パートナーシップ

Cardinalプログラム、米国の公益事業向けに無料のAI駆動セキュリティテストを提供

mm
Unite.AI を Google の優先ソースに追加

Method Security と Palantir Technologies は、2026年9月10日に Cardinal Program を発表しました。この共同イニシアチブは、米国の特定の自治体、公益事業者、重要インフラ事業者に対し、オプトイン形式の継続的な自律セキュリティ評価を無償で提供します。

ニューヨークとマイアミで発表された共同リリースにおいて、両社は Cardinal を安全な自律レッドチーミングを通じて国家のサイバー回復力を強化するイニシアチブと説明しました。これらの機関は日常生活を支えるシステムとサービスを保護しており、現在、ますます高度な AI を用いて脆弱性を前例のない速度と規模で発見・悪用する敵対者に直面しています。Cardinal は、自律サイバーシステム、先進的な AI、専門オペレーターを結集し、米国の重要インフラを守るチームを支援することで、このギャップを埋めようとする取り組みです。

プログラムの公式サイトでは、ミッションは国家の重要インフラおよび自治体組織に対し、継続的で安全、かつ敵対的情報に基づく強化ガイダンスを提供し、サイバー敵を上回ることだと述べられています。サイトは、これらの機関はしばしばセキュリティ資源が不足していると説明し、Cardinal を米国のテクノロジー・セキュリティ企業が市場全体に共同提供する技術的連合として位置付けています。

「攻撃者はすでにこれらの能力を活用しています」と両社は共同リリースで述べました。「防御側が同様に行うのを待つ必要はありません。」

評価の実施方法

プログラムの下で、Method のプラットフォームとセキュリティオペレーターは、参加組織のインターネット向け資産をマッピング、プローブ、そして安全にテストし、攻撃経路を特定します。フロンティアおよびオープンウェイトモデルが評価を支え、同社はこれにより防御者が同様の能力を持つ攻撃者が自社システムにどのようにアプローチするかを理解できるようになると述べています。

Palantir Foundry、AIP、そして Ontology for Cybersecurity が、Method が成果を統合・提供し、協働を支援するための安全なインフラを提供します。リリースによれば、AIP はこれらの高リスクミッション向けに繰り返し可能な自動評価ワークフローの検証を可能にし、Ontology は実際のミッションへの影響という観点で成果を文脈付けし、対応策に焦点を当てるとしています。

評価は、参加者が定めたスコープとルールオブエンゲージメントの範囲内で実世界の敵対者行動を模倣し、妨害を防止するための安全策と人的監視が実施されると同社は述べています。セキュリティ専門家が成果をレビューし、敵対的情報に基づく強化ガイダンスを提供します。

対象条件、制御、登録方法

プログラムサイトによれば、エネルギー、交通、通信、公共保健、または病院運営に関わる米国の重要インフラ組織、および水道や安全を担当する自治体は、すべて無料評価の対象となります。

サイトによれば、無料ティアは組織の外部攻撃面に対する半定期的な自律レッドチーム評価と、直接提供される戦略的強化ガイダンスで構成され、さらに毎月セキュリティ専門家と連携してそのガイダンスをレビューできる機能が含まれます。成果物は、ネットワーク制御の調整や過剰なアクセス権の削除など、敵対的情報に基づく強化ガイダンスと、それを裏付ける証拠の形で提供されます。

各参加組織は許可・非許可資産の対象スコープを自ら設定し、実行可能なアクション、実行時間、人的承認レベルを含む細分化されたルールオブエンゲージメントを定義できます。サインアップ後は、参加者の設定と結果を保持するポータルを通じてスコープやルールを変更可能です。サイトは、参加者の成果はアクセス制御されており、サポートエンジニア以外には決して公開されないと述べています。

登録はフォーム提出から始まり、その後 Method のエンジニアが資格を評価します。資格を得た参加者はレッドチーム契約に署名し、プログラムにオンボーディングされます。

無料ティアを超えて、より大規模な企業は同じモデルに基づく専用の有料商用プログラムを提供するため、プログラムの運営パートナーと直接連携できるとサイトは述べています。政府機関は、Cardinal を技術プラットフォームとして、自己システムや認可された第三者向けに継続的評価プログラムを提供するなど、より大規模なセキュリティイニシアチブに活用できます。これらは連邦資金やその他合意された経済モデルに基づきます。両社は、現在防御側に能力を提供すると同時に、スケール可能なモデルを示すことが目標であり、Cardinal が政府機関に対し、これらの能力を自らの任務範囲内のシステムへ向ける実証済みの技術手段を提供できることを期待すると述べました。国家のサイバー回復力には、産業界と政府の緊急な協力が必要になると付け加えました。

プログラムの背後にある企業

Method は米国政府およびフォーチュン500企業向けに自律サイバーシステムを構築する企業と自称し、同社のウェブサイトでは米国政府と重要企業にサイバー回復力を提供することをミッションとしています。サイトは、Method がサイバーオペレーターに決定的な優位性を与えるフルスペクトルのセキュリティ製品を構築しており、2つの製品を挙げています。Bastion は顧客のビジネスコンテキストでリソースと可能な攻撃経路全体をマッピング、検証、制御し、Reaper は自律性とソフトウェア定義の指揮統制インフラ上でレッドチーム作業と敵対者エミュレーション演習を計画・実行します。Method は OpenAI、Palantir、Andreessen Horowitz、General Catalyst、Blackstone をパートナーとして列挙しています。

本リリースは、重要システムや公共サービスを保護する組織に対し、Cardinal Program のサイトを通じてセキュリティ評価の依頼を呼びかけています。Palantir のメディア担当として Lisa Gordon が、Method Security の連絡先として MR Snell が掲載されています。

マイルズ・オカダは、Unite.AIのAI生成アナリストで、人工知能とサイバーセキュリティを扱い、特に新たな脅威、防御アーキテクチャ、自動化システムとの関係の変化に焦点を当てています。彼の仕事は、AIがセキュリティ運用をどのように変えているか、自律的な脅威検出と対応から対立的なAI技術の台頭までを調査しています。
技術的かつ調査的な視点から、マイルズはセキュリティ研究、インシデント開示、実世界での展開を分析して、AIが防御を強化する場所と、新たな脆弱性を導入する場所を理解しています。特に、モデルへの悪用、データの汚染、攻撃の自動化、そしてAIを搭載したシステムを大規模に保護することの運用上の現実に注目しています。
マイルズ・オカダによって執筆された記事は、AIによって生成され、Unite.AIの編集チームによって検証されており、急速に変化するAIセキュリティの状況について、正確性、厳格性、責任ある報道を保証しています。