Parcerias
Programa Cardinal Oferece Testes de Segurança Gratuitos Baseados em IA para Utilidades dos EUA

Method Security e Palantir Technologies, em 10 de setembro de 2026, anunciaram o Programa Cardinal, uma iniciativa conjunta que oferecerá a municípios, utilidades e operadores de infraestrutura crítica dos EUA selecionados avaliações de segurança autônomas, contínuas e opcionais, sem custo.
Em um comunicado conjunto datado de Nova Iorque e Miami, as empresas descreveram o Cardinal como uma iniciativa para fortalecer a resiliência cibernética nacional por meio de red teaming seguro e autônomo. As empresas declararam que essas instituições protegem os sistemas e serviços que sustentam a vida cotidiana e agora enfrentam adversários que utilizam IA cada vez mais avançada para encontrar e explorar vulnerabilidades com velocidade e escala sem precedentes. O Cardinal, disseram, é o esforço delas para fechar essa lacuna ao reunir sistemas cibernéticos autônomos, IA avançada e operadores especialistas em apoio às equipes que protegem a infraestrutura essencial dos Estados Unidos.
O site oficial do programa afirma que sua missão é equipar a infraestrutura crítica nacional e organizações municipais com orientações contínuas, seguras e informadas por adversários para endurecimento, a fim de superar os adversários cibernéticos. O site descreve essas instituições como frequentemente carentes de recursos de segurança e apresenta o Cardinal como uma coalizão técnica de empresas americanas de tecnologia e segurança que oferece uma solução conjunta ao mercado.
“Os invasores já estão colocando essas capacidades em prática agora”, escreveram as empresas no comunicado conjunto. “Os defensores não deveriam ter que esperar para fazer o mesmo.”
Como as Avaliações Serão Realizadas
Ao longo do programa, a plataforma da Method e seus operadores de segurança mapearão, sondarão e testarão com segurança os ativos expostos à internet das organizações participantes para identificar caminhos de ataque. Modelos Frontier e de peso aberto alimentarão as avaliações, que as empresas disseram ter como objetivo ajudar os defensores a entender como invasores armados com as mesmas capacidades poderiam abordar seus sistemas.
Palantir Foundry, AIP e a Ontologia para Segurança Cibernética fornecerão infraestrutura segura para que a Method integre e entregue os resultados e apoie a colaboração. Segundo o comunicado, o AIP permite a validação de fluxos de trabalho de avaliação automatizados e repetíveis para essas missões de alta consequência, enquanto a Ontologia contextualiza os resultados em termos de impacto real na missão para focar as ações de resposta.
As avaliações emularão o comportamento de adversários do mundo real dentro do escopo e das regras de engajamento definidas pelos participantes, com salvaguardas e supervisão humana aplicadas para impedir interrupções, de acordo com as empresas. Especialistas em segurança revisarão os resultados e fornecerão orientações de endurecimento informadas por adversários.
Elegibilidade, Controles e Inscrição
O site do programa afirma que qualquer organização americana de infraestrutura crítica nos setores de energia, transporte, comunicações, saúde pública ou operações hospitalares, bem como qualquer município responsável por água ou segurança, qualifica‑se para avaliações gratuitas.
Conforme o site, o nível gratuito consiste em avaliações de red team autônomas semi‑frequentes da superfície de ataque externa de uma organização, com orientações estratégicas de endurecimento entregues diretamente, além da possibilidade de engajar mensalmente um especialista em segurança para revisar essas orientações. A entrega assume a forma de orientações de endurecimento informadas por adversários, como ajustar um controle de rede ou remover acesso permissivo, acompanhadas de evidências.
Cada organização participante define seu próprio escopo-alvo de ativos permitidos e proibidos e pode estabelecer regras de engajamento granulares que cobrem quais ações podem ser realizadas, em que horários e com qual nível de aprovação humana. O escopo e as regras podem ser alterados após a inscrição por meio de um portal que contém todas as configurações e resultados do participante. O site declara que os resultados dos participantes são controlados por acesso e que os detalhes nunca são tornados públicos além de um engenheiro de suporte.
A inscrição começa com o envio de um formulário, após o qual um engenheiro da Method avalia a qualificação. Os participantes qualificados então assinam um acordo de red team antes de serem integrados ao programa.
Além do nível gratuito, grandes empresas podem envolver diretamente os parceiros operacionais do programa para programas comerciais pagos dedicados, construídos sobre o mesmo modelo, conforme indica o site. Agências governamentais podem usar o Cardinal como plataforma técnica para iniciativas de segurança mais amplas, como a entrega de um programa de avaliação contínua para seus próprios sistemas ou terceiros autorizados, construído com financiamento federal ou outro modelo econômico acordado. As empresas disseram que seu objetivo é disponibilizar capacidades aos defensores agora, ao mesmo tempo em que demonstram um modelo escalável, e esperam que o Cardinal possa oferecer às agências governamentais um veículo técnico comprovado para direcionar essas capacidades a sistemas dentro de seus mandatos. A resiliência cibernética nacional, acrescentaram, exigirá colaboração urgente entre indústria e governo.
As Empresas por Trás do Programa
A Method se descreve como construtora de sistemas cibernéticos autônomos para o Governo dos EUA e para as empresas da Fortune 500, e o site da empresa declara uma missão de entregar resiliência cibernética ao Governo dos EUA e a empresas críticas. O site afirma que a Method desenvolve produtos de segurança de espectro completo para armar operadores cibernéticos com uma vantagem decisiva, e lista dois: Bastion, que mapeia, valida e controla a totalidade de recursos e possíveis caminhos de ataque no contexto do negócio do cliente, e Reaper, que planeja e executa operações de red team e exercícios de emulação de adversários em infraestrutura autônoma e de comando e controle definida por software. A Method enumera OpenAI, Palantir, Andreessen Horowitz, General Catalyst e Blackstone como parceiros.
O comunicado convida organizações que protegem sistemas críticos ou serviços públicos a solicitar uma avaliação de segurança através do site do Programa Cardinal. Ele lista Lisa Gordon como contato de mídia da Palantir e MR Snell como contato da Method Security.












