CrowdStrike控股公司9月1日在拉斯维加斯Fal.Con大会上宣布,推出与英伟达合作开发的安全专用AI模型系列SafeMind,并成立网络超级智能实验室,同时将其Falcon平台扩展到谷歌云的企业AI生态系统。据SiliconANGLE报道,这些发布旨在将AI从威胁识别推进到主动防御。

SafeMind此次发布两个模型:Red Tempest定位于攻击模拟,用于模拟AI驱动的对手并执行高级攻击场景;Blue Solano负责防御,应用CrowdStrike响应人员在真实事件中的遏制措施。两者在一个闭环系统中互相攻防以持续改进,同时也能驱动其他提供商的领先模型和开源模型。SafeMind将原生运行于Falcon平台,企业可通过该公司四月份启动的Project QuiltWorks项目独立访问模型及配套工具。

CrowdStrike在英伟达开源的Nemotron系列之上构建了这些模型,训练数据来自其Falcon传感器遥测、威胁情报、Falcon Complete分析师对已确认检测事件添加的注释,以及15年的事件响应现场经验。CrowdStrike称其传感器数据是行业内最大的纯网络安全数据集和边缘安装量。CoreWeave公司为训练和推理提供了云容量。

CrowdStrike声称,与领先的前沿模型和开源基线相比,SafeMind的检测率高出29%,端到端修复速度快6倍,检测与修复成本降低99%。但发布材料没有说明对比测试所用的具体模型和评测方法。

CrowdStrike创始人兼首席执行官George Kurtz在发布会上表示,网络安全的未来不会由简单识别威胁的AI定义,而将由击败威胁的AI定义。SafeMind将进攻性和防御性模型整合在一个基于CrowdStrike独特网络数据训练的系统里,能够发现弱点、强化防护,并在每次循环中变得更智能。英伟达联合创始人兼首席执行官黄仁勋表示,网络防御将成为AI对计算强度要求最高的应用之一,未来几年将是一场攻击者利用AI扩大规模、防御者借助AI扩大检测与响应范围的持续竞赛。CoreWeave首席执行官Michael Intrator则表示,很少有环境能像安全领域那样考验AI在大规模生产中的应用能力。

新成立的网络超级智能实验室是SafeMind的诞生地,由首席AI与自主系统官Bartley Richardson领导,将AI研究员、攻击操作人员和事件响应人员置于同一框架下。该实验室依托Falcon传感器在客户环境中收集的遥测数据运行,这些传感器每天从端点、身份系统、云工作负载、数据存储和Falcon Next-Gen SIEM报告数万亿个事件。Richardson称这些模型是网络防御新篇章的开端,并称CrowdStrike是唯一一家拥有从传感器到模型到工具集完整技术栈的公司。

CrowdStrike还宣布将Falcon平台扩展至谷歌云企业AI生态,涉及四项更新。该公司在大会上推出的AI检测与响应产品Falcon Guardian现通过谷歌Agent Gateway运行,可在运行时监视AI应用中的提示注入、数据泄漏和恶意活动。Falcon MCP将CrowdStrike威胁情报和检测结果注入Gemini Enterprise工作流;Charlotte AI将自然语言调查和响应带入同一环境;Falcon Shield则覆盖谷歌云的Agent Registry,为智能体提供安全防护。

SiliconANGLE联合创始人兼首席分析师Dave Vellante评价说,OpenAI和Anthropic等公司最强大的通用模型并非为防御者而建,但攻击者可以有效利用它们识别攻击路径。近期出现的多个安全事件暴露了通用前沿模型无法防御的新型威胁。CrowdStrike通过与英伟达合作,为防御者打造了专门构建的前沿模型,这让他联想到AI安全版的Netflix Chaos Monkey。