CrowdStrike SafeMind

SafeMind 是 CrowdStrike 与 NVIDIA 于 2026 年 9 月 1 日在 Fal.Con 20

AI Agent 部分免费

SafeMind 是 CrowdStrike 与 NVIDIA 于 2026 年 9 月 1 日在 Fal.Con 2026 大会上联合发布的智能体网络安全 AI 系统,被称为全球首个完整的智能体网络安全体系。该系统由 CrowdStrike Cyber Superintelligence Lab 与 NVIDIA 联合开发,基于 NVIDIA Nemotron 开源模型微调,包含两个专精模型:进攻型 Red Tempest(红队)与防御型 Blue Solano(蓝队),形成攻防持续对抗升级的闭环。CROWDSTRIKE 官方数据显示,Blue Solano 模型相比主流前沿闭源模型,检测率高 29%,端到端修复速度快 6 倍,检测与修复成本节省 99%。

核心功能

SafeMind 的核心架构由三部分构成:Red Tempest 模型作为进攻方,持续在客户数字孪生环境中寻找漏洞和攻击路径;Blue Solano 模型作为防守方,利用 Falcon 遥测数据识别安全缺口、生成并验证检测规则、自动化修复安全问题;SafeMind Harness(智能体运行层)提供上下文管理、记忆、工具调用、权限控制、编排、模型路由、安全控制和反馈机制,支持长时间的自主智能体工作流。

特色优势

SafeMind 最大的技术突破在于其红蓝闭环自演进机制——红队发现真实攻击路径后,蓝队立即生成对应防护规则,新规则再被红队验证是否有效,如此循环往复,使防御体系随攻击手段升级而自动进化。此外,基于 NVIDIA Nemotron 开源模型的微调方案让 CrowdStrike 无需暴露自有威胁情报数据即可完成模型训练,解决了闭源前沿模型无法做自有数据微调的困境。

应用场景

  • 企业网络安全运营:自动化威胁检测与修复,降低 SOC 团队工作负担
  • 数字孪生安全测试:在隔离环境中模拟真实攻击,验证防御体系有效性
  • 高级持续性威胁防御:对抗有组织的网络攻击和 AI 驱动的自动化攻击
  • 网络安全研究和演练:红蓝对抗演练与防御能力评估

适用人群

企业安全运营中心(SOC)团队、网络安全工程师、威胁情报分析师、CISO(首席信息安全官),以及需要对 AI 驱动网络攻击进行防御的各类组织。

合作背景

NVIDIA 承诺 5 年内向 CrowdStrike Cyber Superintelligence Lab 投资 1 亿美元,CoreWeave 提供训练与推理算力支撑,AWS 提供云基础设施支持。Project QuiltWorks 联盟成员(包括 Anthropic、OpenAI、NVIDIA 等前沿模型厂商)共同参与该智能体安全生态建设。

官网链接

https://www.crowdstrike.com/en-us/about-us/cyber-superintelligence-lab

团队信息

由 AI 猎手自动发现

评论与建议

0 条评论