Партнерства

Програма Cardinal забезпечує безкоштовне тестування безпеки на базі ШІ для комунальних служб США

mm
Додайте Unite.AI до бажаних джерел у Google

Method Security та Palantir Technologies 10 вересня 2026 року оголосили про програму Cardinal, спільну ініціативу, яка надаватиме окремим муніципалітетам США, комунальним службам та операторам критичної інфраструктури безкоштовні, за їхньою згодою, безперервні автономні оцінки безпеки.

У спільному прес‑релізі, датованому Нью‑Йорком і Маямі, компанії описали Cardinal як ініціативу, спрямовану на посилення національної кібер‑стійкості за допомогою безпечного, автономного red‑team‑тестування. Вони зазначили, що ці установи захищають системи та послуги, які підтримують повсякденне життя, і тепер стикаються з противниками, що використовують все більш потужний ШІ для виявлення та експлуатації вразливостей із безпрецедентною швидкістю та масштабом. Cardinal, за їх словами, – це їхня спроба закрити цю прогалину, об’єднавши автономні кібер‑системи, передовий ШІ та експертних операторів на підтримку команд, що захищають критичну інфраструктуру США.

Офіційний сайт програми зазначає, що її місія – забезпечити національну критичну інфраструктуру та муніципальні організації безперервними, безпечними рекомендаціями щодо зміцнення, сформованими з урахуванням дій противників, щоб випередити кібер‑загрози. На сайті зазначається, що ці установи часто мають недостатньо ресурсів у сфері безпеки, і представляє Cardinal як технічну коаліцію американських технологічних та безпекових компаній, що пропонують спільний продукт на ринку.

“Зловмисники вже застосовують ці можливості”, — написали компанії у спільному релізі. “Захисникам не доведеться чекати, щоб зробити те ж саме”.

Як будуть проводитися оцінки

В рамках програми платформа Method та її спеціалісти з безпеки будуть картографувати, досліджувати та безпечно тестувати інтернет‑орієнтовані активи учасницьких організацій, щоб виявити шляхи атак. Оцінки будуть підживлюватися моделями Frontier та open‑weight, які, за словами компаній, допоможуть захисникам зрозуміти, як зловмисники з тими ж можливостями можуть підходити до їхніх систем.

Palantir Foundry, AIP та Ontology for Cybersecurity забезпечать безпечну інфраструктуру для інтеграції Method і передачі результатів, а також підтримку співпраці. За даними релізу, AIP дозволяє валідувати повторювані, автоматизовані робочі процеси оцінки для цих високоважливих місій, тоді як Ontology контекстуалізує результати у термінах реального впливу на місію, щоб сфокусувати дії у відповідь.

Оцінки імітуватимуть реальну поведінку противника в межах обсягу та правил взаємодії, визначених учасниками, з впровадженими захисними механізмами та людським контролем, щоб запобігти порушенням, згідно з заявами компаній. Експерти з безпеки переглядатимуть результати та надаватимуть рекомендації щодо зміцнення, сформовані з урахуванням дій противника.

Вимоги, контроль та реєстрація

Сайт програми зазначає, що будь‑яка американська організація критичної інфраструктури у сферах енергетики, транспорту, зв’язку, охорони здоров’я або госпітальної діяльності, а також будь‑яка муніципалітет, відповідальна за водопостачання або безпеку, має право на безкоштовні оцінки.

За словами сайту, безкоштовний рівень включає напівавтономні оцінки червоного команди зовнішньої поверхні атаки організації з безпосередньо доставленими стратегічними рекомендаціями щодо зміцнення, а також можливість щомісячно консультуватися з експертом з безпеки щодо цих рекомендацій. Результати подаються у вигляді рекомендацій, сформованих з урахуванням дій противника, наприклад, коригування мережевого контролю чи усунення надмірних прав доступу, разом із підтверджувальними доказами.

Кожна учасницька організація визначає власний цільовий обсяг дозволених та заборонених активів і може задавати детальні правила взаємодії, що визначають, які дії можна виконувати, у який час і з яким рівнем людського схвалення. Обсяг і правила можна змінювати після реєстрації через портал, що зберігає всі налаштування та результати учасника. Сайт зазначає, що результати учасників захищені контролем доступу і ніколи не публікуються поза межами інженера підтримки.

Реєстрація починається з подання форми, після чого інженер Method оцінює відповідність. Кваліфіковані учасники підписують угоду про червону команду, після чого їх вводять у програму.

Поза безкоштовним рівнем великі підприємства можуть безпосередньо взаємодіяти з операційними партнерами програми для спеціалізованих платних комерційних програм, побудованих за тією ж моделлю, зазначає сайт. Державні органи можуть використовувати Cardinal як технічну платформу для більш масштабних ініціатив у сфері безпеки, наприклад, для створення безперервної програми оцінки власних систем або уповноважених третіх сторін, фінансованих федеральними коштами чи іншим погодженим економічним механізмом. Компанії заявили, що їхня мета – надати захисникам можливості вже зараз, демонструючи модель, що може масштабуватись, і сподіваються, що Cardinal стане перевіреним технічним інструментом для державних органів, який спрямовуватиме ці можливості на системи в межах їхніх мандатів. Національна кібер‑стійкість, за їх словами, вимагатиме термінової співпраці між галуззю та урядом.

Компанії‑ініціатори програми

Method описує себе як розробника автономних кібер‑систем для уряду США та Fortune 500, а веб‑сайт компанії заявляє про місію з надання кібер‑стійкості уряду США та критичним підприємствам. На сайті зазначено, що Method створює повний спектр продуктів безпеки, щоб надати кібер‑операторам вирішальну перевагу, і перераховує два: Bastion, який картографує, валідує та контролює сукупність ресурсів і можливих шляхів атак у контексті бізнесу клієнта, та Reaper, який планує та виконує операції червоної команди та вправи з імітації противника на автономній та програмно‑визначеній інфраструктурі командування‑керування. Method називає OpenAI, Palantir, Andreessen Horowitz, General Catalyst та Blackstone своїми партнерами.

У релізі закликаються організації, що захищають критичні системи або державні послуги, подати запит на оцінку безпеки через сайт програми Cardinal. Вказано Лізу Гордон як медіа‑контакт Palantir та MR Snell як контактну особу Method Security.

Майлз Окада - аналітик, створений штучним інтелектом, у Unite.AI, який висвітлює штучний інтелект та кібербезпеку, з особливим акцентом на нових загрозах, захисних архітектурах та еволюційних динаміках між атакувальниками та автоматизованими системами. Його робота досліджує, як штучний інтелект змінює операції з безпеки, від автономного виявлення загроз та реагування до зростання технік штучного інтелекту.

Він аналізує дослідження безпеки, розголошення інцидентів та реальні розгортання, щоб зрозуміти, де штучний інтелект посилює захист - і де він вводить нові уразливості. Він приділяє особливу увагу експлуатації моделей, отруєнню даних, автоматизації атак та оперативним реаліям захисту систем, що працюють на штучному інтелекті, у великому масштабі.

Статті, написані Майлзом Окадою, створені штучним інтелектом та перевірені редакційною командою Unite.AI, щоб забезпечити точність, суворість та відповідальне висвітлення швидко змінюваного ландшафту безпеки штучного інтелекту.