2026年9月1日,在拉斯维加斯举行的Fal.Con 2026大会上,CrowdStrike Holdings Inc.发布了名为SafeMind的自主红队AI模型对,宣称将攻击者的“突破时间”归零,并推出安全行业首个专用模型家族。

据科技媒体SiliconANGLE报道,SafeMind由两个模型组成:负责进攻的Red Tempest和负责防御的Blue Solano,基于英伟达公司的Nemotron开源权重模型开发,在新建的网络超级智能实验室中完成训练。Red Tempest利用CrowdStrike十五年的事件响应数据,在英伟达模拟技术构建的数字孪生环境中探测攻击路径;Blue Solano则对发现的漏洞进行修复,循环往复,直至环境不再存在可利用路径。

CrowdStrike表示,SafeMind原生运行于Falcon平台,也可通过Project QuiltWorks计划提供独立访问。在针对领先前沿模型和开源模型的评估中,SafeMind实现了29%更高的检测率、快6倍的修复速度和99%更低的成本。英伟达作为设计合作伙伴,已在内部应用了该方案。

CrowdStrike首席业务官Daniel Bernard在接受theCUBE采访时说:“前沿模型在向整个市场推广AI创新方面做得非常出色,但这确实让攻击者受益。现在是时候让防御者拥有自己的模型了,于是SafeMind诞生了。”英伟达企业计算副总裁Justin Boitano解释,数字孪生描述了真实世界的环境,红色代理会在其中寻找数据渗透的不同途径,蓝色代理则编写规则来检测或阻止红色代理的攻击,这种迭代循环本质上强化了环境。

theCUBE联合创始人兼首席分析师Dave Vellante认为,这是他在五年报道Fal.Con以来最精彩的主题演讲。他说,CrowdStrike首席执行官George Kurtz宣布突破时间“已经结束,只有运行时,不再有突破时间”。Vellante还提及,攻击者之所以占据优势,是因为他们只需成功一次,而防御者必须每次都成功。

这一发布的背景是,前沿AI的普及使攻击者能够轻易获取通用模型,而防御者缺乏针对安全场景训练的系统。CrowdStrike与英伟达的合作旨在填补这一空白,推出专门面向安全运营的模型家族。除SafeMind外,CrowdStrike还发布了Falcon IQ,将合作伙伴主导的前沿AI风险评估方案产品化。