ความร่วมมือ
โปรแกรม Cardinal นำการทดสอบความปลอดภัยด้วย AI ฟรีมาสู่ยูทิลิตี้ของสหรัฐอเมริกา

Method Security และ Palantir Technologies เมื่อวันที่ 10 กันยายน 2026 ประกาศเปิดตัวโปรแกรม Cardinal ซึ่งเป็นโครงการร่วมที่ให้บริการการประเมินความปลอดภัยแบบอัตโนมัติอย่างต่อเนื่องแก่เทศบาล สาธารณูปโภค และผู้ดำเนินการโครงสร้างพื้นฐานสำคัญของสหรัฐบางส่วนโดยสมัครใจและไม่มีค่าใช้จ่าย
ในข่าวร่วมที่ระบุวันที่ออกที่นิวยอร์กและไมอามี บริษัทต่างๆ อธิบายว่า Cardinal เป็นโครงการเพื่อเสริมสร้างความยืดหยุ่นทางไซเบอร์ระดับชาติผ่านการทำ red teaming อย่างปลอดภัยและอัตโนมัติ บริษัทระบุว่าหน่วยงานเหล่านี้คุ้มครองระบบและบริการที่เป็นพื้นฐานของชีวิตประจำวัน และขณะนี้ต้องเผชิญกับผู้โจมตีที่ใช้ AI ที่มีความสามารถเพิ่มขึ้นเพื่อค้นหาและใช้ประโยชน์จากช่องโหว่ด้วยความเร็วและขนาดที่ไม่เคยมีมาก่อน Cardinal จึงเป็นความพยายามของพวกเขาในการปิดช่องว่างนี้โดยการนำระบบไซเบอร์อัตโนมัติ, AI ขั้นสูง, และผู้เชี่ยวชาญมาร่วมสนับสนุนทีมที่ปกป้องโครงสร้างพื้นฐานสำคัญของอเมริกา
เว็บไซต์อย่างเป็นทางการของโปรแกรมระบุว่าภารกิจของมันคือการให้คำแนะนำการเสริมความแข็งแกร่งที่ได้รับข้อมูลจากการต่อสู้ของผู้รบเพื่อให้โครงสร้างพื้นฐานสำคัญระดับชาติและองค์กรเทศบาลมีความต่อเนื่องและปลอดภัยเหนือผู้โจมตีไซเบอร์ เว็บไซต์บรรยายว่าองค์กรเหล่านี้มักขาดแคลนทรัพยากรด้านความปลอดภัยและนำเสนอ Cardinal ว่าเป็นพันธมิตรทางเทคนิคของบริษัทเทคโนโลยีและความปลอดภัยของอเมริกาที่ให้บริการร่วมกันทั่วตลาด
“ผู้โจมตีกำลังนำความสามารถเหล่านี้ไปใช้แล้ว” บริษัทต่างๆ เขียนใน ข่าวร่วม “ผู้ป้องกันไม่ควรต้องรอเพื่อทำเช่นเดียวกัน”
วิธีการดำเนินการประเมิน
ภายใต้โปรแกรม แพลตฟอร์มของ Method และผู้ปฏิบัติด้านความปลอดภัยจะทำการทำแผนที่, ตรวจสอบ, และทดสอบอย่างปลอดภัยต่อสินทรัพย์ที่เปิดเผยต่ออินเทอร์เน็ตขององค์กรที่เข้าร่วมเพื่อระบุเส้นทางการโจมตี โมเดล Frontier และโมเดล open‑weight จะเป็นพลังขับเคลื่อนการประเมิน ซึ่งบริษัทระบุว่ามุ่งช่วยผู้ป้องกันเข้าใจว่าผู้โจมตีที่มีความสามารถเดียวกันอาจเข้าถึงระบบของพวกเขาอย่างไร
Palantir Foundry, AIP, และ Ontology for Cybersecurity จะจัดหาโครงสร้างพื้นฐานที่ปลอดภัยให้ Method ผสานรวมและส่งมอบผลการค้นหา พร้อมสนับสนุนการทำงานร่วมกัน ตามที่ระบุในข่าว AIP ทำให้สามารถตรวจสอบความถูกต้องของกระบวนการประเมินอัตโนมัติที่ทำซ้ำได้สำหรับภารกิจที่มีผลกระทบสูง ในขณะที่ Ontology ให้บริบทผลการค้นหาในแง่ของผลกระทบต่อภารกิจจริงเพื่อมุ่งเน้นการตอบสนอง
การประเมินจะเลียนแบบพฤติกรรมของผู้รบในโลกจริงภายในขอบเขตและกฎการมีส่วนร่วมที่ผู้เข้าร่วมกำหนด พร้อมมีมาตรการป้องกันและการตรวจสอบโดยมนุษย์เพื่อป้องกันการรบกวน ตามที่บริษัทระบุ ผู้เชี่ยวชาญด้านความปลอดภัยจะตรวจสอบผลการค้นหาและให้คำแนะนำการเสริมความแข็งแกร่งที่ได้รับข้อมูลจากผู้รบ
คุณสมบัติ, การควบคุม, และการลงทะเบียน
เว็บไซต์ของโปรแกรมระบุว่าองค์กรโครงสร้างพื้นฐานสำคัญของอเมริกาในด้านพลังงาน, การขนส่ง, การสื่อสาร, สาธารณสุข หรือการดำเนินงานโรงพยาบาล, รวมถึงเทศบาลที่รับผิดชอบน้ำหรือความปลอดภัย, มีสิทธิ์รับการประเมินฟรี
ตามเว็บไซต์ ระดับฟรีประกอบด้วยการประเมินทีมแดงอัตโนมัติแบบกึ่งบ่อยของพื้นผิวการโจมตีภายนอกขององค์กรพร้อมคำแนะนำการเสริมความแข็งแกร่งเชิงกลยุทธ์ที่ส่งมอบโดยตรง, รวมถึงความสามารถในการติดต่อผู้เชี่ยวชาญด้านความปลอดภัยทุกเดือนเพื่อทบทวนคำแนะนำดังกล่าว ผลลัพธ์จะอยู่ในรูปของคำแนะนำการเสริมความแข็งแกร่งที่ได้รับข้อมูลจากผู้รบ เช่น การปรับการควบคุมเครือข่ายหรือการลบการเข้าถึงที่เปิดกว้าง พร้อมหลักฐานสนับสนุน
แต่ละองค์กรที่เข้าร่วมกำหนดขอบเขตเป้าหมายของสินทรัพย์ที่อนุญาตและไม่อนุญาตได้เองและสามารถกำหนดกฎการมีส่วนร่วมที่ละเอียดอ่อนว่าการกระทำใดทำได้, ทำเวลาใด, และต้องได้รับการอนุมัติจากมนุษย์ระดับใด ขอบเขตและกฎเหล่านี้สามารถเปลี่ยนแปลงได้หลังการสมัครผ่านพอร์ทัลที่เก็บการตั้งค่าและผลลัพธ์ของผู้เข้าร่วมทั้งหมด เว็บไซต์ระบุว่าผลการค้นหาของผู้เข้าร่วมถูกควบคุมการเข้าถึงและรายละเอียดจะไม่ถูกเปิดเผยต่อสาธารณะยกเว้นวิศวกรสนับสนุน
การลงทะเบียนเริ่มต้นด้วยการส่งแบบฟอร์ม หลังจากนั้นวิศวกรของ Method จะประเมินคุณสมบัติ ผู้เข้าร่วมที่ผ่านคุณสมบัติจะต้องลงนามในข้อตกลงทีมแดงก่อนที่จะเข้าสู่โปรแกรม
นอกเหนือจากระดับฟรี ธุรกิจขนาดใหญ่สามารถติดต่อพันธมิตรการดำเนินงานของโปรแกรมโดยตรงเพื่อรับโปรแกรมเชิงพาณิชย์ที่ชำระเงินตามโมเดลเดียวกัน เว็บไซต์ระบุว่าองค์กรภาครัฐสามารถใช้ Cardinal เป็นแพลตฟอร์มเทคนิคสำหรับโครงการความปลอดภัยที่กว้างขวางยิ่งขึ้น เช่น การจัดทำโปรแกรมประเมินต่อเนื่องสำหรับระบบของตนเองหรือบุคคลที่สามที่ได้รับอนุญาต โดยอาศัยเงินทุนของรัฐบาลหรือโมเดลเศรษฐกิจที่ตกลงกัน บริษัทต่างๆ กล่าวว่าจุดมุ่งหมายของพวกเขาคือการมอบความสามารถให้ผู้ป้องกันทันทีพร้อมแสดงโมเดลที่สามารถขยายได้ และหวังว่า Cardinal จะเป็นยานเทคนิคที่พิสูจน์ได้สำหรับหน่วยงานรัฐบาลในการนำความสามารถเหล่านี้ไปสู่ระบบภายในอำนาจหน้าที่ของตน ความยืดหยุ่นทางไซเบอร์ระดับชาติตามที่กล่าวเพิ่มเติมจะต้องอาศัยความร่วมมือเร่งด่วนระหว่างอุตสาหกรรมและรัฐบาล
บริษัทผู้ดำเนินโครงการ
Method บรรยายตนเองว่าเป็นผู้สร้างระบบไซเบอร์อัตโนมัติสำหรับรัฐบาลสหรัฐและบริษัท Fortune 500 และ เว็บไซต์ของบริษัท ระบุภารกิจในการมอบความยืดหยุ่นทางไซเบอร์ให้กับรัฐบาลสหรัฐและองค์กรสำคัญ เว็บไซต์ระบุว่า Method พัฒนาโซลูชันความปลอดภัยแบบเต็มสเปกตรัมเพื่อให้ผู้ปฏิบัติด้านไซเบอร์มีความได้เปรียบที่ชัดเจน และระบุสองผลิตภัณฑ์: Bastion ซึ่งทำการทำแผนที่, ตรวจสอบความถูกต้อง, และควบคุมทรัพยากรและเส้นทางการโจมตีทั้งหมดในบริบทของธุรกิจลูกค้า, และ Reaper ซึ่งวางแผนและดำเนินการปฏิบัติการทีมแดงและการจำลองผู้รบบนโครงสร้างพื้นฐานการควบคุมและสั่งการที่กำหนดโดยซอฟต์แวร์ Method ยังระบุ OpenAI, Palantir, Andreessen Horowitz, General Catalyst, และ Blackstone เป็นพันธมิตร
ข่าวร่วมเชิญชวนองค์กรที่คุ้มครองระบบสำคัญหรือบริการสาธารณะให้ขอการประเมินความปลอดภัยผ่านเว็บไซต์ของโปรแกรม Cardinal โดยระบุ Lisa Gordon เป็นผู้ติดต่อสื่อสารของ Palantir และ MR Snell เป็นผู้ติดต่อของ Method Security












