NVIDIA与CrowdStrike推出SafeMind智能体网络安全系统
TECH

NVIDIA与CrowdStrike推出SafeMind智能体网络安全系统

26+
Signals

战略概览

  • 01.
    CrowdStrike于2026年9月1日在拉斯维加斯举行的Fal.Con 2026大会上推出SafeMind——这是其新成立的网络超级智能实验室(Cyber Superintelligence Lab)研发的一系列专为安全打造的模型与框架,基于NVIDIA Nemotron模型构建。
  • 02.
    George Kurtz将SafeMind描述为首个专为网络安全设计的完整智能体系统,定位为定义类别的产品,而非渐进式功能升级。
  • 03.
    SafeMind运行两个专为特定任务构建的模型,形成一个封闭的、持续优化的循环:Red Tempest在客户环境的数字孪生体中探测攻击路径,而Blue Solano则编写并部署修复措施,直至无漏洞可寻。
  • 04.
    这两个模型均使用CrowdStrike Falcon传感器遥测数据、威胁情报、Falcon Complete MDR事件标注以及十五年的事件响应实战经验进行训练。
  • 05.
    SafeMind原生集成于Falcon平台内部,同时通过CrowdStrike的Project QuiltWorks计划提供独立的模型与框架访问权限。
  • 06.
    同日,CrowdStrike还宣布成立网络超级智能实验室,该研究机构由Bartley Richardson博士领导,汇集了AI研究人员、进攻型操作员和事件响应人员,并同时扩大了其Falcon平台与Google Cloud企业级AI生态系统的整合。

深度分析

为何防御方终于拥有了自己的前沿AI

SafeMind的诞生故事与其说是开创了一个新产品类别,不如说是填补了CrowdStrike所称自通用型前沿模型主流化以来一直存在的空白。首席商务官Daniel Bernard直言不讳地指出:“通用前沿模型真正受益的是对手”[3],因为攻击者可以利用现成能力武器化,而防御方却缺乏同等专用工具。George Kurtz将此次发布视为直接纠正这种不平衡之举——“我看到的真正差距是,攻击者拥有前沿AI,而防御者没有。现在这种情况改变了”[2]。新闻稿本身以行业存亡的角度阐述了这一挑战,强调仅靠检测已不再足够,“网络安全的未来不会由仅仅识别威胁的AI定义,而是由击败威胁的AI定义”[1]。这种叙事逻辑——即防御追赶进攻,而非孤立创新——贯穿了SafeMind的整体架构设计,从训练数据到自主修复闭环皆受此驱动。

深入Red Tempest / Blue Solano循环机制

SafeMind的技术核心是一个闭环模拟系统:Red Tempest部分基于CrowdStrike长达15年的事件响应数据训练,在NVIDIA的模拟技术内对客户环境的数字孪生体进行探测以发现攻击路径;与此同时,Blue Solano则针对发现的问题实施修复,该循环持续重复直至无漏洞残留[4]。NVIDIA副总裁Justin Boitano具体解释了这一机制:“你让红队智能体在环境中运行,就会发现不同的数据窃取方式。然后蓝队智能体会介入,编写能够检测或阻止红队攻击智能体穿透的规则”[3]。这明显区别于静态检测规则或单次渗透测试——这是一个始终在线的对抗性训练循环,无需等待人工红队介入即可持续生成并加固应对新型攻击路径的能力。

数据说话:CrowdStrike的性能主张

CrowdStrike内部测试为SafeMind提供了三项关键数据支撑:Blue Solano的检测率比领先的前沿及开源模型高出29%,端到端威胁修复速度比其他方案快6倍,检测与修复成本相比通用前沿模型下降99%[1]。关于发布的报道反复引用这些数字,作为CrowdStrike向企业买家推销专用安全模型的核心卖点,用以对比直接调用通用前沿模型API的替代方案[5]。然而,这些数据背后的测试方法及具体对比模型并未随公告一并披露——这些是厂商内部运行的基准测试,而非经第三方独立审计的结果,对于任何试图评估其相对于现有方案实际优势的买家而言,这一点至关重要。

备受好评的主题演讲,市场反应却持谨慎态度

外界反响因受众不同而明显分化。分析师Dave Vellante称此次主题演讲是过去五年Fal.Con大会中最出色的一次,特别强调Kurtz提出的观点:AI已将攻击者的突破时间压缩到“结束了,只剩下运行时。已经没有突破时间了”[4]——这也呼应了Jensen Huang本人的警告,即智能体AI将使对企业发起的攻击“呈指数级增长”[6]。然而投资者并未买账:在发布当天,CrowdStrike股价下跌近7%,NVIDIA股价也下跌超过1%,尽管当时整体市场处于疲软状态[6]。技术层面广受认可的产品叙事与当日股价负面反应之间的落差本身就是一个值得关注的信号——表明市场正在为执行风险和竞争回应定价,而非质疑该技术的前提假设。

早期社区反应聚焦信任问题,而非技术细节

公众对SafeMind的讨论仍较稀少——毕竟公告才发布数小时——但目前已有的少量独立评论明显比企业宣传更为谨慎,且关注点不同于上述统计数据之争:CrowdStrike是否值得被赋予自主修复的权限?社区评论直接将其与CrowdStrike在2024年发生的全球性宕机事件联系起来,认为这段历史对于一家如今要求企业交出自动化威胁响应控制权的公司来说,是不可忽视的包袱。这种反应重构了SafeMind的叙事重点——不再仅仅是那29%/6x/99%的数据能否成立,而是近期曾发生大规模可靠性事故的运营方,是否有资格运行一个无需人工干预即可在客户环境中自主行动的AI系统。

历史背景

SafeMind、Red Tempest和Blue Solano在CrowdStrike于拉斯维加斯举办的Fal.Con 2026大会上首次亮相,同期公布的还有新的网络超级智能实验室以及与Google Cloud扩大的合作关系。

关键关系图

关键玩家
主题

NVIDIA与CrowdStrike推出SafeMind智能体网络安全系统

CR

CrowdStrike

网络安全供应商,利用其Falcon遥测数据和15年的事件响应数据开发了SafeMind、Red Tempest和Blue Solano;由CEO George Kurtz在其自有Fal.Con 2026大会上宣布。

NV

NVIDIA

提供专为网络安全定制的Nemotron开源模型,以及模拟/数字孪生技术;CEO Jensen Huang在Fal.Con大会上表示CrowdStrike是NVIDIA头号网络安全合作伙伴。

CO

CoreWeave

SafeMind的AI云基础设施提供商;CEO Michael Intrator在官方新闻稿中就生产级AI性能发表评论。

DR

Dr. Bartley Richardson

CrowdStrike首席AI与自主系统官,前NVIDIA员工,现任新成立的网络超级智能实验室负责人,该实验室研发了SafeMind。

GO

Google Cloud

同日宣布扩展合作集成,将Falcon平台产品(Falcon Guardian、Falcon MCP、Charlotte AI、Falcon Shield)嵌入Google的企业级AI与智能体生态系统中。

事实来源

6 条引用
  1. [1] CrowdStrike Launches Frontier Models for Cybersecurity, Created with NVIDIA
  2. [2] CrowdStrike Launches Cyber Frontier AI Models, Agentic Security System
  3. [3] Frontier AI Gap Drives CrowdStrike SafeMind Security Models at Falcon
  4. [4] Autonomous Red-Teaming Meets Real-Time Defense at CrowdStrike Falcon
  5. [5] CrowdStrike Builds Security Frontier Models With Nvidia and Opens an AI Lab
  6. [6] Jensen Huang Says Cyberattacks Will Grow Exponentially

来源文章

Top 5

THE SIGNAL.

Analysts

我看到的真正差距是,攻击者拥有前沿AI,而防御者没有。现在这种情况改变了。

George Kurtz
CrowdStrike首席执行官兼创始人

由于显而易见的原因,我们正处于网络安全的转折点。现在我们有了智能体AI,具备自动化攻击的能力,对企业发起的攻击将呈指数级增长。

Jensen Huang
NVIDIA创始人兼首席执行官

前沿模型在将AI创新推向整个市场方面做得非常出色。它真正使对手受益了。

Daniel Bernard
CrowdStrike首席商务官

数字孪生描述了现实世界的环境。你在环境中运行红队智能体,就会发现不同的数据外泄途径。然后蓝队智能体会介入,编写本应检测或阻止红队攻击智能体穿透的规则。

Justin Boitano
NVIDIA副总裁

每年在这场会议上,George都会站出来说突破时间已从两分钟缩短到72秒,再到30秒。而现在他说,结束了,只剩下运行时。已经没有突破时间了。

Dave Vellante
theCUBE Research联合创始人兼首席分析师

具有讽刺意味的是,来自OpenAI和Anthropic的世界最强大模型并非为防御者构建,但攻击者却能有效利用它们来识别攻击向量。

Dave Vellante
theCUBE Research联合创始人兼首席分析师
The Crowd

NVIDIA and @CrowdStrike are advancing agentic cyber defense with SafeMind, a new family of security models and harnesses built on NVIDIA Nemotron. Introduced at Fal.Con, SafeMind is customized with CrowdStrike threat data to support triage and detection generation for cyber threats

@@nvidia280

Can a security defense catch an attack it hasn't seen before? We teamed with @CrowdStrike to evaluate an offensive-defensive system built on its SafeMind agentic system, where AI agents simulate controlled attacks, turn telemetry into detection rules, then test them against new threats

@@NVIDIAAI96

Cyber defense is entering the superintelligence era. Introducing the CrowdStrike Cyber Superintelligence Lab, the first frontier AI research organization built for cyberdefense and AI safety. The Lab delivers CrowdStrike SafeMind, a family of purpose-built security models and harnesses

@@CrowdStrike53

CrowdStrike launches SafeMind with offensive and defensive AI models

@u/Codeblix_Ltd1
Broadcast
🔴 LIVE From CrowdStrike's Fal.Con 2026

🔴 LIVE From CrowdStrike's Fal.Con 2026

Day 1 Keynote Analysis | CrowdStrike Fal.Con 2026

Day 1 Keynote Analysis | CrowdStrike Fal.Con 2026

Specialized AI Agent Response Teams Defend Against Cyber Threats

Specialized AI Agent Response Teams Defend Against Cyber Threats

NVIDIA与CrowdStrike推出SafeMind智能体网络安全系统 — AI 新闻 | Agentic Brew