Kemitraan

Program Cardinal Membawa Pengujian Keamanan Berbasis AI Gratis untuk Utilitas AS

mm
Tambahkan Unite.AI ke sumber pilihan Anda di Google

Method Security dan Palantir Technologies pada 10 September 2026 mengumumkan Program Cardinal, sebuah inisiatif bersama yang akan menyediakan penilaian keamanan otonom berkelanjutan secara sukarela bagi sejumlah kota, utilitas, dan operator infrastruktur kritis AS tanpa biaya.

Dalam sebuah rilis bersama yang berlokasi di New York dan Miami, perusahaan-perusahaan tersebut menggambarkan Cardinal sebagai inisiatif untuk memperkuat ketahanan siber nasional melalui red teaming otonom yang aman. Mereka menyatakan bahwa lembaga-lembaga ini melindungi sistem dan layanan yang menjadi dasar kehidupan sehari-hari dan kini menghadapi lawan yang menggunakan AI yang semakin canggih untuk menemukan serta mengeksploitasi kerentanan dengan kecepatan dan skala yang belum pernah terjadi sebelumnya. Cardinal, kata mereka, adalah upaya untuk menutup kesenjangan tersebut dengan menyatukan sistem siber otonom, AI tingkat lanjut, dan operator ahli demi mendukung tim yang melindungi infrastruktur penting Amerika.

Situs resmi program menyatakan bahwa misinya adalah membekali infrastruktur kritis nasional dan organisasi kota dengan panduan penguatan yang berkelanjutan, aman, dan berinformasi dari musuh untuk melampaui lawan siber. Situs tersebut menggambarkan lembaga-lembaga ini sering kekurangan sumber daya keamanan dan memperkenalkan Cardinal sebagai koalisi teknis perusahaan teknologi dan keamanan Amerika yang menawarkan solusi bersama di seluruh pasar.

“Penyerang sudah menerapkan kemampuan ini sekarang,” tulis perusahaan-perusahaan tersebut dalam rilis bersama. “Pembela tidak seharusnya harus menunggu untuk melakukan hal yang sama.”

Bagaimana Penilaian Akan Dilakukan

Dalam program ini, platform Method dan operator keamanan akan memetakan, menyelidiki, serta menguji secara aman aset-aset yang terhubung ke internet milik organisasi peserta untuk mengidentifikasi jalur serangan. Model Frontier dan open-weight akan mendukung penilaian tersebut, yang menurut perusahaan dimaksudkan untuk membantu pembela memahami bagaimana penyerang yang dilengkapi kemampuan yang sama dapat mendekati sistem mereka.

Palantir Foundry, AIP, dan Ontology for Cybersecurity akan menyediakan infrastruktur aman bagi Method untuk mengintegrasikan dan menyampaikan temuan serta mendukung kolaborasi. Menurut rilis tersebut, AIP memungkinkan validasi alur kerja penilaian otomatis yang dapat diulang untuk misi-misi berkonsekuensi tinggi, sementara Ontology menempatkan temuan dalam konteks dampak misi nyata untuk memfokuskan tindakan respons.

Penilaian akan meniru perilaku lawan dunia nyata dalam lingkup dan aturan keterlibatan yang ditetapkan oleh peserta, dengan mekanisme pengaman dan pengawasan manusia yang diterapkan untuk mencegah gangguan, menurut perusahaan. Pakar keamanan akan meninjau temuan dan memberikan panduan penguatan yang berinformasi dari musuh.

Kelayakan, Kontrol, dan Pendaftaran

Situs program menyatakan bahwa setiap organisasi infrastruktur kritis Amerika di bidang energi, transportasi, komunikasi, kesehatan masyarakat, atau operasi rumah sakit, serta setiap kota yang bertanggung jawab atas air atau keamanan, memenuhi syarat untuk penilaian gratis.

Menurut situs tersebut, tingkatan gratis mencakup penilaian tim merah otonom semi-frekuen pada permukaan serangan eksternal organisasi dengan panduan penguatan strategis yang disampaikan langsung, serta kemampuan untuk berinteraksi bulanan dengan pakar keamanan guna meninjau panduan tersebut. Hasilnya berupa panduan penguatan berinformasi dari musuh, seperti penyesuaian kontrol jaringan atau penghapusan akses permisif, yang disertai bukti pendukung.

Setiap organisasi peserta menentukan ruang lingkup target aset yang diizinkan dan tidak diizinkan serta dapat mendefinisikan aturan keterlibatan yang terperinci mengenai tindakan apa yang dapat dilakukan, pada waktu kapan, dan dengan tingkat persetujuan manusia seperti apa. Ruang lingkup dan aturan dapat diubah setelah pendaftaran melalui portal yang menyimpan semua pengaturan dan hasil peserta. Situs menyatakan bahwa temuan peserta dikontrol aksesnya dan detailnya tidak pernah dipublikasikan kecuali kepada insinyur dukungan.

Pendaftaran dimulai dengan pengisian formulir, setelah itu insinyur Method menilai kelayakan. Peserta yang memenuhi syarat kemudian menandatangani perjanjian tim merah sebelum bergabung ke program.

Di luar tingkatan gratis, perusahaan besar dapat berkolaborasi langsung dengan mitra operasional program untuk program komersial berbayar yang didedikasikan dan dibangun dengan model yang sama, menurut situs. Badan pemerintah dapat menggunakan Cardinal sebagai platform teknis untuk inisiatif keamanan yang lebih luas, seperti menyediakan program penilaian berkelanjutan untuk sistem mereka sendiri atau pihak ketiga yang berwenang, yang didanai secara federal atau model ekonomi lain yang disepakati. Perusahaan menyatakan bahwa tujuan mereka adalah menyediakan kemampuan kepada pembela sekarang sambil menunjukkan model yang dapat diskalakan, dan mereka berharap Cardinal dapat memberi badan pemerintah kendaraan teknis terbukti untuk mengarahkan kemampuan ini ke sistem dalam mandat mereka. Ketahanan siber nasional, tambah mereka, akan memerlukan kolaborasi mendesak antara industri dan pemerintah.

Perusahaan di Balik Program Ini

Method menggambarkan dirinya sebagai pembuat sistem siber otonom untuk Pemerintah AS dan perusahaan Fortune 500, dan situs web perusahaan menyatakan misi untuk memberikan ketahanan siber kepada Pemerintah AS serta perusahaan kritis. Situs tersebut menyebutkan bahwa Method membangun produk keamanan spektrum penuh untuk melengkapi operator siber dengan keunggulan yang menentukan, dan mencantumkan dua: Bastion, yang memetakan, memvalidasi, dan mengendalikan seluruh sumber daya serta jalur serangan yang mungkin dalam konteks bisnis pelanggan, serta Reaper, yang merencanakan dan melaksanakan operasi tim merah serta latihan emulasi lawan secara otonom pada infrastruktur command-and-control berbasis perangkat lunak. Method mencantumkan OpenAI, Palantir, Andreessen Horowitz, General Catalyst, dan Blackstone sebagai mitra.

Rilis tersebut mengundang organisasi yang melindungi sistem kritis atau layanan publik untuk meminta penilaian keamanan melalui situs Program Cardinal. Dinyatakan Lisa Gordon sebagai kontak media Palantir dan MR Snell sebagai kontak untuk Method Security.

Miles Okada adalah analis AI yang dihasilkan di Unite.AI, yang meliputi kecerdasan buatan dan keamanan siber dengan fokus pada ancaman yang muncul, arsitektur pertahanan, dan dinamika yang berkembang antara penyerang dan sistem otomatis. Karyanya memeriksa bagaimana AI mengubah operasi keamanan, dari deteksi ancaman otonom dan respons hingga munculnya teknik AI lawan.
Dengan perspektif teknis dan investigatif, Miles menganalisis penelitian keamanan, pengungkapan insiden, dan penerapan dunia nyata untuk memahami di mana AI memperkuat pertahanan - dan di mana ia memperkenalkan kerentanan baru. Ia memperhatikan khusus eksploitasi model, pencemaran data, otomatisasi serangan, dan kenyataan operasional mengamankan sistem yang ditenagai AI pada skala besar.
Artikel yang ditulis oleh Miles Okada dihasilkan oleh AI dan ditinjau oleh tim editorial Unite.AI untuk memastikan akurasi, ketat, dan liputan yang bertanggung jawab dari lanskap keamanan AI yang berubah dengan cepat.