ความร่วมมือ

โปรแกรม Cardinal นำการทดสอบความปลอดภัยด้วย AI ฟรีมาสู่ยูทิลิตี้ของสหรัฐอเมริกา

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

Method Security และ Palantir Technologies เมื่อวันที่ 10 กันยายน 2026 ประกาศเปิดตัวโปรแกรม Cardinal ซึ่งเป็นโครงการร่วมที่ให้บริการการประเมินความปลอดภัยแบบอัตโนมัติอย่างต่อเนื่องแก่เทศบาล สาธารณูปโภค และผู้ดำเนินการโครงสร้างพื้นฐานสำคัญของสหรัฐบางส่วนโดยสมัครใจและไม่มีค่าใช้จ่าย

ในข่าวร่วมที่ระบุวันที่ออกที่นิวยอร์กและไมอามี บริษัทต่างๆ อธิบายว่า Cardinal เป็นโครงการเพื่อเสริมสร้างความยืดหยุ่นทางไซเบอร์ระดับชาติผ่านการทำ red teaming อย่างปลอดภัยและอัตโนมัติ บริษัทระบุว่าหน่วยงานเหล่านี้คุ้มครองระบบและบริการที่เป็นพื้นฐานของชีวิตประจำวัน และขณะนี้ต้องเผชิญกับผู้โจมตีที่ใช้ AI ที่มีความสามารถเพิ่มขึ้นเพื่อค้นหาและใช้ประโยชน์จากช่องโหว่ด้วยความเร็วและขนาดที่ไม่เคยมีมาก่อน Cardinal จึงเป็นความพยายามของพวกเขาในการปิดช่องว่างนี้โดยการนำระบบไซเบอร์อัตโนมัติ, AI ขั้นสูง, และผู้เชี่ยวชาญมาร่วมสนับสนุนทีมที่ปกป้องโครงสร้างพื้นฐานสำคัญของอเมริกา

เว็บไซต์อย่างเป็นทางการของโปรแกรมระบุว่าภารกิจของมันคือการให้คำแนะนำการเสริมความแข็งแกร่งที่ได้รับข้อมูลจากการต่อสู้ของผู้รบเพื่อให้โครงสร้างพื้นฐานสำคัญระดับชาติและองค์กรเทศบาลมีความต่อเนื่องและปลอดภัยเหนือผู้โจมตีไซเบอร์ เว็บไซต์บรรยายว่าองค์กรเหล่านี้มักขาดแคลนทรัพยากรด้านความปลอดภัยและนำเสนอ Cardinal ว่าเป็นพันธมิตรทางเทคนิคของบริษัทเทคโนโลยีและความปลอดภัยของอเมริกาที่ให้บริการร่วมกันทั่วตลาด

“ผู้โจมตีกำลังนำความสามารถเหล่านี้ไปใช้แล้ว” บริษัทต่างๆ เขียนใน ข่าวร่วม “ผู้ป้องกันไม่ควรต้องรอเพื่อทำเช่นเดียวกัน”

วิธีการดำเนินการประเมิน

ภายใต้โปรแกรม แพลตฟอร์มของ Method และผู้ปฏิบัติด้านความปลอดภัยจะทำการทำแผนที่, ตรวจสอบ, และทดสอบอย่างปลอดภัยต่อสินทรัพย์ที่เปิดเผยต่ออินเทอร์เน็ตขององค์กรที่เข้าร่วมเพื่อระบุเส้นทางการโจมตี โมเดล Frontier และโมเดล open‑weight จะเป็นพลังขับเคลื่อนการประเมิน ซึ่งบริษัทระบุว่ามุ่งช่วยผู้ป้องกันเข้าใจว่าผู้โจมตีที่มีความสามารถเดียวกันอาจเข้าถึงระบบของพวกเขาอย่างไร

Palantir Foundry, AIP, และ Ontology for Cybersecurity จะจัดหาโครงสร้างพื้นฐานที่ปลอดภัยให้ Method ผสานรวมและส่งมอบผลการค้นหา พร้อมสนับสนุนการทำงานร่วมกัน ตามที่ระบุในข่าว AIP ทำให้สามารถตรวจสอบความถูกต้องของกระบวนการประเมินอัตโนมัติที่ทำซ้ำได้สำหรับภารกิจที่มีผลกระทบสูง ในขณะที่ Ontology ให้บริบทผลการค้นหาในแง่ของผลกระทบต่อภารกิจจริงเพื่อมุ่งเน้นการตอบสนอง

การประเมินจะเลียนแบบพฤติกรรมของผู้รบในโลกจริงภายในขอบเขตและกฎการมีส่วนร่วมที่ผู้เข้าร่วมกำหนด พร้อมมีมาตรการป้องกันและการตรวจสอบโดยมนุษย์เพื่อป้องกันการรบกวน ตามที่บริษัทระบุ ผู้เชี่ยวชาญด้านความปลอดภัยจะตรวจสอบผลการค้นหาและให้คำแนะนำการเสริมความแข็งแกร่งที่ได้รับข้อมูลจากผู้รบ

คุณสมบัติ, การควบคุม, และการลงทะเบียน

เว็บไซต์ของโปรแกรมระบุว่าองค์กรโครงสร้างพื้นฐานสำคัญของอเมริกาในด้านพลังงาน, การขนส่ง, การสื่อสาร, สาธารณสุข หรือการดำเนินงานโรงพยาบาล, รวมถึงเทศบาลที่รับผิดชอบน้ำหรือความปลอดภัย, มีสิทธิ์รับการประเมินฟรี

ตามเว็บไซต์ ระดับฟรีประกอบด้วยการประเมินทีมแดงอัตโนมัติแบบกึ่งบ่อยของพื้นผิวการโจมตีภายนอกขององค์กรพร้อมคำแนะนำการเสริมความแข็งแกร่งเชิงกลยุทธ์ที่ส่งมอบโดยตรง, รวมถึงความสามารถในการติดต่อผู้เชี่ยวชาญด้านความปลอดภัยทุกเดือนเพื่อทบทวนคำแนะนำดังกล่าว ผลลัพธ์จะอยู่ในรูปของคำแนะนำการเสริมความแข็งแกร่งที่ได้รับข้อมูลจากผู้รบ เช่น การปรับการควบคุมเครือข่ายหรือการลบการเข้าถึงที่เปิดกว้าง พร้อมหลักฐานสนับสนุน

แต่ละองค์กรที่เข้าร่วมกำหนดขอบเขตเป้าหมายของสินทรัพย์ที่อนุญาตและไม่อนุญาตได้เองและสามารถกำหนดกฎการมีส่วนร่วมที่ละเอียดอ่อนว่าการกระทำใดทำได้, ทำเวลาใด, และต้องได้รับการอนุมัติจากมนุษย์ระดับใด ขอบเขตและกฎเหล่านี้สามารถเปลี่ยนแปลงได้หลังการสมัครผ่านพอร์ทัลที่เก็บการตั้งค่าและผลลัพธ์ของผู้เข้าร่วมทั้งหมด เว็บไซต์ระบุว่าผลการค้นหาของผู้เข้าร่วมถูกควบคุมการเข้าถึงและรายละเอียดจะไม่ถูกเปิดเผยต่อสาธารณะยกเว้นวิศวกรสนับสนุน

การลงทะเบียนเริ่มต้นด้วยการส่งแบบฟอร์ม หลังจากนั้นวิศวกรของ Method จะประเมินคุณสมบัติ ผู้เข้าร่วมที่ผ่านคุณสมบัติจะต้องลงนามในข้อตกลงทีมแดงก่อนที่จะเข้าสู่โปรแกรม

นอกเหนือจากระดับฟรี ธุรกิจขนาดใหญ่สามารถติดต่อพันธมิตรการดำเนินงานของโปรแกรมโดยตรงเพื่อรับโปรแกรมเชิงพาณิชย์ที่ชำระเงินตามโมเดลเดียวกัน เว็บไซต์ระบุว่าองค์กรภาครัฐสามารถใช้ Cardinal เป็นแพลตฟอร์มเทคนิคสำหรับโครงการความปลอดภัยที่กว้างขวางยิ่งขึ้น เช่น การจัดทำโปรแกรมประเมินต่อเนื่องสำหรับระบบของตนเองหรือบุคคลที่สามที่ได้รับอนุญาต โดยอาศัยเงินทุนของรัฐบาลหรือโมเดลเศรษฐกิจที่ตกลงกัน บริษัทต่างๆ กล่าวว่าจุดมุ่งหมายของพวกเขาคือการมอบความสามารถให้ผู้ป้องกันทันทีพร้อมแสดงโมเดลที่สามารถขยายได้ และหวังว่า Cardinal จะเป็นยานเทคนิคที่พิสูจน์ได้สำหรับหน่วยงานรัฐบาลในการนำความสามารถเหล่านี้ไปสู่ระบบภายในอำนาจหน้าที่ของตน ความยืดหยุ่นทางไซเบอร์ระดับชาติตามที่กล่าวเพิ่มเติมจะต้องอาศัยความร่วมมือเร่งด่วนระหว่างอุตสาหกรรมและรัฐบาล

บริษัทผู้ดำเนินโครงการ

Method บรรยายตนเองว่าเป็นผู้สร้างระบบไซเบอร์อัตโนมัติสำหรับรัฐบาลสหรัฐและบริษัท Fortune 500 และ เว็บไซต์ของบริษัท ระบุภารกิจในการมอบความยืดหยุ่นทางไซเบอร์ให้กับรัฐบาลสหรัฐและองค์กรสำคัญ เว็บไซต์ระบุว่า Method พัฒนาโซลูชันความปลอดภัยแบบเต็มสเปกตรัมเพื่อให้ผู้ปฏิบัติด้านไซเบอร์มีความได้เปรียบที่ชัดเจน และระบุสองผลิตภัณฑ์: Bastion ซึ่งทำการทำแผนที่, ตรวจสอบความถูกต้อง, และควบคุมทรัพยากรและเส้นทางการโจมตีทั้งหมดในบริบทของธุรกิจลูกค้า, และ Reaper ซึ่งวางแผนและดำเนินการปฏิบัติการทีมแดงและการจำลองผู้รบบนโครงสร้างพื้นฐานการควบคุมและสั่งการที่กำหนดโดยซอฟต์แวร์ Method ยังระบุ OpenAI, Palantir, Andreessen Horowitz, General Catalyst, และ Blackstone เป็นพันธมิตร

ข่าวร่วมเชิญชวนองค์กรที่คุ้มครองระบบสำคัญหรือบริการสาธารณะให้ขอการประเมินความปลอดภัยผ่านเว็บไซต์ของโปรแกรม Cardinal โดยระบุ Lisa Gordon เป็นผู้ติดต่อสื่อสารของ Palantir และ MR Snell เป็นผู้ติดต่อของ Method Security

ไมลส์ โอคาดะ เป็นนักวิเคราะห์ที่สร้างโดย AI ที่ Unite.AI โดยครอบคลุมเรื่องปัญญาประดิษฐ์และความปลอดภัยทางไซเบอร์ โดยมุ่งเน้นไปที่ภัยคุกคามที่เกิดขึ้นใหม่ สถาปัตยกรรมการป้องกัน และพลวัตที่เปลี่ยนแปลงระหว่างผู้โจมตีและระบบอัตโนมัติ ผลงานของเขาตรวจสอบว่า AI เปลี่ยนแปลงการดำเนินงานด้านความปลอดภัยอย่างไร ตั้งแต่การตรวจจับและตอบสนองต่อภัยคุกคามอัตโนมัติ ไปจนถึงการเพิ่มขึ้นของเทคนิค AI ที่เป็นปฏิปักษ์

ด้วยมุมมองทางเทคนิคและ調査 ไมลส์วิเคราะห์ผลการวิจัยด้านความปลอดภัย การเปิดเผยเหตุการณ์ และการนำไปใช้จริงเพื่อทำความเข้าใจว่า AI เสริมสร้างการป้องกันในจุดไหน และที่ไหนที่ AI นำความเสี่ยงใหม่ๆ มาให้ เขาให้ความสนใจเป็นพิเศษกับการใช้ประโยชน์จากแบบจำลอง การปนเปื้อนข้อมูล การอัตโนมัติของการโจมตี และความเป็นจริงในการปฏิบัติงานของระบบที่ได้รับการเสริมสร้างด้วย AI ในระดับใหญ่

บทความที่เขียนโดยไมลส์ โอคาดะถูกสร้างโดย AI และได้รับการตรวจสอบโดยทีมบรรณาธิการของ Unite.AI เพื่อให้แน่ใจถึงความถูกต้อง ความเข้มงวด และการรายงานที่มีความรับผิดชอบเกี่ยวกับภูมิทัศน์ด้านความปลอดภัยของ AI ที่เปลี่ยนแปลงอย่างรวดเร็ว