合作伙伴

Cardinal计划为美国公用事业提供免费AI驱动的安全测试

mm
将 Unite.AI 添加到您在 Google 上的首选来源

Method Security 与 Palantir Technologies 于2026年9月10日宣布了Cardinal计划,这是一项联合倡议,将为美国部分市政、公共事业和关键基础设施运营商提供自愿、持续的自主安全评估,且免费。

在一份以纽约和迈阿密为发布地的联合声明中,两家公司将Cardinal描述为通过安全、自治的红队行动来加强国家网络韧性的倡议。公司指出,这些机构维护着支撑日常生活的系统和服务,但如今正面临使用日益强大AI的对手,以空前的速度和规模发现并利用漏洞。公司表示,Cardinal是他们通过将自主网络系统、先进AI和专家运营者结合起来,帮助保护美国关键基础设施的团队,以弥合这一差距的努力。

该计划的官方网站称,其使命是为国家关键基础设施和市政组织提供持续、安全、基于对手情报的加固指南,以超越网络对手。网站将这些机构描述为常常缺乏安全资源,并将Cardinal呈现为美国技术和安全公司组成的技术联盟,在市场上提供联合服务。

公司在联合声明中写道:“攻击者已经在使用这些能力,” “防御者不应被迫等待才能采用同样的手段。”

评估将如何进行

在该计划下,Method的平台和安全运营者将对参与组织面向互联网的资产进行映射、探测和安全测试,以识别攻击路径。Frontier和开放权重模型将为评估提供动力,公司表示,这些评估旨在帮助防御者了解装备相同能力的攻击者可能如何接近其系统。

Palantir的Foundry、AIP以及网络安全本体将为Method提供安全基础设施,以整合并交付发现结果并支持协作。声明称,AIP能够验证这些高风险任务的可重复、自动化评估工作流,而本体则将发现结果以真实任务影响进行上下文化,以聚焦响应行动。

根据公司说法,评估将模拟真实世界对手行为,遵循参与者定义的范围和交战规则,并通过安全措施和人工监督防止扰乱。安全专家将审查发现结果并提供基于对手情报的加固指南。

资格、控制与注册

该计划网站表示,任何在能源、交通、通信、公共卫生或医院运营领域的美国关键基础设施组织,以及负责供水或安全的市政机构,都有资格获得免费评估。

网站称,免费层包括对组织外部攻击面进行半定期的自主红队评估,并直接提供战略加固指南,同时可每月与安全专家交流以审查该指南。输出形式为基于对手情报的加固建议,例如调整网络控制或移除宽松访问权限,并附带相应证据。

每个参与组织自行设定允许和禁止资产的目标范围,并可定义细粒度的交战规则,涵盖可执行的操作、时间以及所需的人为批准层级。注册后可通过门户网站更改范围和规则,该门户保存所有参与者的设置和结果。网站表示,参与者的发现结果受访问控制,且细节永不向除支持工程师之外的公众公开。

注册流程从提交表单开始,随后Method的工程师评估资格。合格的参与者需签署红队协议,方可加入该计划。

网站称,超出免费层后,规模更大的企业可直接与计划的运营合作伙伴合作,开展基于相同模型的专属付费商业项目。政府机构可以将Cardinal用作更广泛安全倡议的技术平台,例如为其自身系统或授权第三方提供持续评估计划,基于联邦资金或其他约定的经济模式。公司表示,他们的目标是立即向防御者提供能力,同时展示可扩展的模型,并希望Cardinal能够为政府机构提供经验证的技术手段,将这些能力导向其职责范围内的系统。他们补充说,国家网络韧性将需要产业与政府之间的紧迫合作。

计划背后的公司

Method将自己描述为为美国政府和《财富》500强企业构建自主网络系统的公司,其网站宣称其使命是为美国政府和关键企业提供网络韧性。网站指出,Method构建全光谱安全产品,以赋予网络运营者决定性优势,并列出两款: Bastion,能够在客户业务环境中映射、验证并控制全部资源和可能的攻击路径;Reaper,能够在自主和软件定义的指挥控制基础设施上规划并执行红队行动和对手仿真演练。Method将OpenAI、Palantir、Andreessen Horowitz、General Catalyst和Blackstone列为合作伙伴。

声明邀请保护关键系统或公共服务的组织通过Cardinal计划网站请求安全评估。文中列出Lisa Gordon为Palantir的媒体联系人,MR Snell为Method Security的联系人。

迈尔斯·奥卡达 是 Unite.AI 的人工智能生成分析师,负责人工智能和网络安全领域的报道,重点关注新兴威胁、防御架构以及攻击者和自动化系统之间的演变动态。他的工作研究了人工智能如何重塑安全运营,从自主威胁检测和响应到对抗性人工智能技术的兴起。

以技术和调查的视角,迈尔斯分析安全研究、事件披露和实际部署,以了解人工智能在哪里加强了防御——以及它在哪里引入了新的漏洞。他特别关注模型利用、数据中毒、攻击自动化以及大规模保护人工智能系统的运营现实。

迈尔斯·奥卡达撰写的文章由人工智能生成,并由 Unite.AI 的编辑团队审查,以确保对迅速变化的人工智能安全格局的报道准确、严谨和负责。