CrowdStrike SafeMind 代理式网络安全系统
TECH

CrowdStrike SafeMind 代理式网络安全系统

26+
Signals

战略概览

  • 01.
    CrowdStrike 于 2026 年 9 月 1 日在拉斯维加斯举行的 Fal.Con 2026 主题演讲中推出了 SafeMind:这是一系列由其新成立的网络超级智能实验室(Cyber Superintelligence Lab)开发、基于 NVIDIA 开源 Nemotron 模型构建的专用安全模型及其运行框架。
  • 02.
    SafeMind 在一个闭环中运行两个专用模型:Red Tempest 是一个进攻性模型,会攻击客户环境的数字孪生体;Blue Solano 是一个防御性模型,从每次攻击尝试中学习并部署新的检测机制,直到不再存在可行的攻击路径为止。
  • 03.
    数字孪生体描述了真实世界的环境——Red Tempest 会在其中运行以寻找不同的数据窃取路径,随后 Blue Solano 编写能够检测或阻止该攻击通过的规则。
  • 04.
    Red Tempest 和 Blue Solano 的独立访问权限仅通过 CrowdStrike 的 Project QuiltWorks 可信访问计划提供,而非公开发布,且尚未披露公开定价。
  • 05.
    CoreWeave 为 SafeMind 提供训练和推理基础设施,同时 CrowdStrike 还扩展了其由 50 多个代理组成的 Falcon IQ 团队,推出了 Charlotte AI AgentWorks——一款供客户构建自身代理式安全团队的工具,并将 Falcon 功能扩展至 Google Cloud。

深度分析

系统框架才是产品,而非模型本身

CrowdStrike 和 NVIDIA 反复强调 SafeMind 的一个核心观点:真正值得关注的不是 Red Tempest 或 Blue Solano 作为独立模型的表现,而是包裹在它们周围的闭环系统。NVIDIA 首席执行官 Jensen Huang 用直白的语言描述了这一架构:“大语言模型是大脑,外骨骼(exoskeleton)才将其转变为智能体。”[1]这个“外骨骼”正是攻防闭环本身——Red Tempest 发起攻击,Blue Solano 做出响应,结果反馈至下一轮循环。[2]NVIDIA 的 Justin Boitano 描述了底层数字孪生体在实际中的运作方式:它描述真实世界的环境,红队智能体在其中运行以寻找不同的数据窃取路径,蓝队智能体则编写本可检测或阻止攻击通过的规则。[3]其理念是持续运行该闭环,直到攻击者再无可用路径为止——这意味着 CrowdStrike 实际销售的是这一系统框架,而非其底层的 Nemotron 模型权重。

防御方终于拥有了攻击方早已掌握的 AI 能力

CrowdStrike 对 SafeMind 的公开辩护基于一个简单的不对称性论点:攻击者早已拥有前沿 AI,而防御方却没有。George Kurtz 多次强调这一点,包括表示:“我看到的真正差距在于,攻击者拥有前沿 AI,而防御者没有。”[1]首席商务官 Daniel Bernard 将其归因于更广泛 AI 热潮带来的意外副作用:“前沿模型极大地推动了 AI 创新进入市场,这真正惠及了对手。”[3]Kurtz 进一步指出,安全行业此前对 AI 辅助防御的信心是误判:“行业只是侥幸通过了考试,防御方并没有和进攻方一样的 AI。”[4]NVIDIA 自身的数据也凸显了这一论点的紧迫性:过去一年中,AI 驱动的攻击上升了 89%,最快的 eCrime 突破时间仅需 27 秒。[1]在此背景下,CrowdStrike 声称 SafeMind 能多检测 29% 的威胁,修复速度提升约 6 倍,运行成本比领先的前沿或开源基准低 99%。[5][6]

尚无人能验证的基准数据

这些倍数是发布中最常被引用的部分,但独立行业媒体报道几乎立即指出了一个明显漏洞:CrowdStrike 尚未披露其基准测试所对比的前沿或开源模型,也未公开 29%、6 倍和 99% 这些数据背后的测试方法。[2]早期的网络舆论也独立提出了相同质疑,追问检测率对比的实际基准究竟是什么——这一质疑是合理的,因为 CrowdStrike、NVIDIA 以及 Blue Solano 自身的训练团队,实质上是在一个由他们自己构建的数字孪生体中批改自己的作业。在 CrowdStrike 公布对比数据集和测试条件之前,这些 headline 数据最好被视为营销话术,而非可复现的基准测试结果。

闭环系统在何处遭遇瓶颈

整个攻防循环的前提是 Falcon 能够在其数字孪生体内的每一台设备上实现观测和操作,而当环境包含 OT 及其他老旧硬件时,这一假设便难以成立。至少一项早期技术反馈正聚焦于这一局限性:CrowdStrike 的 OT/IoT 工具能够发现和盘点未受管设备,并计算通过这些设备的攻击路径,但这些设备上并未实际运行 Falcon 传感器。这意味着该闭环可以识别出通过未受管设备的路径存在,却无法在设备本身上部署修复措施,因为缺乏智能体驻留的执行点。这与基准测试的信任问题类似:SafeMind 在 Falcon 遥测已深度覆盖的区域表现最强,而在其未覆盖的区域则相对受限。

更大的生态布局与冷淡的股价反应

SafeMind 并非作为单一产品发布。CoreWeave 为其提供训练和推理基础设施,首席执行官 Michael Intrator 表示:“我们很自豪能在训练和推理方面为 SafeMind 提供支持,助力 CrowdStrike 将专用 AI 应用于应对现实世界威胁。”[5]CrowdStrike 将此次发布与扩展后的 Falcon IQ——一个由 50 多个智能体组成的协同团队——Charlotte AI AgentWorks(客户构建自身代理式安全团队的工具)以及 Falcon 功能向 Google Cloud 的延伸一并推出。[1]同时,Red Tempest 和 Blue Solano 的独立访问权限被限制在 Project QuiltWorks 可信访问计划内,未作为通用产品发布,且未披露公开定价。[5][7]这些模型是新成立的网络超级智能实验室的首个成果[8],该实验室由首席 AI 与自主系统官 Dr. Bartley Richardson 领导,他此前任职于 NVIDIA。[7][9]Project QuiltWorks 本身被定位为一个更广泛的行业联盟,也整合了来自 OpenAI 和 Anthropic 的模型。[10]尽管此次发布的范围广泛——theCUBE Research 联合创始人 Dave Vellante 称其为过去五年他报道中最强的 Fal.Con 主题演讲[12]——但 CrowdStrike 股价在发布当日仍下跌约 8%,至约 214 美元,尽管华尔街 31 个买入和 7 个持有的“强力买入”共识保持不变。[11]Kurtz 此后将更广泛的“AI 控制平面”——即在企业范围内发现、监控和治理 AI 智能体运行位置——视为 CrowdStrike 在 SafeMind 之后的下一个前沿。[4]

历史背景

CrowdStrike 正式成立网络超级智能实验室,这是其首个专注于网络防御和 AI 安全的前沿 AI 研究机构。
CrowdStrike 推出 Project QuiltWorks,这是一个涵盖 OpenAI 和 Anthropic 模型以及 SafeMind 可信访问的行业级联盟,旨在提升前沿 AI 的就绪能力。

关键关系图

关键玩家
主题

CrowdStrike SafeMind 代理式网络安全系统

DA

Daniel Bernard

CrowdStrike 首席商务官,阐述了推动 SafeMind 诞生的‘前沿 AI 差距’

JU

Justin Boitano

Nvidia 高管,解释了 Red Tempest 与 Blue Solano 背后的数字孪生训练闭环

MI

Michael Intrator

CoreWeave 首席执行官,其公司为 SafeMind 提供训练和推理计算资源

DR

Dr. Bartley Richardson

CrowdStrike 首席 AI 与自主系统官,在从 NVIDIA 加盟后领导新成立的网络超级智能实验室

GO

Google Cloud

Falcon 平台能力在 SafeMind 发布的同时扩展至 Google Cloud 的企业级 AI 生态系统

DA

Dave Vellante

theCUBE Research 联合创始人兼首席分析师,称 SafeMind 主题演讲是过去五年他报道中最强的 Fal.Con 演讲

事实来源

12 条引用
  1. [1] NVIDIA and CrowdStrike Strengthen Agentic Cybersecurity Frontier
  2. [2] CrowdStrike pits offensive and defensive AI against each other
  3. [3] Frontier AI gap drives CrowdStrike SafeMind security models at Fal.Con
  4. [4] George Kurtz says the AI control plane is CrowdStrike's next security frontier
  5. [5] CrowdStrike Launches Frontier Models for Cybersecurity with NVIDIA
  6. [6] CrowdStrike unveils SafeMind AI frontier models to let defenders fight fire with fire
  7. [7] CrowdStrike launches cyber frontier AI models, agentic security system
  8. [8] CrowdStrike Establishes Cyber Superintelligence Lab
  9. [9] CrowdStrike counts on Bartley for security superintelligence
  10. [10] CrowdStrike Launches Project QuiltWorks
  11. [11] CrowdStrike stock (CRWD) plunges despite new AI push with NVIDIA and Google
  12. [12] Breakout time hits zero as CrowdStrike unveils autonomous red teaming

来源文章

Top 5

THE SIGNAL.

Analysts

认为 SafeMind 解决的核心问题是攻击者早已拥有前沿 AI,而防御方却没有。

George Kurtz
CrowdStrike 创始人兼首席执行官

主张安全行业此前对 AI 防御的信心是误判,现在将 AI 控制平面视为 CrowdStrike 的下一个前沿。

George Kurtz
CrowdStrike 创始人兼首席执行官

将 Nemotron 视为推理核心,CrowdStrike 的系统框架则是将模型转化为功能性智能体的机制。

Jensen Huang
NVIDIA 首席执行官

认为公开可用的前沿模型不成比例地惠及了攻击者,因此有必要开发专用于安全的模型。

Daniel Bernard
CrowdStrike 首席商务官

报道称 CrowdStrike 尚未披露其 SafeMind 性能声明的测试方法或对比模型名称,限制了独立验证。

Techzine
安全行业媒体
The Crowd

NVIDIA and @CrowdStrike are advancing agentic cyber defense with SafeMind, a new family of security models and harnesses built on NVIDIA Nemotron. Introduced at Fal.Con, SafeMind is customized with CrowdStrike threat data to support triage and detection generation for cyber

@@nvidia728

Can a security defense catch an attack it hasn't seen before? We teamed with @CrowdStrike to evaluate an offensive-defensive system built on its SafeMind agentic system, where AI agents simulate controlled attacks, turn telemetry into detection rules, then test them against new

@@NVIDIAAI450

Cyber defense is entering the superintelligence era. Introducing the CrowdStrike Cyber Superintelligence Lab, the first frontier AI research organization built for cyberdefense and AI safety. The Lab delivers CrowdStrike SafeMind, a family of purpose-built security models and

@@CrowdStrike122

CrowdStrike launches SafeMind with offensive and defensive AI models

@u/Codeblix_Ltd1
Broadcast
Fal.Con 2026: Securing AI | George Kurtz, Jensen Huang, Lip-Bu Tan & Greg Brockman

Fal.Con 2026: Securing AI | George Kurtz, Jensen Huang, Lip-Bu Tan & Greg Brockman

🔴 LIVE From CrowdStrike's Fal.Con 2026

🔴 LIVE From CrowdStrike's Fal.Con 2026

Day 1 Keynote Analysis | CrowdStrike Fal.Con 2026

Day 1 Keynote Analysis | CrowdStrike Fal.Con 2026