Загрузка 0
ПОДЕЛИТЬСЯ

Мой блог

Листай вниз

Программа Cardinal: Palantir и Method Security запускают бесплатное ИИ-тестирование кибербезопасности для инфраструктуры США

Программа Cardinal: Palantir и Method Security запускают бесплатное ИИ-тестирование кибербезопасности для инфраструктуры США

Партнёрство Palantir и Method Security: запуск программы Cardinal

Компания Method Security совместно с Palantir Technologies официально объявила о старте новой совместной инициативы под названием Cardinal Program. Проект призван предоставить муниципальным органам власти, коммунальным предприятиям и операторам критически важной инфраструктуры США доступ к непрерывным и безопасным автономным аудитам кибербезопасности. Важнейшая особенность программы заключается в том, что базовые оценки выполняются на полностью бесплатной и добровольной основе.

Как отметили представители обеих компаний в совместном релизе, Cardinal ориентирован на укрепление национальной киберустойчивости с помощью подходов автоматизированного имитационного моделирования атак (safe autonomous red teaming). В современных реалиях объекты, отвечающие за жизнеобеспечение и ежедневное функционирование общества, сталкиваются с качественно новыми угрозами: киберпреступники активно задействуют алгоритмы искусственного интеллекта для поиска и эксплуатации уязвимостей на небывалой ранее скорости и в масштабах всей цифровой инфраструктуры.

Главные цели и концепция автономного Red Teaming

Официальный сайт программы фиксирует четкую миссию: обеспечить национальную критическую инфраструктуру и муниципальные структуры постоянными, безопасными инструкциями по укреплению защиты, сформированными на основе данных о реальном поведении злоумышленников. В условиях, когда многие инфраструктурные организации испытывают острую нехватку бюджета и специалистов по кибербезопасности, Cardinal позиционируется как технологическая коалиция ведущих американских разработчиков, объединяющих усилия для защиты жизненно важных систем.

Реклама
Автономный анализ киберугроз на базе Palantir Foundry и AIP
Специалисты Method Security и алгоритмы Palantir AIP анализируют внешний периметр организаций в режиме реального времени

Я внимательно изучил позиции создателей проекта, и их главный аргумент звучит крайне убедительно: нападающая сторона уже вовсю применяет передовой ИИ в своих атаках, поэтому защитникам нельзя медлить с внедрением аналогичных автономных инструментов.

Как устроено автономное тестирование безопасности

В рамках Cardinal специализированная платформа Method Security и профильные операторы проводят систематическое картирование, зондирование и безопасное тестирование внешних цифровых активов участников, подключенных к интернету. Процесс направлен на выявление потенциальных векторов атак до того, как ими смогут воспользоваться хакеры.

Роль искусственного интеллекта и платформы Palantir AIP

В основе проверок лежат как передовые закрытые модели ИИ (frontier models), так и продвинутые нейросети с открытыми весами (open-weight models). Использование этих алгоритмов позволяет смоделировать точные сценарии поведения киберпреступников, вооружённых новейшим инструментарием автоматизации.

Инфраструктурной основой для сбора, обработки и анализа данных выступают продукты Palantir — аналитическая платформа Foundry, специализированная система Palantir AIP (Artificial Intelligence Platform) и Ontology for Cybersecurity. Интеграция этих решений позволяет Method формировать воспроизводимые, автоматизированные рабочие процессы кибераудита, рассчитанные на объекты с высокими рисками. В свою очередь, Онтология кибербезопасности соотносит найденные бреши с реальным операционным контекстом организации, помогая службам безопасности правильно расставлять приоритеты при устранении угроз.

Защитные механизмы и контроль со стороны экспертов

Все проверки проводятся строго в рамках согласованных границ и правил взаимодействия (rules of engagement), установленных самими участниками. Чтобы предотвратить любые возможные сбои в работе критического оборудования, в систему заложены жесткие предохранительные барьеры и постоянный контроль со стороны экспертов-человека. Каждая найденная проблема проходит ручную проверку специалистами, после чего формируются конкретные практические рекомендации по устранению выявленных недостатков.

Условия участия, правила и процесс подключения

Программа Cardinal открыта для широкого спектра организаций, отвечающих за функционирование ключевых сфер жизни общества.

Кто может получить бесплатную помощь

Бесплатный уровень участия доступен следующим категориям американских структур:

Реклама
  • Предприятия энергетического сектора, транспортной отрасли и сферы связи;
  • Учреждения здравоохранения, включая больничные комплексы;
  • Муниципальные службы, отвечающие за водоснабжение и общественную безопасность.

Бесплатный пакет включает в себя регулярные автономные тесты внешнего периметра (external attack surface) силами Red Team, получение пошаговых стратегических руководств по усилению защиты, а также ежемесячные консультации с экспертами по безопасности для разбора найденных уязвимостей. Вся выходная документация содержит подробную доказательную базу и наглядные примеры — например, рекомендации по изменению сетевых правил или закрытию избыточных прав доступа.

Безопасность данных и гибкая настройка периметра

Каждая подключаемая организация сохраняет полный контроль над ходом проверок. В личном кабинете можно строго разграничить разрешенные и запрещенные для тестирования активы, настроить время проведения проверок и определить уровень необходимых согласований со стороны человека. Эти параметры и правила можно менять в любой момент через специализированный портал.

Особое внимание уделено конфиденциальности: результаты исследований строго защищены от посторонних. Доступ к детальным отчетам имеют только уполномоченные инженеры поддержки и сама организация, любые публикации сведений о найденных уязвимостях полностью исключены.

Процесс регистрации и коммерческие возможности

Чтобы присоединиться к Cardinal, представителям организации необходимо заполнить заявку на официальном сайте. Инженеры Method проводят оценку соответствия критериям отбора, после чего стороны подписывают специальное соглашение об аудите (red team agreement) и переходят к этапу онбординга.

Для крупных корпоративных клиентов, выходящих за рамки условий бесплатной программы, создатели предлагают индивидуальные платные программы, построенные на той же технологической платформе. Государственные ведомства также могут использовать Cardinal в качестве масштабного инструмента для непрерывного мониторинга подведомственных систем и подрядных организаций на основе государственного финансирования или иных экономических моделей.

Что известно о создателях Cardinal Program

Компания Method Security специализируется на создании автономных киберсистем для правительственных структур США и крупнейших корпораций из списка Fortune 500. Среди ключевых продуктов компании выделяются платформа Bastion, предназначенная для анализа и контроля всего спектра ресурсов и путей атак в контексте бизнеса клиента, а также система Reaper, отвечающая за планирование и исполнение автономных операций Red Team и эмуляцию действий противника.

В список стратегических партнеров Method входят такие гиганты, как OpenAI, Palantir, инвестфонды Andreessen Horowitz, General Catalyst и Blackstone. Подать заявку на участие в программе Cardinal или связаться с представителями Palantir (Лиза Гордон) и Method Security (М. Р. Снелл) можно через официальный веб-ресурс инициативы.

Источник: www.unite.ai

Реклама
01.