Hợp tác
Chương Trình Cardinal Mang Đến Kiểm Tra Bảo Mật Dựa Trên AI Miễn Phí Cho Các Tiện Ích Hoa Kỳ

Vào ngày 10 tháng 9 năm 2026, Method Security và Palantir Technologies đã công bố Chương Trình Cardinal, một sáng kiến liên hợp nhằm cung cấp cho một số đô thị, tiện ích và các nhà vận hành hạ tầng quan trọng của Hoa Kỳ các đánh giá bảo mật tự động liên tục, có thể tham gia tự nguyện, hoàn toàn miễn phí.
Trong một bản công bố chung có ngày New York và Miami, các công ty mô tả Cardinal là một sáng kiến để tăng cường khả năng phục hồi mạng quốc gia thông qua các hoạt động red teaming tự động, an toàn. Các công ty cho biết những tổ chức này bảo vệ các hệ thống và dịch vụ nền tảng cho cuộc sống hàng ngày và hiện đang phải đối mặt với các đối thủ sử dụng AI ngày càng mạnh mẽ để tìm và khai thác lỗ hổng với tốc độ và quy mô chưa từng có. Cardinal, họ nói, là nỗ lực của họ nhằm thu hẹp khoảng cách này bằng cách đưa các hệ thống mạng tự động, AI tiên tiến và các nhà vận hành chuyên môn lại với nhau để hỗ trợ các đội ngũ bảo vệ hạ tầng quan trọng của Mỹ.
Trang web chính thức của chương trình cho biết sứ mệnh của nó là trang bị cho hạ tầng quan trọng quốc gia và các tổ chức đô thị các hướng dẫn cứng rắn liên tục, an toàn và dựa trên thông tin của kẻ tấn công, giúp vượt qua các mối đe dọa mạng. Trang web mô tả những tổ chức này thường thiếu nguồn lực bảo mật và giới thiệu Cardinal như một liên minh kỹ thuật của các công ty công nghệ và bảo mật Mỹ, cung cấp một đề xuất chung trên toàn thị trường.
“Kẻ tấn công đang đưa những khả năng này vào thực tiễn ngay bây giờ,” các công ty viết trong bản công bố chung. “Những người bảo vệ không nên phải chờ đợi để làm điều tương tự.”
Cách Các Đánh Giá Sẽ Được Thực Hiện
Theo chương trình, nền tảng của Method và các nhà vận hành bảo mật sẽ lập bản đồ, thăm dò và kiểm tra an toàn các tài sản có kết nối internet của các tổ chức tham gia để xác định các lộ trình tấn công. Các mô hình frontier và open-weight sẽ cung cấp năng lực cho các đánh giá, mà các công ty cho rằng nhằm giúp các nhà bảo vệ hiểu cách mà kẻ tấn công có cùng khả năng có thể tiếp cận hệ thống của họ.
Palantir Foundry, AIP và Ontology for Cybersecurity sẽ cung cấp cơ sở hạ tầng an toàn để Method tích hợp và truyền đạt kết quả, đồng thời hỗ trợ hợp tác. Theo bản công bố, AIP cho phép xác thực các quy trình đánh giá tự động, lặp lại cho các nhiệm vụ có hậu quả nghiêm trọng này, trong khi Ontology đặt ngữ cảnh cho các kết quả dựa trên tác động thực tế của nhiệm vụ để tập trung vào các hành động phản hồi.
Các đánh giá sẽ mô phỏng hành vi thực tế của kẻ thù trong phạm vi và quy tắc tham gia do các bên tham gia xác định, với các biện pháp bảo vệ và giám sát con người được thực thi để ngăn ngừa gián đoạn, theo các công ty. Các chuyên gia bảo mật sẽ xem xét các kết quả và cung cấp hướng dẫn cứng rắn dựa trên thông tin của kẻ tấn công.
Tiêu Chuẩn Đủ Điều Kiện, Kiểm Soát và Đăng Ký
Trang web của chương trình cho biết bất kỳ tổ chức hạ tầng quan trọng nào của Mỹ trong lĩnh vực năng lượng, giao thông, truyền thông, y tế công cộng hoặc vận hành bệnh viện, và bất kỳ đô thị nào chịu trách nhiệm về nước hoặc an toàn, đều đủ điều kiện để nhận các đánh giá miễn phí.
Theo trang web, cấp miễn phí bao gồm các đánh giá red team tự động bán thường xuyên của bề mặt tấn công bên ngoài của tổ chức, kèm theo hướng dẫn cứng rắn chiến lược được cung cấp trực tiếp, cùng khả năng tương tác hàng tháng với một chuyên gia bảo mật để xem xét các hướng dẫn đó. Kết quả được trình bày dưới dạng hướng dẫn cứng rắn dựa trên thông tin của kẻ tấn công, chẳng hạn như điều chỉnh một kiểm soát mạng hoặc loại bỏ quyền truy cập quá rộng, kèm theo bằng chứng đi kèm.
Mỗi tổ chức tham gia tự định nghĩa phạm vi mục tiêu của các tài sản được phép và không được phép, và có thể thiết lập các quy tắc tham gia chi tiết về những hành động nào có thể thực hiện, vào thời gian nào và với mức độ phê duyệt con người như thế nào. Phạm vi và quy tắc có thể được thay đổi sau khi đăng ký thông qua một cổng thông tin lưu trữ tất cả cài đặt và kết quả của người tham gia. Trang web cho biết các kết quả của người tham gia được kiểm soát truy cập và chi tiết không bao giờ được công khai ngoài một kỹ sư hỗ trợ.
Quá trình đăng ký bắt đầu bằng việc gửi mẫu đơn, sau đó một kỹ sư Method sẽ đánh giá tính đủ điều kiện. Những người tham gia đủ điều kiện sẽ ký thỏa thuận red team trước khi được đưa vào chương trình.
Ngoài cấp miễn phí, các doanh nghiệp lớn hơn có thể làm việc trực tiếp với các đối tác vận hành của chương trình để triển khai các chương trình thương mại trả phí dựa trên cùng mô hình, theo trang web. Các cơ quan chính phủ có thể sử dụng Cardinal như một nền tảng kỹ thuật cho các sáng kiến bảo mật mở rộng hơn, chẳng hạn như triển khai chương trình đánh giá liên tục cho hệ thống của họ hoặc các bên thứ ba được ủy quyền, dựa trên tài trợ liên bang hoặc mô hình kinh tế đã thỏa thuận khác. Các công ty cho biết mục tiêu của họ là cung cấp các khả năng cho các nhà bảo vệ ngay lập tức đồng thời chứng minh một mô hình có thể mở rộng, và họ hy vọng Cardinal có thể cung cấp cho các cơ quan chính phủ một công cụ kỹ thuật đã được chứng minh để hướng các khả năng này tới các hệ thống trong phạm vi nhiệm vụ của họ. Họ thêm rằng khả năng phục hồi mạng quốc gia sẽ đòi hỏi sự hợp tác khẩn trương giữa ngành công nghiệp và chính phủ.
Các Công Ty Đứng Sau Chương Trình
Method tự mô tả mình là nhà xây dựng các hệ thống mạng tự động cho Chính phủ Hoa Kỳ và các công ty Fortune 500, và trang web của công ty nêu sứ mệnh cung cấp khả năng phục hồi mạng cho Chính phủ Hoa Kỳ và các doanh nghiệp quan trọng. Trang web cho biết Method xây dựng các sản phẩm bảo mật toàn diện để trang bị cho các nhà vận hành mạng một lợi thế quyết định, và liệt kê hai sản phẩm: Bastion, công cụ lập bản đồ, xác thực và kiểm soát toàn bộ tài nguyên và các lộ trình tấn công tiềm năng trong bối cảnh kinh doanh của khách hàng, và Reaper, công cụ lập kế hoạch và thực hiện các hoạt động red team và các bài tập mô phỏng kẻ thù dựa trên tự động hoá và hạ tầng điều khiển lệnh qua phần mềm. Method liệt kê OpenAI, Palantir, Andreessen Horowitz, General Catalyst và Blackstone là các đối tác.
Bản công bố mời các tổ chức bảo vệ các hệ thống quan trọng hoặc dịch vụ công cộng yêu cầu một đánh giá bảo mật thông qua trang web Chương Trình Cardinal. Nó liệt kê Lisa Gordon là người liên hệ truyền thông của Palantir và MR Snell là người liên hệ cho Method Security.












