Method Security et Palantir Technologies ont annoncé le lancement du programme Cardinal, une initiative visant à renforcer la cyber-résilience nationale grâce à des opérations de 'red teaming' autonomes et sécurisées. Cardinal offrira à une sélection de municipalités, de services publics et d'opérateurs d'infrastructures critiques des évaluations de sécurité autonomes et continues, sur la base du volontariat et sans frais. Le programme Cardinal constitue notre effort pour combler cette lacune.
Ce programme réunit des systèmes cyber autonomes, une intelligence artificielle (IA) avancée et des opérateurs experts pour soutenir les équipes chargées de protéger les infrastructures essentielles des États-Unis. La plateforme et les opérateurs de sécurité de Method cartographieront, sonderont et testeront en toute sécurité les actifs exposés sur Internet des organisations participantes afin d'identifier les vecteurs d'attaque.
Des modèles 'frontier' et 'open-weight' alimenteront les évaluations, aidant les défenseurs à comprendre comment des attaquants dotés des mêmes capacités pourraient aborder leurs systèmes. Palantir Foundry, AIP (Artificial Intelligence Platform) et l'Ontology for Cybersecurity fourniront l'infrastructure sécurisée permettant à Method d'intégrer et de livrer ses conclusions tout en favorisant la collaboration. L'AIP permet la validation de flux de travail d'évaluation automatisés et reproductibles pour ces missions à enjeux élevés, tandis que l'Ontology contextualise les résultats en fonction de l'impact réel sur la mission afin de cibler les mesures de réponse. Les évaluations émuleront le comportement d'adversaires réels, dans le cadre du périmètre et des règles d'engagement définis par les participants.
Des garde-fous et une supervision humaine seront mis en place pour éviter toute interruption de service. Des experts en sécurité examineront les conclusions et fourniront des conseils de renforcement basés sur la connaissance de l'adversaire. La cyber-résilience nationale nécessitera une collaboration urgente entre l'industrie et le gouvernement.
Notre objectif est de fournir dès maintenant des capacités aux défenseurs, tout en démontrant un modèle capable de monter en charge. Nous espérons que Cardinal pourra offrir aux agences gouvernementales un vecteur technique éprouvé pour orienter ces capacités vers les systèmes relevant de leurs mandats. Les attaquants exploitent déjà ces capacités aujourd'hui.
Les défenseurs ne devraient pas avoir à attendre pour faire de même. Si votre organisation protège des systèmes critiques ou des services publics, nous souhaitons vous entendre.


















