CrowdStrike и Nvidia представили SafeMind для усиленной киберзащиты
На конференции Fal.Con 2026 в Лас-Вегасе, состоявшейся 1 сентября, компания CrowdStrike совместно с Nvidia презентовала инновационную систему SafeMind. Эта новинка в области информационной безопасности объединяет наступательные и защитные ИИ-модели, работающие в замкнутом цикле: одна из моделей анализирует возможные пути атак, в то время как другая разрабатывает и тестирует правила для их обнаружения.
Изначально SafeMind будет интегрирована с платформой CrowdStrike Falcon и будет работать с двумя специализированными моделями: Red Tempest и Blue Solano. Первая из них моделирует действия злоумышленников, тогда как вторая обрабатывает данные, разрабатывает правила для обнаружения угроз и тестирует их эффективность. Эти модели функционируют в партнерстве с агентными обвязками, предоставляющими необходимый контекст и инструменты для многозадачной работы.
Nvidia сравнивает SafeMind с постоянным противостоянием между "красной" и "синей" командами, где Red Tempest проводит атаки в изолированной обстановке, а система Falcon регистрирует телеметрию, позволяя выявить уязвимости и создать новые правила защиты. Защитный контур SafeMind построен на моделях Nvidia Nemotron, дообученных на данных CrowdStrike. Nemotron 3 Ultra координирует работу защитных агентов, тогда как Nemotron 3 Super разрабатывает и оптимизирует правила обнаружения.
CrowdStrike использовала дополнительные методы обучения на данных по кибербезопасности, включая supervised fine-tuning и обучение с подкреплением. Комплект для дообучения включал 9349 примеров создания и исправления правил обнаружения с 59 типами программных ошибок. В обучении SafeMind также задействована облачная инфраструктура CoreWeave. По внутренним оценкам компании, система улучшила обнаружение угроз на 29% и ускорила устранение проблем в шесть раз, снижая затраты на 99% по сравнению с аналогичными решениями.
Nvidia провела детальные испытания системы в изолированной среде. В среднем 16,5% правил, созданных Nemotron 3 Ultra, успешно обнаружили атаки. После применения Nemotron 3 Super и дополнительных инструментов этот показатель увеличился до 41,9%. В live-fire-тестах 5 из 11 правил открытого контура сработали на 45% новых атак, что значительно превосходит результаты сравниваемой системы.
CrowdStrike также анонсировала создание исследовательской лаборатории Cyber Superintelligence Lab, возглавляемой Бартли Ричардсоном. Nvidia планирует инвестировать в этот проект $100 млн в течение пяти лет. Кроме того, CrowdStrike представила Falcon IQ для автоматизации оценки и устранения рисков и расширила Falcon Guardian для защиты ИИ-агентов на конечных устройствах.
В августе OpenAI и более 127 организаций, включая CrowdStrike, подписали открытое письмо с призывом усилить киберзащиту, предупреждая о возможном увеличении числа и сложности атак с применением ИИ в ближайшие месяцы.