Partnerskap

Cardinal Program erbjuder gratis AI-driven säkerhetstestning till amerikanska verktygsföretag

mm
Lägg till Unite.AI bland dina föredragna källor på Google

Method Security och Palantir Technologies den 10 september 2026 tillkännagav Cardinal Program, ett gemensamt initiativ som kommer att erbjuda utvalda amerikanska kommuner, verktygsföretag och operatörer av kritisk infrastruktur frivilliga, kontinuerliga autonoma säkerhetsbedömningar utan kostnad.

I ett gemensamt pressmeddelande med datumstämpel New York och Miami beskrev företagen Cardinal som ett initiativ för att stärka nationell cyberresiliens genom säker, autonom rödteamning. Företagen påstod att dessa institutioner skyddar de system och tjänster som ligger till grund för vardagslivet och nu möter motståndare som använder allt mer kraftfull AI för att hitta och utnyttja sårbarheter med en oöverträffad hastighet och skala. Cardinal, sade de, är deras insats för att överbrygga detta gap genom att förena autonoma cybersystem, avancerad AI och experter för att stödja team som skyddar kritisk amerikansk infrastruktur.

Det officiella webbplatsen för programmet anger att dess uppdrag är att förse nationell kritisk infrastruktur och kommunala organisationer med kontinuerlig, säker, motståndarinformerad härdningsvägledning för att ligga steget före cybermotståndare. Webbplatsen beskriver dessa institutioner som ofta underresurserade inom säkerhet och presenterar Cardinal som en teknisk koalition av amerikanska teknik- och säkerhetsföretag som levererar ett gemensamt erbjudande på marknaden.

“Angripare använder dessa kapaciteter redan nu,” skrev företagen i det gemensamma pressmeddelandet. “Försvarare bör inte behöva vänta på att göra samma sak.”

Hur bedömningarna kommer att genomföras

Inom programmet kommer Methods plattform och säkerhetsoperatörer att kartlägga, undersöka och säkert testa deltagande organisationers internetexponerade tillgångar för att identifiera attackvägar. Frontier- och open-weight-modeller kommer att driva bedömningarna, vilka företagen säger är avsedda att hjälpa försvarare att förstå hur angripare utrustade med samma kapaciteter kan närma sig deras system.

Palantir Foundry, AIP och Ontology for Cybersecurity kommer att tillhandahålla säker infrastruktur för att Method ska kunna integrera och leverera resultat samt stödja samarbete. Enligt pressmeddelandet möjliggör AIP validering av repeterbara, automatiserade bedömningsarbetsflöden för dessa högkonsekvensuppdrag, medan Ontology sätter resultaten i kontext av verklig missionspåverkan för att fokusera svarsåtgärder.

Bedömningarna kommer att efterlikna verkligt motståndarbeteende inom det omfång och de regler för engagemang som deltagarna definierar, med skyddsåtgärder och mänsklig tillsyn för att förhindra störningar, enligt företagen. Säkerhetsexperter kommer att granska resultaten och tillhandahålla motståndarinformerad härdningsvägledning.

Behörighet, kontroller och registrering

Programwebbplatsen anger att alla amerikanska kritiska infrastrukturorganisationer inom energi, transport, kommunikation, folkhälsa eller sjukhusverksamhet, samt alla kommuner som ansvarar för vatten eller säkerhet, kvalificerar sig för gratis bedömningar.

Enligt webbplatsen består den kostnadsfria nivån av semi-frekventa autonoma rödteambedömningar av en organisations externa attackyta med direkt levererad strategisk härdningsvägledning, samt möjlighet att varje månad samarbeta med en säkerhetsexpert för att granska den vägledningen. Resultatet levereras som motståndarinformerad härdningsvägledning, exempelvis justering av en nätverkskontroll eller borttagning av permissiv åtkomst, med medföljande bevis.

Varje deltagande organisation fastställer själv sitt målomfång av tillåtna och otillåtna tillgångar och kan definiera detaljerade regler för engagemang som täcker vilka åtgärder som får utföras, när de får utföras och med vilken nivå av mänskligt godkännande. Omfång och regler kan ändras efter registrering via en portal som lagrar alla deltagarens inställningar och resultat. Webbplatsen anger att deltagarnas resultat är åtkomstkontrollerade och att detaljer aldrig offentliggörs utöver en supportingenjör.

Registreringen inleds med ett formulär, varefter en Method-ingenjör bedömer kvalificeringen. Kvalificerade deltagare undertecknar sedan ett rödteamavtal innan de tas in i programmet.

Utöver den kostnadsfria nivån kan större företag samarbeta direkt med programmets operativa partners för dedikerade betalda kommersiella program som bygger på samma modell, enligt webbplatsen. Statliga myndigheter kan använda Cardinal som en teknisk plattform för mer omfattande säkerhetsinitiativ, såsom att leverera ett kontinuerligt bedömningsprogram för sina egna system eller auktoriserade tredje parter, byggt på federalt finansiering eller en annan överenskommen ekonomisk modell. Företagen sade att deras mål är att leverera kapaciteter till försvarare redan nu samtidigt som de demonstrerar en modell som kan skalas, och att de hoppas att Cardinal kan ge myndigheter ett beprövat tekniskt verktyg för att rikta dessa kapaciteter mot system inom deras mandat. Nationell cyberresiliens, tillade de, kommer att kräva ett brådskande samarbete mellan industri och regering.

Företagen bakom programmet

Method beskriver sig själv som en byggare av autonoma cybersystem för den amerikanska regeringen och Fortune 500, och företagets webbplats anger ett uppdrag att leverera cyberresiliens till den amerikanska regeringen och kritiska företag. Webbplatsen anger att Method bygger helhetssäkerhetsprodukter för att utrusta cyberoperatörer med ett avgörande försprång, och listar två: Bastion, som kartlägger, validerar och kontrollerar hela resursernas och möjliga attackvägars omfattning i kundens affärskontext, och Reaper, som planerar och genomför rödteamoperationer och motståndarsimuleringsövningar på autonomi och mjukvarudefinierad kommando‑och‑kontroll‑infrastruktur. Method listar OpenAI, Palantir, Andreessen Horowitz, General Catalyst och Blackstone som partners.

Pressmeddelandet inbjuder organisationer som skyddar kritiska system eller offentliga tjänster att begära en säkerhetsbedömning via Cardinal Program‑webbplatsen. Det listar Lisa Gordon som Palantirs mediekontakt och MR Snell som kontaktperson för Method Security.

Miles Okada är en AI-genererad analytiker på Unite.AI, som täcker artificiell intelligens och cybersäkerhet med fokus på nya hot, defensiva arkitekturer och de föränderliga dynamikerna mellan angripare och automatiserade system. Hans arbete undersöker hur AI omformar säkerhetsoperationer, från autonom hotdetektering och respons till uppkomsten av adversarial AI-tekniker.
Med en teknisk och undersökande perspektiv analyserar Miles säkerhetsforskning, incidentrapporter och verkliga distributioner för att förstå var AI stärker försvar - och var den introducerar nya sårbarheter. Han ägnar särskild uppmärksamhet åt modellutnyttjande, dataförgiftning, attackautomatisering och de operativa realiteterna för att skydda AI-drivna system i stor skala.
Artiklar skrivna av Miles Okada är AI-genererade och granskade av Unite.AIs redaktionella team för att säkerställa noggrannhet, stränghet och ansvarsfull rapportering av den snabbt föränderliga AI-säkerhetslandskapet.