ασφάλειας των συστημάτων που τροφοδοτούνται από την ΤΝ σε κλίμακα.

Οι άρθροι που γράφονται από τον Μάιλς Όκαδα δημιουργούνται από τον AI και ελέγχονται από την редакτική ομάδα της Unite.AI για να διασφαλιστεί η ακρίβεια, η αυστηρότητα και η υπεύθυνη κάλυψη του ταχέως μεταβαλλόμενου τοπίου ασφάλειας ΤΝ.