CrowdStrike携手英伟达打造安全前沿模型,并成立AI实验室
作者: CBISMB
责任编辑: 邹大斌
来源: CBISMB
时间: 2026-09-02 10:41
关键字: 英伟达 ,大模型 ,网络安全 ,AI安全 ,CrowdStrike
浏览: 0
点赞: 0
收藏: 0
CrowdStrike今日发布SafeMind——一套专为安全工作而非通用场景打造的AI模型与智能体框架,由该公司与英伟达共同打造。
SafeMind由公司同日揭幕的研究机构"网络安全超级智能实验室"(Cyber Superintelligence Lab)出品。与此同时,CrowdStrike还将Falcon平台扩展至Google Cloud企业AI生态。这些均是其本周在拉斯维加斯Fal.Con大会上发布的一连串消息的一部分。
SafeMind首发双模型:一攻一防
SafeMind首发两款模型。Red Tempest为进攻侧,用于模拟AI驱动的攻击者,对环境发起高级攻击演练;Blue Solano负责防守,应用CrowdStrike响应人员在真实事件中所用的遏制手段。
两套框架以闭环方式运行,让一个模型与另一个模型相互对抗、彼此精进,同时也可驱动其他厂商的前沿与开源模型。SafeMind将原生运行于CrowdStrike Falcon平台,模型与框架的独立访问则通过公司4月启动的Project QuiltWorks项目实现。
CrowdStrike基于英伟达开源的Nemotron家族构建这些模型,并用自有素材训练,包括Falcon传感器遥测、威胁情报,以及Falcon Complete分析师对已确认检测添加的事件标注。CrowdStrike称其传感器数据为业内最大的纯网络安全数据集与边缘安装基数。十五年的应急响应实战经验也被纳入其中。CoreWeave为训练与推理提供云算力。
"网络安全的未来,不会由仅能识别威胁的AI定义,而会由能够击败威胁的AI定义,"CrowdStrike创始人兼CEO George Kurtz表示,"SafeMind将攻防模型汇聚到一个基于CrowdStrike独有网络数据训练的系统之中。它发现弱点、强化防护,并在每一轮循环中变得更加智能,推动我们以机器速度阻止入侵的使命。"
CrowdStrike称,与领先前沿模型和开源基线相比,SafeMind检测率高出29%,端到端修复速度快6倍,检测与修复成本降低99%。不过公告未披露对比测试的具体模型或方法。
英伟达是该项目的AI设计伙伴。联合创始人兼CEO黄仁勋表示,网络防御将跻身"最算力密集的AI应用"之列,未来数年是攻方借AI扩大规模、守方借AI扩大检测与响应之间的持续竞赛。CoreWeave联合创始人兼CEO Michael Intrator则表示,很少有环境能像安全领域这样严苛地检验AI"在生产环境、大规模下"的实战能力。
网络安全超级智能实验室
这些模型出自CrowdStrike同日宣布成立的研究团队。网络安全超级智能实验室将公司的AI研究人员、进攻侧操作人员与应急响应人员统一纳入同一章程之下,由首席AI与自主系统官Bartley Richardson负责。
该实验室依托CrowdStrike从客户环境中部署的Falcon传感器收集的遥测数据运行。这些传感器来自端点、身份系统、云工作负载、数据存储及Falcon Next-Gen SIEM,每天上报数万亿条事件。Richardson称这些模型是"网络防御新篇章的开端",并表示CrowdStrike是唯一拥有从传感器到框架再到模型全栈能力的公司。
CrowdStrike正在将这些模型推向一个最强大通用模型攻守双方皆可获取的市场。
"讽刺之处在于,OpenAI与Anthropic最强大的模型并非为防御者而建,但攻击者却能有效利用它们识别攻击向量,"SiliconANGLE Media联合创始人兼首席分析师Dave Vellante表示,"Mythos事件与Hugging Face遭入侵,是网络安全领域如同Stuxnet、SolarWinds一般的里程碑事件。这些事件暴露了通用前沿模型本非为防御而设计的全新威胁。CrowdStrike通过与英伟达合作,正在打造一款专为防御者设计的专用前沿模型。这让我联想到AI安全版的Netflix混沌猴。"
扩展至Google Cloud企业AI生态
CrowdStrike另将Falcon平台扩展至Google Cloud企业AI生态,带来四项新增能力。公司在大会上发布的AI检测与响应产品Falcon Guardian,现可经Google Agent Gateway运行,在运行时监测AI应用中的提示词注入、数据泄露与恶意活动。
Falcon MCP将CrowdStrike威胁情报与检测能力注入Gemini Enterprise工作流;Charlotte AI将自然语言调查与响应带入同一环境;Falcon Shield则覆盖Google Cloud的Agent Registry,帮助安全团队发现并治理其SaaS资产中运行的智能体。
CrowdStrike首席商务官Daniel Bernard表示,企业"不应在加速AI采用与降低风险之间二选一"。Google Cloud另在区域基础设施上托管Falcon平台,以满足客户将安全栈部署于特定位置的需求。Google Cloud战略AI与独立软件供应商副总裁Brian Goldstein将企业AI形容为"企业的新运营层"。
两大合作伙伴公告
Rubrik与CrowdStrike宣布,将通过Charlotte Agentic SOAR运行完整的身份恢复工作流,将CrowdStrike的Falcon Next-Gen Identity Security与Rubrik Identity Resilience打通。CrowdStrike负责检测并遏制活动,Rubrik随后将检测结果与身份日志及备份数据关联,回滚恶意的Active Directory变更、清除攻击者文件或触发整域恢复。两家公司称,该流程将恢复时间从数天缩短至数小时。
Rubrik首席产品官Anneka Gupta表示,当入侵在毫秒间展开时,依赖人工反应速度"既危险又过时"。公司Zero Labs部门的研究发现,90%的IT与安全负责人将基于身份的攻击视为组织面临的最大威胁。
Fortanix则从另一角度切入。这家数据安全公司表示,将把其Confidential AI产品与Falcon结合,使AI工作负载在硬件隔离内存中运行,同时由CrowdStrike监测周边的攻击。在此架构下,提示词、模型权重、企业数据与推理输出在使用过程中始终加密,云运营商、特权管理员乃至入侵者均无法触及。
Fortanix首席产品官Anuj Jaiswal表示,AI安全远不止拦截攻击,因为数据与模型在运行时同样需要保护。