Method SecurityとPalantir、米国の重要インフラ向け無償の自律型サイバー評価プログラムを開始

Method SecurityとPalantir Technologiesは2026年9月10日、米国の自治体、公益事業者、重要インフラ事業者を対象に、継続的な自律型セキュリティ評価を無償で提供する「Cardinal Program」を開始した。

同プログラムは、自律型サイバーシステムやAI、セキュリティ専門家を組み合わせ、安全なレッドチーム評価を通じて参加組織のサイバーセキュリティ強化を支援するもの。AIを活用して脆弱性の発見・悪用を高度化するサイバー攻撃への対策として、攻撃者と同等の能力を防御側にも提供することを目指す。

評価では、Methodのプラットフォームとセキュリティオペレーターが、参加組織のインターネット向け資産をマッピング、調査し、安全な範囲でテストを実施。参加者が設定した対象範囲やルールに基づいて実際の攻撃者の行動を模倣し、攻撃経路やセキュリティ上の課題を特定する。評価結果はセキュリティ専門家が確認し、ネットワーク制御の見直しや過剰なアクセス権の削除など、改善に向けたガイダンスを提供する。

PalantirのFoundry、AIP、Ontology for Cybersecurityを活用し、評価結果の統合や自動化された評価ワークフローの実行、実際の業務への影響を踏まえた結果の整理を行う。高リスクな評価においては安全策と人的監視を設け、参加組織の業務への影響を抑えながら実施する。

対象となるのは、エネルギー、交通、通信、公共保健、病院、水道、安全保障などに関わる米国の重要インフラ組織や自治体。無償プログラムでは、外部攻撃面に対する定期的な自律型レッドチーム評価に加え、セキュリティ専門家による戦略的な強化ガイダンスや、月次でのレビュー機会を提供する。

参加組織は、評価対象とする資産や実行可能なアクション、実施時間、人的承認の要否などを設定できる。評価結果にはアクセス制御が施され、参加組織ごとに管理される。登録後、Methodによる適格性確認を経て、レッドチーム契約を締結したうえで利用を開始する。

両社は今後、無償プログラムを通じて重要インフラのサイバー回復力を高めるとともに、より大規模な企業向けの有料プログラムや、政府機関による継続的なセキュリティ評価への活用も進める方針。産業界と政府の連携を通じ、AI時代のサイバー攻撃に対する防御能力の強化を目指す。

 

引用元記事:https://www.unite.ai/ja/cardinal-program-brings-free-ai-driven-security-testing-to-us-utilities/