साझेदारियाँ

Cardinal Program अमेरिकी यूटिलिटीज़ को मुफ्त AI-चालित सुरक्षा परीक्षण लाता है

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

Method Security और Palantir Technologies ने 10 सितंबर, 2026 को Cardinal Program की घोषणा की, जो एक संयुक्त पहल है और चयनित अमेरिकी नगरपालिकाओं, यूटिलिटीज़ और महत्वपूर्ण बुनियादी ढांचा संचालकों को स्वैच्छिक, निरंतर स्वायत्त सुरक्षा मूल्यांकन मुफ्त में प्रदान करेगी।

न्यूयॉर्क और मियामी तिथि वाले संयुक्त विज्ञप्ति में, कंपनियों ने Cardinal को सुरक्षित, स्वायत्त रेड टीमिंग के माध्यम से राष्ट्रीय साइबर लचीलापन को मजबूत करने की पहल के रूप में वर्णित किया। कंपनियों ने कहा कि ये संस्थाएँ उन सिस्टम और सेवाओं की रक्षा करती हैं जो दैनिक जीवन को आधार देती हैं और अब वे ऐसे प्रतिद्वंद्वियों का सामना कर रही हैं जो बढ़ती क्षमताओं वाले AI का उपयोग करके असाधारण गति और पैमाने पर कमजोरियों को खोजते और उनका शोषण करते हैं। उन्होंने कहा कि Cardinal उनका प्रयास है इस अंतर को पाटने का, जिसमें स्वायत्त साइबर सिस्टम, उन्नत AI, और विशेषज्ञ ऑपरेटरों को एक साथ लाकर उन टीमों का समर्थन किया जाता है जो आवश्यक अमेरिकी बुनियादी ढांचे की रक्षा करती हैं।

प्रोग्राम की आधिकारिक साइट कहती है कि इसका मिशन राष्ट्रीय महत्वपूर्ण बुनियादी ढांचा और नगरपालिका संगठनों को निरंतर, सुरक्षित, प्रतिद्वंद्वी‑सूचित सुदृढ़ीकरण मार्गदर्शन प्रदान करना है ताकि वे साइबर प्रतिद्वंद्वियों से आगे निकल सकें। साइट इन संस्थाओं को अक्सर सुरक्षा संसाधनों की कमी वाला बताती है और Cardinal को अमेरिकी प्रौद्योगिकी और सुरक्षा कंपनियों के एक तकनीकी गठबंधन के रूप में प्रस्तुत करती है जो बाजार में संयुक्त प्रस्ताव प्रदान करता है।

“आक्रमणकर्ता अब इन क्षमताओं का उपयोग कर रहे हैं,” कंपनियों ने संयुक्त विज्ञप्ति में लिखा। “रक्षक को भी यही करने के लिए इंतजार नहीं करना चाहिए।” संयुक्त विज्ञप्ति

मूल्यांकन कैसे चलेंगे

प्रोग्राम के तहत, Method का प्लेटफ़ॉर्म और सुरक्षा ऑपरेटर भाग लेने वाले संगठनों की इंटरनेट‑सम्पर्की संपत्तियों को मानचित्रित, जांच और सुरक्षित रूप से परीक्षण करेंगे ताकि हमले के मार्गों की पहचान की जा सके। Frontier और ओपन‑वेट मॉडल मूल्यांकन को शक्ति प्रदान करेंगे, जिन्हें कंपनियों ने बताया कि यह रक्षकों को यह समझने में मदद करेगा कि समान क्षमताओं से लैस आक्रमणकर्ता उनके सिस्टम तक कैसे पहुँच सकते हैं।

Palantir Foundry, AIP, और Ontology for Cybersecurity Method को सुरक्षित बुनियादी ढांचा प्रदान करेंगे ताकि वह निष्कर्षों को एकीकृत कर सके, उन्हें वितरित कर सके और सहयोग का समर्थन कर सके। विज्ञप्ति के अनुसार, AIP इन उच्च‑परिणाम मिशनों के लिए दोहराने योग्य, स्वचालित मूल्यांकन कार्यप्रवाहों की वैधता को सक्षम करता है, जबकि Ontology निष्कर्षों को वास्तविक मिशन प्रभाव के संदर्भ में रखता है ताकि प्रतिक्रिया कार्यों पर ध्यान केंद्रित किया जा सके।

कंपनियों के अनुसार, मूल्यांकन प्रतिभागियों द्वारा निर्धारित दायरे और नियमों के भीतर वास्तविक‑विश्व प्रतिद्वंद्वी व्यवहार की नकल करेंगे, साथ ही व्यवधान रोकने के लिए सुरक्षा उपाय और मानवीय निगरानी लागू होगी। सुरक्षा विशेषज्ञ निष्कर्षों की समीक्षा करेंगे और प्रतिद्वंद्वी‑सूचित सुदृढ़ीकरण मार्गदर्शन प्रदान करेंगे।

पात्रता, नियंत्रण, और नामांकन

प्रोग्राम साइट कहती है कि ऊर्जा, परिवहन, संचार, सार्वजनिक स्वास्थ्य या अस्पताल संचालन में कोई भी अमेरिकी महत्वपूर्ण बुनियादी ढांचा संगठन, तथा जल या सुरक्षा के लिए जिम्मेदार कोई भी नगरपालिका, मुफ्त मूल्यांकन के लिए पात्र है।

साइट के अनुसार, मुफ्त स्तर में संगठन की बाहरी हमले सतह के अर्द्ध‑नियमित स्वायत्त रेड टीम मूल्यांकन शामिल हैं, जिनके साथ सीधे रणनीतिक सुदृढ़ीकरण मार्गदर्शन प्रदान किया जाता है, साथ ही माह‑वार सुरक्षा विशेषज्ञ के साथ जुड़कर उस मार्गदर्शन की समीक्षा करने की क्षमता भी होती है। आउटपुट प्रतिद्वंद्वी‑सूचित सुदृढ़ीकरण मार्गदर्शन के रूप में होता है, जैसे नेटवर्क नियंत्रण को समायोजित करना या उदार पहुँच को हटाना, और इसके साथ प्रमाण भी प्रदान किया जाता है।

प्रत्येक भाग लेने वाला संगठन अनुमत और प्रतिबंधित संपत्तियों की अपनी लक्ष्य सीमा निर्धारित करता है और विस्तृत नियमों को परिभाषित कर सकता है जो यह तय करते हैं कि कौन‑सी क्रियाएँ कब और किस मानवीय अनुमोदन स्तर के साथ की जा सकती हैं। साइन‑अप के बाद पोर्टल के माध्यम से सीमा और नियम बदल सकते हैं, जहाँ सभी प्रतिभागी की सेटिंग्स और परिणाम संग्रहीत होते हैं। साइट बताती है कि प्रतिभागी के निष्कर्षों तक पहुँच नियंत्रित है और विवरण कभी भी समर्थन इंजीनियर के अलावा सार्वजनिक नहीं किए जाते।

नामांकन एक फ़ॉर्म जमा करने से शुरू होता है, जिसके बाद एक Method इंजीनियर योग्यता का मूल्यांकन करता है। योग्य प्रतिभागी फिर प्रोग्राम में शामिल होने से पहले रेड टीम समझौते पर हस्ताक्षर करते हैं।

मुफ्त स्तर के परे, बड़ी कंपनियाँ साइट के अनुसार समान मॉडल पर आधारित समर्पित भुगतान वाले व्यावसायिक प्रोग्राम के लिए सीधे प्रोग्राम के संचालन साझेदारों से जुड़ सकती हैं। सरकारी एजेंसियाँ Cardinal को अधिक व्यापक सुरक्षा पहलों के लिए एक तकनीकी मंच के रूप में उपयोग कर सकती हैं, जैसे कि अपने स्वयं के सिस्टम या अधिकृत तृतीय पक्षों के लिए निरंतर मूल्यांकन प्रोग्राम प्रदान करना, जो संघीय फंडिंग या किसी अन्य सहमत आर्थिक मॉडल पर आधारित हो। कंपनियों ने कहा कि उनका लक्ष्य अब रक्षकों को क्षमताएँ प्रदान करना है जबकि एक स्केलेबल मॉडल प्रदर्शित करना, और वे आशा करते हैं कि Cardinal सरकारी एजेंसियों को एक सिद्ध तकनीकी साधन दे सकेगा जिससे वे इन क्षमताओं को अपने अधिकार क्षेत्र के भीतर के सिस्टम की ओर निर्देशित कर सकें। उन्होंने जोड़ा कि राष्ट्रीय साइबर लचीलापन के लिए उद्योग और सरकार के बीच त्वरित सहयोग आवश्यक होगा।

प्रोग्राम के पीछे की कंपनियाँ

Method खुद को अमेरिकी सरकार और Fortune 500 के लिए स्वायत्त साइबर सिस्टम बनाने वाला बताता है, और कंपनी की वेबसाइट अमेरिकी सरकार और महत्वपूर्ण उद्यमों को साइबर लचीलापन प्रदान करने के मिशन को दर्शाती है। साइट कहती है कि Method पूर्ण‑स्पेक्ट्रम सुरक्षा उत्पाद बनाता है ताकि साइबर ऑपरेटरों को निर्णायक लाभ मिल सके, और दो उत्पादों की सूची देती है: Bastion, जो ग्राहक के व्यवसाय के संदर्भ में सभी संसाधनों और संभावित हमले मार्गों को मानचित्रित, सत्यापित और नियंत्रित करता है, और Reaper, जो स्वायत्तता और सॉफ़्टवेयर‑परिभाषित कमांड‑एंड‑कंट्रोल बुनियादी ढाँचे पर रेड टीम ऑपरेशन्स और प्रतिद्वंद्वी अनुकरण अभ्यास की योजना बनाता और निष्पादित करता है। Method OpenAI, Palantir, Andreessen Horowitz, General Catalyst, और Blackstone को अपने साझेदारों के रूप में सूचीबद्ध करता है। कंपनी की वेबसाइट

यह विज्ञप्ति उन संगठनों को आमंत्रित करती है जो महत्वपूर्ण सिस्टम या सार्वजनिक सेवाओं की सुरक्षा करते हैं, कि वे Cardinal Program साइट के माध्यम से सुरक्षा मूल्यांकन का अनुरोध करें। इसमें Lisa Gordon को Palantir के मीडिया संपर्क और MR Snell को Method Security के संपर्क के रूप में सूचीबद्ध किया गया है।

माइल्स ओकाडा यूनाइट.एआई में एक एआई-जेनरेटेड विश्लेषक है, जो आर्टिफ़िशियल इंटेलिजेंस और साइबर सुरक्षा को कवर करता है, जिसमें उभरते हुए खतरों, रक्षात्मक वास्तुकला और हमलावरों और स्वचालित प्रणालियों के बीच बदलते गतिविधियों पर ध्यान केंद्रित किया जाता है। उनका काम यह जांचता है कि सुरक्षा संचालन को कैसे एआई पुनः आकार दे रहा है, स्वायत्त खतरा पता लगाने और प्रतिक्रिया से लेकर प्रतिपक्षी एआई तकनीकों के उदय तक।

साथ ही एक तकनीकी और जांचात्मक दृष्टिकोण के साथ, माइल्स सुरक्षा अनुसंधान, घटना प्रकटीकरण और वास्तविक दुनिया के तैनाती का विश्लेषण करता है ताकि यह समझा जा सके कि एआई रक्षा को कहां मजबूत करता है - और कहां नई कमजोरियों को पेश करता है। वह मॉडल शोषण, डेटा जहर, हमला स्वचालन और एआई-संचालित प्रणालियों को बड़े पैमाने पर सुरक्षित करने के संचालनात्मक वास्तविकताओं पर विशेष ध्यान देता है।

माइल्स ओकाडा द्वारा लिखे गए लेख एआई-जेनरेटेड हैं और यूनाइट.एआई की संपादकीय टीम द्वारा सटीकता, कठोरता और तेजी से बदलते एआई सुरक्षा परिदृश्य के जिम्मेदार कवरेज को सुनिश्चित करने के लिए समीक्षा की जाती है।