Ortaklıklar
Cardinal Programı, ABD Kamu Hizmetlerine Ücretsiz AI Destekli Güvenlik Testi Sunuyor

Method Security ve Palantir Technologies, 10 Eylül 2026 tarihinde Cardinal Programı’nı duyurdu; bu ortak girişim, seçilmiş ABD belediyeleri, kamu hizmetleri ve kritik altyapı operatörlerine, isteğe bağlı, sürekli otonom güvenlik değerlendirmelerini ücretsiz olarak sağlayacak.
New York ve Miami’de tarihli ortak bir açıklamada, şirketler Cardinal’ı güvenli, otonom kırmızı takım çalışmalarıyla ulusal siber dayanıklılığı güçlendirmeyi amaçlayan bir girişim olarak tanımladı. Bu kurumların günlük yaşamı sürdüren sistem ve hizmetleri koruduklarını ve artık rakiplerin giderek daha yetenekli AI kullanarak güvenlik açıklarını benzeri görülmemiş hız ve ölçekle bulup istismar ettiğini belirttiler. Cardinal, aynı yetenekli otonom siber sistemleri, gelişmiş AI’ı ve uzman operatörleri bir araya getirerek kritik Amerikan altyapısını koruyan ekipleri desteklemek ve bu boşluğu kapatmak için bir çaba olduğunu söylediler.
programın resmi sitesi, misyonunun ulusal kritik altyapı ve belediye kuruluşlarını sürekli, güvenli ve düşman odaklı güçlendirme rehberliğiyle donatarak siber düşmanların önüne geçmek olduğunu belirtiyor. Site, bu kurumların genellikle güvenlik açısından yetersiz kaynaklara sahip olduğunu ve Cardinal’ı piyasada ortak bir teklif sunan Amerikan teknoloji ve güvenlik şirketlerinin teknik bir koalisyonu olarak tanımlıyor.
“Saldırganlar bu yetenekleri şu anda kullanıyor,” şirketler ortak açıklamada yazdı. “Savunucular da aynı şeyi yapmak için beklemek zorunda kalmamalı.”
Değerlendirmeler Nasıl Gerçekleşecek
Program kapsamında, Method’un platformu ve güvenlik operatörleri, katılan kuruluşların internet yönündeki varlıklarını haritalayacak, tarayacak ve güvenli bir şekilde test ederek saldırı yollarını belirleyecek. Frontier ve açık ağırlıklı modeller değerlendirmeleri güçlendirecek; şirketlerin belirttiğine göre bu değerlendirmeler, savunucuların aynı yeteneklerle donanmış saldırganların sistemlerine nasıl yaklaşabileceğini anlamalarına yardımcı olmayı amaçlıyor.
Palantir Foundry, AIP ve Ontology for Cybersecurity, Method’un bulguları entegre edip sunması ve iş birliğini desteklemesi için güvenli altyapı sağlayacak. Açıklamaya göre, AIP bu yüksek riskli görevler için tekrarlanabilir, otomatik değerlendirme iş akışlarının doğrulanmasını mümkün kılıyor; Ontology ise bulguları gerçek görev etkisi bağlamında kontekstualize ederek yanıt eylemlerine odaklanmayı sağlıyor.
Değerlendirmeler, katılımcılar tarafından belirlenen kapsam ve etkileşim kuralları çerçevesinde gerçek dünya düşman davranışlarını taklit edecek; şirketlerin belirttiğine göre, kesintiyi önlemek için güvenlik önlemleri ve insan denetimi uygulanacak. Güvenlik uzmanları bulguları inceleyecek ve düşman odaklı güçlendirme rehberliği sağlayacak.
Uygunluk, Kontroller ve Kayıt
Program sitesi, enerji, ulaşım, iletişim, halk sağlığı veya hastane operasyonları alanındaki herhangi bir Amerikan kritik altyapı kuruluşunun ve su ya da güvenlikten sorumlu herhangi bir belediyenin ücretsiz değerlendirmelere hak kazandığını belirtiyor.
Siteye göre, ücretsiz katman, bir kuruluşun dış saldırı yüzeyine yönelik yarı sık sık otonom kırmızı takım değerlendirmeleri ve doğrudan sunulan stratejik güçlendirme rehberliğinden oluşur; ayrıca bu rehberliği gözden geçirmek için aylık olarak bir güvenlik uzmanıyla iletişime geçme imkanı da sağlar. Çıktı, ağ kontrolünü ayarlama veya izinli erişimi kaldırma gibi düşman odaklı güçlendirme rehberliği şeklinde olup, ilgili kanıtlarla birlikte sunulur.
Her katılımcı kuruluş, izin verilen ve verilmeyen varlıkların hedef kapsamını belirler ve hangi eylemlerin, hangi zamanlarda ve hangi insan onayı seviyesinde gerçekleştirilebileceğini kapsayan ayrıntılı etkileşim kurallarını tanımlayabilir. Kapsam ve kurallar, katılım sonrası tüm ayar ve sonuçların saklandığı bir portal üzerinden değiştirilebilir. Site, katılımcı bulgularının erişim kontrolü altında olduğunu ve ayrıntıların bir destek mühendisi dışındaki hiçbir kişiyle paylaşılmadığını belirtiyor.
Kayıt, bir form gönderimiyle başlar; ardından bir Method mühendisi uygunluğu değerlendirir. Uygun bulunan katılımcılar, programa dahil olmadan önce bir kırmızı takım anlaşması imzalar.
Ücretsiz katmanın ötesinde, daha büyük işletmeler aynı model üzerine kurulu özel ücretli ticari programlar için programın operasyon ortaklarıyla doğrudan çalışabilir, site bunu belirtiyor. Hükümet ajansları, Cardinal’ı kendi sistemleri ya da yetkili üçüncü taraflar için sürekli değerlendirme programı sunmak gibi daha kapsamlı güvenlik girişimleri için teknik bir platform olarak kullanabilir; bu, federal fonlama ya da başka bir mutabık ekonomik model üzerine inşa edilebilir. Şirketler, savunuculara şu anda yetenekler sunmayı ve ölçeklenebilen bir modeli göstermek istediklerini; ayrıca Cardinal’ın hükümet ajanslarına bu yetenekleri görev alanları içindeki sistemlere yönlendirebilecek kanıtlanmış bir teknik araç sağlayabileceğini umduklarını belirtti. Ulusal siber dayanıklılığın, sektör ve hükümet arasında acil iş birliğine ihtiyaç duyacağını eklediler.
Programın Arkasındaki Şirketler
Method, kendisini ABD Hükümeti ve Fortune 500 için otonom siber sistemler geliştiren bir şirket olarak tanımlıyor ve şirketin web sitesi, ABD Hükümeti ve kritik işletmelere siber dayanıklılık sağlama misyonunu belirtiyor. Site, Method’un siber operatörlere belirleyici bir avantaj sağlamak için tam spektrum güvenlik ürünleri ürettiğini ve iki ürününü listeliyor: Bastion, müşterinin iş bağlamında tüm kaynakları ve olası saldırı yollarını haritalayan, doğrulayan ve kontrol eden bir çözüm; ve Reaper, otonomi ve yazılım tanımlı komuta‑kontrol altyapısı üzerinde kırmızı takım operasyonları ve düşman taklit egzersizlerini planlayan ve yürüten bir araç. Method, OpenAI, Palantir, Andreessen Horowitz, General Catalyst ve Blackstone’ı ortakları olarak listeliyor.
Açıklama, kritik sistemler veya kamu hizmetlerini koruyan kuruluşları Cardinal Program sitesi üzerinden bir güvenlik değerlendirmesi talep etmeye davet ediyor. Palantir’in medya iletişim kişisi olarak Lisa Gordon ve Method Security’nin iletişim kişisi olarak MR Snell listeleniyor.












