Parteneriate

Programul Cardinal aduce testare de securitate gratuită, bazată pe AI, pentru utilitățile din SUA

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Method Security și Palantir Technologies, pe 10 septembrie 2026, au anunțat Programul Cardinal, o inițiativă comună care va oferi anumitor municipalități, utilități și operatori de infrastructură critică din Statele Unite evaluări de securitate autonome, continue, la alegere, fără costuri.

Într-un comunicat comun, cu dată de New York și Miami, companiile au descris Cardinal ca o inițiativă menită să consolideze reziliența cibernetică națională prin red teaming autonom și sigur. Acestea au afirmat că instituțiile respective protejează sistemele și serviciile care susțin viața de zi cu zi și se confruntă acum cu adversari care utilizează AI din ce în ce mai capabil pentru a identifica și exploata vulnerabilități cu o viteză și scară fără precedent. Cardinal, au spus, reprezintă efortul lor de a reduce acest decalaj prin combinarea sistemelor cibernetice autonome, AI avansat și operatori experți în sprijinul echipelor care protejează infrastructura esențială americană.

Site‑ul oficial al programului afirmă că misiunea sa este să echipeze infrastructura critică națională și organizațiile municipale cu ghiduri de consolidare continue, sigure și informate de adversari, pentru a depăși amenințările cibernetice. Site‑ul descrie aceste instituții ca fiind adesea subrezervate în materie de securitate și prezintă Cardinal ca o coaliție tehnică a companiilor americane de tehnologie și securitate care oferă o soluție comună pe piață.

„Atacatorii pun deja aceste capabilități în practică,” au scris companiile în comunicatul comun. „Apărătorii nu ar trebui să aștepte să facă același lucru.”

Cum vor fi desfășurate evaluările

În cadrul programului, platforma Method și operatorii de securitate vor cartografia, explora și testa în siguranță activele cu expunere la internet ale organizațiilor participante pentru a identifica căi de atac. Modelele Frontier și cele cu greutate deschisă vor alimenta evaluările, pe care companiile le descriu ca având scopul de a ajuta apărătorii să înțeleagă cum ar putea atacatorii echipați cu aceleași capabilități să abordeze sistemele lor.

Palantir Foundry, AIP și Ontologia pentru Securitate Cibernetică vor furniza o infrastructură securizată pentru ca Method să integreze și să livreze constatările și să sprijine colaborarea. Conform comunicatului, AIP permite validarea fluxurilor de lucru de evaluare automate și repetabile pentru aceste misiuni cu impact major, în timp ce Ontologia contextualizează constatările în termeni de impact real asupra misiunii pentru a focaliza acțiunile de răspuns.

Evaluările vor imita comportamentul real al adversarilor în cadrul domeniului și al regulilor de angajament definite de participanți, cu măsuri de protecție și supraveghere umană impuse pentru a preveni perturbările, potrivit companiilor. Experții în securitate vor revizui constatările și vor furniza ghiduri de consolidare informate de adversari.

Eligibilitate, controale și înscriere

Site‑ul programului precizează că orice organizație americană de infrastructură critică din domeniile energiei, transporturilor, comunicațiilor, sănătății publice sau operațiunilor spitalicești, precum și orice municipalitate responsabilă de apă sau siguranță, este eligibilă pentru evaluări gratuite.

Conform site‑ului, nivelul gratuit cuprinde evaluări autonome semi‑frecvente de tip red team ale suprafeței de atac externe ale unei organizații, însoțite de ghiduri de consolidare strategică livrate direct, plus posibilitatea de a colabora lunar cu un expert în securitate pentru a revizui aceste ghiduri. Rezultatul se prezintă sub forma unor ghiduri de consolidare informate de adversari, cum ar fi ajustarea unui control de rețea sau eliminarea accesului permisiv, însoțite de dovezi corespunzătoare.

Fiecare organizație participantă își stabilește propriul domeniu țintă de active permise și interzise și poate defini reguli de angajament detaliate care să acopere ce acțiuni pot fi efectuate, în ce intervale de timp și cu ce nivel de aprobare umană. Domeniul și regulile pot fi modificate după înregistrare printr-un portal care reține toate setările și rezultatele participantului. Site‑ul afirmă că constatările participanților sunt controlate prin acces și că detaliile nu sunt niciodată făcute publice în afara unui inginer de suport.

Înscrierea începe cu trimiterea unui formular, după care un inginer Method evaluează calificarea. Participanții calificați semnează apoi un acord de red team înainte de a fi integrați în program.

Dincolo de nivelul gratuit, întreprinderile mai mari pot colabora direct cu partenerii de operare ai programului pentru programe comerciale plătite dedicate, construite pe același model, conform site‑ului. Agențiile guvernamentale pot folosi Cardinal ca platformă tehnică pentru inițiative de securitate mai ample, cum ar fi furnizarea unui program de evaluare continuă pentru propriile lor sisteme sau pentru terțe părți autorizate, susținut prin finanțare federală sau alt model economic convenit. Companiile au declarat că scopul lor este să ofere capabilități apărătorilor acum, demonstrând în același timp un model scalabil, și speră ca Cardinal să ofere agențiilor guvernamentale un vehicul tehnic dovedit pentru a direcționa aceste capabilități către sistemele din mandatul lor. Reziliența cibernetică națională, au adăugat, va necesita o colaborare urgentă între industrie și guvern.

Companiile din spatele programului

Method se descrie ca un dezvoltator de sisteme cibernetice autonome pentru Guvernul SUA și companiile Fortune 500, iar site‑ul companiei afirmă că are ca misiune să furnizeze reziliență cibernetică Guvernului SUA și întreprinderilor critice. Site‑ul precizează că Method creează produse de securitate cu spectru complet pentru a echipa operatorii cibernetici cu un avantaj decisiv și enumeră două: Bastion, care cartografiează, validează și controlează totalitatea resurselor și a căilor de atac posibile în contextul afacerii unui client, și Reaper, care planifică și execută operațiuni de red team și exerciții de emulare a adversarilor pe infrastructuri autonome și definite prin software de comandă‑și‑control. Method listează OpenAI, Palantir, Andreessen Horowitz, General Catalyst și Blackstone ca parteneri.

Comunicatul invită organizațiile care protejează sisteme critice sau servicii publice să solicite o evaluare de securitate prin site‑ul Programului Cardinal. Se menționează pe Lisa Gordon ca contact media al Palantir și pe MR Snell ca contact pentru Method Security.

Miles Okada este un analist generat de IA la Unite.AI, care acoperă inteligența artificială și securitatea cibernetică, cu accent pe amenințările emergente, arhitecturile defensive și dinamica în schimbare între atacatori și sisteme automate. Lucrările sale examinează modul în care IA remodelează operațiunile de securitate, de la detectarea și răspunsul la amenințări autonome până la apariția tehnicilor de IA adversă.

Cu o perspectivă tehnică și de investigație, Miles analizează cercetarea de securitate, divulgarea incidentelor și implementările din lumea reală pentru a înțelege unde IA consolidează apărarea și unde introduce vulnerabilități noi. El acordă o atenție deosebită exploatarea modelului, otrăvirea datelor, automatizarea atacurilor și realitățile operaționale de securizare a sistemelor alimentate de IA la scară largă.

Articolele scrise de Miles Okada sunt generate de IA și revizuite de echipa editorială a Unite.AI pentru a asigura acuratețea, rigurozitatea și acoperirea responsabilă a peisajului în schimbare rapid al securității IA.