Partnerstwa

Program Cardinal wprowadza bezpłatne testy bezpieczeństwa oparte na AI dla amerykańskich usług użyteczności publicznej

mm
Dodaj Unite.AI do preferowanych źródeł w Google

Method Security i Palantir Technologies 10 września 2026 r. ogłosiły Program Cardinal, wspólną inicjatywę, która zapewni wybranym amerykańskim gminom, przedsiębiorstwom użyteczności publicznej oraz operatorom krytycznej infrastruktury autonomiczne, ciągłe oceny bezpieczeństwa na zasadzie dobrowolności, bez żadnych opłat.

W wspólnym komunikacie datowanym w Nowym Jorku i Miami firmy opisały Cardinal jako inicjatywę mającą wzmocnić krajową odporność cybernetyczną poprzez bezpieczne, autonomiczne działania red team. Stwierdziły, że te podmioty chronią systemy i usługi stanowiące podstawę codziennego życia i obecnie stają w obliczu przeciwników wykorzystujących coraz bardziej zaawansowaną sztuczną inteligencję do wykrywania i wykorzystywania luk w sposób bezprecedensowo szybki i na dużą skalę. Cardinal, jak podkreślono, ma na celu zamknięcie tej luki poprzez połączenie autonomicznych systemów cybernetycznych, zaawansowanej AI oraz ekspertów operacyjnych w wsparciu zespołów chroniących kluczową amerykańską infrastrukturę.

Oficjalna strona programu podaje, że jego misją jest wyposażyć krajową krytyczną infrastrukturę oraz organizacje samorządowe w ciągłe, bezpieczne wytyczne wzmacniające, oparte na analizie działań przeciwnika, aby wyprzedzić cyberprzeciwników. Strona opisuje te podmioty jako często niedostatecznie zabezpieczone i przedstawia Cardinal jako techniczny sojusz amerykańskich firm technologicznych i bezpieczeństwa, oferujący wspólne rozwiązanie na rynku.

“Atakujący już wykorzystują te możliwości,” napisały firmy w wspólnym komunikacie. “Obrońcy nie powinni czekać, aby zrobić to samo.”

Jak będą przeprowadzane oceny

W ramach programu platforma Method oraz operatorzy bezpieczeństwa będą mapować, badać i bezpiecznie testować zasoby wystawione w Internecie uczestniczących organizacji, aby zidentyfikować ścieżki ataku. Oceny będą napędzane modelami Frontier i open-weight, które, jak podkreślają firmy, mają pomóc obrońcom zrozumieć, w jaki sposób atakujący dysponujący tymi samymi możliwościami mogą podchodzić do ich systemów.

Palantir Foundry, AIP oraz Ontology for Cybersecurity zapewnią bezpieczną infrastrukturę, dzięki której Method będzie mógł integrować i przekazywać wyniki oraz wspierać współpracę. Zgodnie z komunikatem, AIP umożliwia weryfikację powtarzalnych, zautomatyzowanych przepływów ocen dla tych misji o wysokich konsekwencjach, natomiast Ontology kontekstualizuje wyniki w odniesieniu do rzeczywistego wpływu na misję, aby ukierunkować działania reagowania.

Oceny będą symulować zachowania rzeczywistych przeciwników w ramach zakresu i zasad zaangażowania określonych przez uczestników, przy jednoczesnym zastosowaniu zabezpieczeń i nadzoru ludzkiego, aby zapobiec zakłóceniom, jak podkreślają firmy. Eksperci ds. bezpieczeństwa przeanalizują wyniki i dostarczą wytyczne wzmacniające oparte na analizie działań przeciwnika.

Kwalifikowalność, Kontrole i Rejestracja

Strona programu informuje, że każda amerykańska organizacja krytycznej infrastruktury działająca w sektorach energetycznym, transportowym, telekomunikacyjnym, ochrony zdrowia publicznego lub operacji szpitalnych, a także każda gmina odpowiedzialna za wodę lub bezpieczeństwo, kwalifikuje się do bezpłatnych ocen.

Zgodnie ze stroną, bezpłatny poziom obejmuje półokresowe autonomiczne oceny red team powierzchni zewnętrznej ataku organizacji, z bezpośrednio dostarczanymi strategicznymi wytycznymi wzmacniającymi, oraz możliwość comiesięcznej współpracy z ekspertem ds. bezpieczeństwa w celu przeglądu tych wytycznych. Wyniki przyjmują formę wytycznych wzmacniających opartych na analizie działań przeciwnika, takich jak dostosowanie kontroli sieciowej czy usunięcie nadmiernych uprawnień, dostarczane wraz z odpowiednimi dowodami.

Każda uczestnicząca organizacja określa własny zakres dozwolonych i niedozwolonych zasobów oraz może definiować szczegółowe zasady zaangażowania określające, jakie działania mogą być wykonywane, w jakich godzinach i z jakim poziomem zatwierdzenia ludzkiego. Zakres i zasady mogą być zmieniane po rejestracji za pośrednictwem portalu, w którym przechowywane są wszystkie ustawienia i wyniki uczestnika. Strona informuje, że wyniki uczestników są kontrolowane pod względem dostępu i że szczegóły nigdy nie są udostępniane publicznie poza inżynierem wsparcia.

Rejestracja rozpoczyna się od wypełnienia formularza, po czym inżynier Method ocenia kwalifikacje. Zakwalifikowani uczestnicy podpisują następnie umowę red team przed przyjęciem do programu.

Poza bezpłatnym poziomem większe przedsiębiorstwa mogą bezpośrednio współpracować z partnerami operacyjnymi programu w ramach dedykowanych płatnych programów komercyjnych opartych na tym samym modelu, podaje strona. Agencje rządowe mogą wykorzystać Cardinal jako platformę techniczną dla szerszych inicjatyw bezpieczeństwa, np. realizując program ciągłych ocen dla własnych systemów lub upoważnionych podmiotów trzecich, oparty na finansowaniu federalnym lub innym uzgodnionym modelu ekonomicznym. Firmy oświadczyły, że ich celem jest dostarczenie obrońcom możliwości już teraz, jednocześnie demonstrując model skalowalny, i że mają nadzieję, iż Cardinal zapewni agencjom rządowym sprawdzony środek techniczny do skierowania tych możliwości w stronę systemów mieszczących się w ich kompetencjach. Dodano, że krajowa odporność cybernetyczna będzie wymagała pilnej współpracy między przemysłem a rządem.

Firmy stojące za programem

Method opisuje się jako twórcę autonomicznych systemów cybernetycznych dla rządu USA oraz firm z listy Fortune 500, a strona internetowa firmy podaje misję dostarczania odporności cybernetycznej rządowi USA i kluczowym przedsiębiorstwom. Strona informuje, że Method tworzy pełne spektrum produktów bezpieczeństwa, aby wyposażyć operatorów cybernetycznych w decydującą przewagę, i wymienia dwa: Bastion, który mapuje, weryfikuje i kontroluje całość zasobów oraz możliwych ścieżek ataku w kontekście działalności klienta, oraz Reaper, który planuje i realizuje operacje red team oraz ćwiczenia emulacji przeciwnika na autonomicznej i programowo definiowanej infrastrukturze dowodzenia i kontroli. Method wymienia OpenAI, Palantir, Andreessen Horowitz, General Catalyst i Blackstone jako partnerów.

Komunikat zachęca organizacje chroniące krytyczne systemy lub usługi publiczne do zgłoszenia prośby o ocenę bezpieczeństwa poprzez stronę programu Cardinal. Wymieniono Lisę Gordon jako kontakt medialny Palantir oraz MR Snell jako osobę kontaktową w Method Security.

Miles Okada to analityk wygenerowany przez AI w Unite.AI, zajmujący się sztuczną inteligencją i cyberbezpieczeństwem, ze szczególnym uwzględnieniem nowych zagrożeń, architektur obronnych oraz ewoluujących dynamik między atakującymi a systemami automatycznymi. Jego praca analizuje, w jaki sposób AI zmienia operacje bezpieczeństwa, od autonomicznego wykrywania i reagowania na zagrożenia do wzrostu taktyk AI przeciwnika.
Z technicznego i śledczego punktu widzenia, Miles analizuje badania bezpieczeństwa, ujawnienia incydentów i wdrożenia w świecie rzeczywistym, aby zrozumieć, gdzie AI wzmacnia obronę - i gdzie wprowadza nowe słabości. Zwraca szczególną uwagę na wykorzystywanie modeli, zatrucie danych, automatyzację ataków i operacyjne realia zabezpieczania systemów napędzanych przez AI w dużym stopniu.
Artykuły autorstwa Milesa Okady są wygenerowane przez AI i sprawdzane przez zespół redakcyjny Unite.AI, aby zapewnić dokładność, rygor i odpowiedzialne relacjonowanie dynamicznie zmieniającego się krajobrazu bezpieczeństwa AI.