Kumppanuudet

Cardinal-ohjelma tuo ilmaisia tekoälypohjaisia turvallisuustestejä Yhdysvaltain palveluyrityksille

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Method Security ja Palantir Technologies ilmoittivat 10. syyskuuta 2026 Cardinal-ohjelmasta, yhteisestä aloitteesta, joka tarjoaa valikoiduille Yhdysvaltain kuntien, palveluyritysten ja kriittisen infrastruktuurin toimijoille vapaaehtoisia, jatkuvia autonomisia turvallisuusarvioita ilman kustannuksia.

Yhdistetyn tiedonannossa, jonka päivämäärä on New York ja Miami, yhtiöt kuvailivat Cardinalia aloitteena, jonka tavoitteena on vahvistaa kansallista kyberturvallisuutta turvallisen, autonomisen punatiimin avulla. Yhtiöt totesi, että nämä organisaatiot suojaavat järjestelmiä ja palveluita, jotka muodostavat arkipäivän perustan, ja kohtaavat nyt vastustajia, jotka käyttävät yhä kehittyneempää tekoälyä löytääkseen ja hyväksikäyttääkseen haavoittuvuuksia ennennäkemättömällä nopeudella ja mittakaavalla. Cardinal, he sanoivat, on heidän pyrkimyksensä kaventaa tätä kuilua yhdistämällä autonomiset kyberturvajärjestelmät, kehittynyt tekoäly ja asiantuntijaoperaattorit tukemaan tiimejä, jotka suojaavat Yhdysvaltain olennaista infrastruktuuria.

Ohjelman virallinen sivusto program’s official site kertoo, että sen tehtävänä on varustaa kansallisen kriittisen infrastruktuurin ja kunnan organisaatiot jatkuvalla, turvallisella, vastustajista opitulla vahvistusohjauksella, jotta ne voivat ylittää kybervastustajat. Sivusto kuvaa näitä organisaatioita usein turvavarojen puutteessa olevina ja esittelee Cardinalin amerikkalaisten teknologiayritysten ja turvallisuusyritysten teknisen liittoumana, joka tarjoaa yhteisen ratkaisun markkinoilla.

“Hyökkääjät käyttävät näitä kykyjä jo nyt,” yritykset kirjoittivat the joint release. “Puolustajien ei pitäisi joutua odottamaan samojen toimien toteuttamista.”

Kuinka arvioinnit toteutetaan

Ohjelman puitteissa Methodin alusta ja turvallisuusoperaattorit kartoittavat, tutkivat ja testaavat turvallisesti osallistuvien organisaatioiden internetiin kohdistuvia kohteita tunnistaakseen hyökkäysreittejä. Frontier‑ ja avoimen painon mallit tehostavat arviointeja, joiden tarkoituksena on auttaa puolustajia ymmärtämään, miten samankaltaisilla kyvyillä varustetut hyökkääjät saattavat lähestyä heidän järjestelmiään.

Palantir Foundry, AIP ja Ontology for Cybersecurity tarjoavat turvallisen infrastruktuurin Methodille, jotta se voi integroida ja toimittaa havainnot sekä tukea yhteistyötä. Tiedonannon mukaan AIP mahdollistaa toistettavien, automatisoitujen arviointityönkulkujen validoinnin näille korkean vaikutuksen tehtäville, kun taas Ontology asettaa havainnot kontekstiin todellisen tehtävän vaikutusten näkökulmasta keskittyäkseen vastaustoimenpiteisiin.

Arvioinnit jäljittelevät todellista vastustajakäyttäytymistä osallistujien määrittelemän laajuuden ja toimintaperiaatteiden puitteissa, ja yritykset korostavat, että turvatoimet sekä ihmisen valvonta varmistetaan häiriöiden estämiseksi. Turvallisuusasiantuntijat tarkistavat havainnot ja tarjoavat vastustajista opittua vahvistusohjausta.

Kelpoisuus, valvonta ja rekisteröinti

Ohjelman sivusto kertoo, että mikä tahansa Yhdysvaltain kriittisen infrastruktuurin organisaatio energia‑, liikenne‑, viestintä‑, kansanterveys‑ tai sairaalatoiminnassa, sekä mikä tahansa vesihuollosta tai turvallisuudesta vastaava kunta, on oikeutettu ilmaisiiin arviointeihin.

Sivuston mukaan ilmainen taso koostuu puolifrekventtisista autonomisista punatiimi‑arvioinneista organisaation ulkoisesta hyökkäyspinnasta, joihin sisältyy suoraan toimitettu strateginen vahvistusohjaus, sekä mahdollisuus keskustella kuukausittain turvallisuusasiantuntijan kanssa ohjauksen läpikäymiseksi. Tuloksena on vastustajista opittu vahvistusohjaus, kuten verkon hallinnan säätäminen tai sallivan pääsyn poistaminen, toimitettuna liitännäistodisteiden kanssa.

Jokainen osallistuva organisaatio määrittelee oman kohdealueensa sallituista ja kielletyistä resursseista ja voi asettaa tarkkoja toimintaperiaatteita, jotka kattavat, mitä toimia voidaan suorittaa, milloin ja millä tasolla ihmisen hyväksyntä vaaditaan. Laajuutta ja sääntöjä voidaan muuttaa kirjautumisen jälkeen portaalin kautta, jossa säilytetään kaikki osallistujan asetukset ja tulokset. Sivusto kertoo, että osallistujien havainnot ovat pääsynhallinnan alaisia, eikä tietoja koskaan julkaista tukihenkilön ulkopuolelle.

Rekisteröityminen alkaa lomakkeen täyttämisellä, jonka jälkeen Method‑insinööri arvioi kelpoisuuden. Kelpoiset osallistujat allekirjoittavat punatiimi‑sopimuksen ennen kuin heidät otetaan ohjelmaan.

Ilmaisen tason lisäksi suuremmat yritykset voivat ottaa suoraan yhteyttä ohjelman operatiivisiin kumppaneihin omistettujen maksullisten kaupallisten ohjelmien saamiseksi, jotka perustuvat samaan malliin, sivuston mukaan. Valtion virastot voivat käyttää Cardinalia teknisenä alustana laajemmille turvallisuushankkeille, kuten jatkuvan arviointiohjelman toteuttamiselle omiin järjestelmiinsä tai valtuutetuille kolmansille osapuolille, rahoitettuna liittovaltion varoin tai muulla sovitulla taloudellisella mallilla. Yritykset sanoivat tavoitteekseen tarjota kyvykkyyksiä puolustajille heti, samalla osoittaen skaalautuvan mallin, ja toivovat, että Cardinal voisi antaa hallituksille todistetun teknisen välineen näiden kyvykkyyksien suuntaamiseksi omien mandaattien sisällä oleviin järjestelmiin. Kansallinen kyberturvallisuus, he lisäsivät, vaatii kiireellistä yhteistyötä teollisuuden ja hallinnon välillä.

Ohjelman takana olevat yritykset

Method kuvaa itseään autonomisten kyberturvajärjestelmien rakentajaksi Yhdysvaltain hallitukselle ja Fortune 500 -yrityksille, ja yrityksen verkkosivusto esittää tehtävänään kyberturvallisuuden vahvistamista Yhdysvaltain hallitukselle ja kriittisille yrityksille. Sivusto kertoo, että Method kehittää täyden spektrin turvallisuustuotteita, joilla varustetaan kyberoperaattorit ratkaisevalla etulyöntiasemalla, ja luettelee kaksi: Bastion, joka kartoittaa, vahvistaa ja hallitsee kaikkia resursseja ja mahdollisia hyökkäysreittejä asiakkaan liiketoiminnan kontekstissa, sekä Reaper, joka suunnittelee ja toteuttaa punatiimi‑operaatioita ja vastustajan emulointiharjoituksia autonomisesti ja ohjelmistopohjaisessa komentokontrolli‑infrastruktuurissa. Method mainitsee OpenAI:n, Palantirin, Andreessen Horowitzin, General Catalystin ja Blackstonen kumppaneikseen.

Tiedonanto kutsuu kriittisiä järjestelmiä tai julkisia palveluita suojaavia organisaatioita pyytämään turvallisuusarviota Cardinal-ohjelman sivuston kautta. Siinä mainitaan Lisa Gordon Palantirin mediayhteyshenkilönä ja MR Snell Method Securityn yhteyshenkilönä.

Miles Okada on AI-generoitu analyytikko Unite.AI:ssa, joka kattaa tekoälyä ja kyberTurvallisuutta keskittyen uusiin uhkiin, puolustusarkkitehtuureihin ja hyökkääjien ja automaattisten järjestelmien välisiin dynamiikkaan. Hänen työnsä tarkastelee, miten tekoäly muuttaa turvallisuustoimintoja, autonomisesta uhka- ja vastetoiminnasta adversariaalisiin tekoälymenetelmiin.
Teknisen ja tutkivan näkökulman kautta Miles analysoi turvallisuustutkimuksia, ilmoitusluonnoksia ja todellisia käyttöönottoja ymmärtääkseen, miten tekoäly vahvistaa puolustuksia - ja missä se tuo uusia haavoittuvuuksia. Hän kiinnittää erityistä huomiota mallin hyödyntämiseen, datan myrkyttämiseen, hyökkäyksen automaatioon ja tekoälyjärjestelmien turvallisuuden operatiivisiin realiteetteihin laajassa mittakaavassa.
Artikkelit, jotka on kirjoittanut Miles Okada, ovat AI-generoituja ja Unite.AI:n toimittajatiimin tarkastamia varmistaakseen tarkkuuden, tiukkuuden ja vastuullisen kattavuuden nopeasti muuttuvassa tekoälyturvallisuuden maisemassa.