Partnerskap
Cardinal Program erbjuder gratis AI-driven säkerhetstestning till amerikanska verktygsföretag

Method Security och Palantir Technologies den 10 september 2026 tillkännagav Cardinal Program, ett gemensamt initiativ som kommer att erbjuda utvalda amerikanska kommuner, verktygsföretag och operatörer av kritisk infrastruktur frivilliga, kontinuerliga autonoma säkerhetsbedömningar utan kostnad.
I ett gemensamt pressmeddelande med datumstämpel New York och Miami beskrev företagen Cardinal som ett initiativ för att stärka nationell cyberresiliens genom säker, autonom rödteamning. Företagen påstod att dessa institutioner skyddar de system och tjänster som ligger till grund för vardagslivet och nu möter motståndare som använder allt mer kraftfull AI för att hitta och utnyttja sårbarheter med en oöverträffad hastighet och skala. Cardinal, sade de, är deras insats för att överbrygga detta gap genom att förena autonoma cybersystem, avancerad AI och experter för att stödja team som skyddar kritisk amerikansk infrastruktur.
Det officiella webbplatsen för programmet anger att dess uppdrag är att förse nationell kritisk infrastruktur och kommunala organisationer med kontinuerlig, säker, motståndarinformerad härdningsvägledning för att ligga steget före cybermotståndare. Webbplatsen beskriver dessa institutioner som ofta underresurserade inom säkerhet och presenterar Cardinal som en teknisk koalition av amerikanska teknik- och säkerhetsföretag som levererar ett gemensamt erbjudande på marknaden.
“Angripare använder dessa kapaciteter redan nu,” skrev företagen i det gemensamma pressmeddelandet. “Försvarare bör inte behöva vänta på att göra samma sak.”
Hur bedömningarna kommer att genomföras
Inom programmet kommer Methods plattform och säkerhetsoperatörer att kartlägga, undersöka och säkert testa deltagande organisationers internetexponerade tillgångar för att identifiera attackvägar. Frontier- och open-weight-modeller kommer att driva bedömningarna, vilka företagen säger är avsedda att hjälpa försvarare att förstå hur angripare utrustade med samma kapaciteter kan närma sig deras system.
Palantir Foundry, AIP och Ontology for Cybersecurity kommer att tillhandahålla säker infrastruktur för att Method ska kunna integrera och leverera resultat samt stödja samarbete. Enligt pressmeddelandet möjliggör AIP validering av repeterbara, automatiserade bedömningsarbetsflöden för dessa högkonsekvensuppdrag, medan Ontology sätter resultaten i kontext av verklig missionspåverkan för att fokusera svarsåtgärder.
Bedömningarna kommer att efterlikna verkligt motståndarbeteende inom det omfång och de regler för engagemang som deltagarna definierar, med skyddsåtgärder och mänsklig tillsyn för att förhindra störningar, enligt företagen. Säkerhetsexperter kommer att granska resultaten och tillhandahålla motståndarinformerad härdningsvägledning.
Behörighet, kontroller och registrering
Programwebbplatsen anger att alla amerikanska kritiska infrastrukturorganisationer inom energi, transport, kommunikation, folkhälsa eller sjukhusverksamhet, samt alla kommuner som ansvarar för vatten eller säkerhet, kvalificerar sig för gratis bedömningar.
Enligt webbplatsen består den kostnadsfria nivån av semi-frekventa autonoma rödteambedömningar av en organisations externa attackyta med direkt levererad strategisk härdningsvägledning, samt möjlighet att varje månad samarbeta med en säkerhetsexpert för att granska den vägledningen. Resultatet levereras som motståndarinformerad härdningsvägledning, exempelvis justering av en nätverkskontroll eller borttagning av permissiv åtkomst, med medföljande bevis.
Varje deltagande organisation fastställer själv sitt målomfång av tillåtna och otillåtna tillgångar och kan definiera detaljerade regler för engagemang som täcker vilka åtgärder som får utföras, när de får utföras och med vilken nivå av mänskligt godkännande. Omfång och regler kan ändras efter registrering via en portal som lagrar alla deltagarens inställningar och resultat. Webbplatsen anger att deltagarnas resultat är åtkomstkontrollerade och att detaljer aldrig offentliggörs utöver en supportingenjör.
Registreringen inleds med ett formulär, varefter en Method-ingenjör bedömer kvalificeringen. Kvalificerade deltagare undertecknar sedan ett rödteamavtal innan de tas in i programmet.
Utöver den kostnadsfria nivån kan större företag samarbeta direkt med programmets operativa partners för dedikerade betalda kommersiella program som bygger på samma modell, enligt webbplatsen. Statliga myndigheter kan använda Cardinal som en teknisk plattform för mer omfattande säkerhetsinitiativ, såsom att leverera ett kontinuerligt bedömningsprogram för sina egna system eller auktoriserade tredje parter, byggt på federalt finansiering eller en annan överenskommen ekonomisk modell. Företagen sade att deras mål är att leverera kapaciteter till försvarare redan nu samtidigt som de demonstrerar en modell som kan skalas, och att de hoppas att Cardinal kan ge myndigheter ett beprövat tekniskt verktyg för att rikta dessa kapaciteter mot system inom deras mandat. Nationell cyberresiliens, tillade de, kommer att kräva ett brådskande samarbete mellan industri och regering.
Företagen bakom programmet
Method beskriver sig själv som en byggare av autonoma cybersystem för den amerikanska regeringen och Fortune 500, och företagets webbplats anger ett uppdrag att leverera cyberresiliens till den amerikanska regeringen och kritiska företag. Webbplatsen anger att Method bygger helhetssäkerhetsprodukter för att utrusta cyberoperatörer med ett avgörande försprång, och listar två: Bastion, som kartlägger, validerar och kontrollerar hela resursernas och möjliga attackvägars omfattning i kundens affärskontext, och Reaper, som planerar och genomför rödteamoperationer och motståndarsimuleringsövningar på autonomi och mjukvarudefinierad kommando‑och‑kontroll‑infrastruktur. Method listar OpenAI, Palantir, Andreessen Horowitz, General Catalyst och Blackstone som partners.
Pressmeddelandet inbjuder organisationer som skyddar kritiska system eller offentliga tjänster att begära en säkerhetsbedömning via Cardinal Program‑webbplatsen. Det listar Lisa Gordon som Palantirs mediekontakt och MR Snell som kontaktperson för Method Security.












