Партнёрства

Программа Cardinal предоставляет бесплатное тестирование безопасности на базе ИИ коммунальным службам США

mm
Добавьте Unite.AI в избранные источники в Google

Method Security и Palantir Technologies 10 сентября 2026 года объявили о программе Cardinal, совместной инициативе, которая предоставит выбранным муниципалитетам США, коммунальным службам и операторам критической инфраструктуры возможность по желанию получать непрерывные автономные оценки безопасности бесплатно.

В совместном пресс‑релизе, датированном Нью‑Йорком и Майямом, компании описали Cardinal как инициативу по укреплению национальной киберустойчивости с помощью безопасных автономных red‑team‑операций. Они заявили, что эти организации защищают системы и услуги, лежащие в основе повседневной жизни, и теперь сталкиваются с противниками, использующими всё более мощный ИИ для обнаружения и эксплуатации уязвимостей с беспрецедентной скоростью и масштабом. По их словам, Cardinal — это их попытка устранить этот разрыв, объединяя автономные киберсистемы, передовой ИИ и опытных операторов в поддержку команд, защищающих важную инфраструктуру США.

Официальный сайт программы указывает, что её миссия — обеспечить национальную критическую инфраструктуру и муниципальные организации непрерывными, безопасными рекомендациями по укреплению, основанными на данных о противниках, чтобы опережать киберпротивников. Сайт описывает эти организации как часто недостаточно обеспеченные в сфере безопасности и представляет Cardinal как техническую коалицию американских технологических и охранных компаний, предлагающую совместное решение на рынке.

«Злоумышленники уже используют эти возможности», — написали компании в совместном релизе. «Защитникам не следует ждать, чтобы сделать то же самое».

Как будут проводиться оценки

В рамках программы платформа Method и специалисты по безопасности будут картировать, исследовать и безопасно тестировать внешние интернет‑активы участвующих организаций, чтобы выявить пути атак. Оценки будут поддерживаться моделями Frontier и open‑weight, которые, по словам компаний, предназначены помочь защитникам понять, как злоумышленники с теми же возможностями могут подходить к их системам.

Palantir Foundry, AIP и Ontology for Cybersecurity предоставят безопасную инфраструктуру, позволяющую Method интегрировать и передавать результаты, а также поддерживать совместную работу. Согласно релизу, AIP позволяет проверять повторяемые автоматизированные рабочие процессы оценки для этих миссий высокой важности, тогда как Ontology помещает результаты в контекст реального воздействия на миссию, чтобы сосредоточить действия по реагированию.

Оценки будут имитировать поведение реального противника в пределах объёма и правил взаимодействия, определённых участниками, при этом будут применяться меры защиты и человеческий надзор, чтобы предотвратить нарушения, сообщают компании. Эксперты по безопасности проверят результаты и предоставят рекомендации по укреплению, основанные на данных о противнике.

Квалификация, контроль и регистрация

Сайт программы указывает, что любой американский объект критической инфраструктуры в сферах энергетики, транспорта, связи, общественного здравоохранения или работы больниц, а также любой муниципалитет, отвечающий за водоснабжение или безопасность, имеет право на бесплатные оценки.

По данным сайта, бесплатный уровень включает в себя полупериодические автономные red‑team‑оценки внешней поверхности атаки организации с непосредственной доставкой стратегических рекомендаций по укреплению, а также возможность ежемесячно взаимодействовать с экспертом по безопасности для их обзора. Результаты представлены в виде рекомендаций по укреплению, основанных на данных о противнике, например, корректировка сетевого контроля или удаление избыточных прав доступа, сопровождаемые соответствующими доказательствами.

Каждая участвующая организация задаёт собственный целевой объём разрешённых и запрещённых активов и может определять детализированные правила взаимодействия, описывающие, какие действия могут быть выполнены, в какое время и с каким уровнем человеческого одобрения. Объём и правила могут быть изменены после регистрации через портал, где хранятся все настройки и результаты участника. Сайт сообщает, что результаты участников защищены контролем доступа и детали никогда не публикуются, кроме как для инженера поддержки.

Регистрация начинается с подачи формы, после чего инженер Method оценивает соответствие требованиям. Квалифицированные участники подписывают соглашение о red‑team, прежде чем их подключат к программе.

Помимо бесплатного уровня, крупные предприятия могут напрямую взаимодействовать с операционными партнёрами программы для получения специализированных платных коммерческих программ, построенных на той же модели, сообщает сайт. Государственные органы могут использовать Cardinal как техническую платформу для более масштабных инициатив в области безопасности, например, для реализации программы непрерывных оценок своих систем или уполномоченных третьих сторон, построенной на федеральном финансировании или иной согласованной экономической модели. Компании заявили, что их цель — предоставить возможности защитникам уже сейчас, демонстрируя масштабируемую модель, и что они надеются, что Cardinal сможет стать проверенным техническим инструментом для государственных органов, позволяющим направлять эти возможности на системы в рамках их мандатов. Национальная киберустойчивость, добавили они, потребует срочного сотрудничества между отраслью и правительством.

Компании‑участники программы

Method описывает себя как разработчика автономных киберсистем для правительства США и компаний из списка Fortune 500, а веб‑сайт компании заявляет о миссии по обеспечению киберустойчивости правительства США и критически важных предприятий. На сайте указано, что Method создает комплексные продукты безопасности, дающие кибероператорам решающее преимущество, и перечисляет два продукта: Bastion, который картирует, проверяет и контролирует совокупность ресурсов и возможных путей атак в контексте бизнеса клиента, и Reaper, который планирует и осуществляет операции red‑team и упражнения по эмуляции противника на автономных и программно‑определяемых инфраструктурах командования и управления. Method перечисляет OpenAI, Palantir, Andreessen Horowitz, General Catalyst и Blackstone как партнёров.

В релизе приглашаются организации, защищающие критические системы или общественные услуги, запросить оценку безопасности через сайт программы Cardinal. Указаны Лиза Гордон как медиаконтакт Palantir и МР Снелл как контакт для Method Security.

Майлз Окада - аналитик, сгенерированный с помощью ИИ, в Unite.AI, освещающий искусственный интеллект и кибербезопасность с фокусом на новых угрозах, оборонительных архитектурах и эволюционирующих динамике между атакующими и автоматизированными системами. Его работа исследует, как ИИ меняет операции безопасности, от автономного обнаружения угроз и реагирования до роста тактик ИИ, применяемых противниками.

С технической и исследовательской точки зрения, Майлз анализирует исследования безопасности, раскрытия инцидентов и реальные развертывания, чтобы понять, где ИИ укрепляет оборону - и где он вводит новые уязвимости. Он уделяет особое внимание эксплуатации моделей, отравлению данных, автоматизации атак и операционным реалиям обеспечения безопасности систем, оснащенных ИИ, в масштабе.

Статьи, написанные Майлзом Окадой, сгенерированы с помощью ИИ и проверены редакционной командой Unite.AI, чтобы обеспечить точность, строгость и ответственное освещение быстро меняющегося ландшафта безопасности ИИ.