NVIDIA与CrowdStrike发布SafeMind:面向防御者的智能体网络安全系统
在Fal.Con 2026上,NVIDIA CEO黄仁勋与CrowdStrike CEO George Kurtz联合发布SafeMind,该系统整合双方模型,在持续攻防对抗中强化安全防护。
AI解读:SafeMind的推出打破了安全领域的一个不对称局面:攻击者已用上前沿AI,而防御者还没有。安全事件响应时间已缩短到27秒,人工速度只能记录事件,无法真正防御。SafeMind的做法是把攻防两端都交给AI——进攻型模型在数字孪生环境中模拟攻击,防守型模型实时封堵,双方不断对抗、互相强化。对安全团队来说,这意味着从依赖人工分析转向由AI自动完成漏洞发现、规则生成和修复,成本降低99%(据CrowdStrike内部测试),并能在本地用自有威胁数据微调模型。限制在于:安全人员需要信任这套系统的判断,企业仍应保留人工审计环节;目前尚无大规模实战效果数据,需通过试点验证。
NVIDIA创始人兼CEO黄仁勋周二在拉斯维加斯CrowdStrike Fal.Con 2026大会上,与CrowdStrike CEO George Kurtz共同发布CrowdStrike SafeMind——一个由CrowdStrike Cyber Superintelligence Lab开发的智能体网络安全系统。黄仁勋对1万名安全专业人士说:“网络攻击已经自动化,防御也必须自动化,这是网络安全新时代的开端。”
SafeMind的架构与核心功能
SafeMind结合了CrowdStrike自研的超越前沿能力的模型和定制智能体框架,以及基于NVIDIA Nemotron构建的防御模型,形成持续共同进化循环:攻防双方反复挑战并强化对方。NVIDIA Nemotron 3 Ultra负责编排防御智能体框架,微调后的Nemotron 3 Super驱动SafeMind的规则生成子代理。
SafeMind原生集成在CrowdStrike Falcon平台中。CrowdStrike内部评估显示,基于Nemotron 3 Super的Blue Solano模型在准确率上领先前沿模型,同时成本降低99%。SafeMind既可整体运行,也可单独使用模型;安全专家还可将自己的模型与CrowdStrike的定制框架配对。
攻防对抗测试:NVIDIA数字孪生环境
NVIDIA在模拟自身网络的高保真网络代理环境中测试了SafeMind模型和框架。测试中,红色攻击代理执行侦察、突袭和入侵子代理,蓝色防御代理通过Falcon传感器监控、生成检测候选并验证提升,循环往复。CrowdStrike与NVIDIA构建了NVIDIA加速计算基础设施的数字孪生,并针对NVIDIA真实威胁环境进行了验证。
Falcon IQ与Charlotte AI AgentWorks
CrowdStrike还发布了Falcon IQ,利用超过50个代理作为统一代理劳动力,自动化评估、优先级排序和修复中最耗时的流程。Falcon IQ运行在Charlotte AI AgentWorks(CrowdStrike无代码代理开发平台)上,该平台由NVIDIA Nemotron模型提供支持。合作伙伴使用Falcon IQ向客户提供定制发现、建议和管理输出。
背景与数据
CrowdStrike数据显示,过去一年AI支持的攻击增加了89%,最快的eCrime突破时间为27秒。CrowdStrike拥有数千家客户组织,每日生成数万亿安全事件。黄仁勋称,开放Nemotron允许CrowdStrike在不将威胁数据发送给外部提供商的情况下进行后训练,这在使用封闭前沿模型时不可能实现。