据SiliconANGLE 2026年9月15日报道,CrowdStrike在Fal.Con大会上推出与英伟达合作的安全模型系列SafeMind,旨在在AI驱动攻击将渗透和横向移动时间压缩到秒级之际,为防御方提供专门的安全AI能力。CrowdStrike创始人、总裁兼首席执行官乔治·库尔茨在主题演讲中称,攻击者的“突破时间”已从两分钟缩短到72秒、30秒,现在已不存在突破时间,“只是运行时”。

theCUBE Research的戴夫·韦兰特在分析第一天主题演讲时表示,库尔茨每年都在会上更新突破时间数据,从两分钟到72秒再到30秒,如今已不再有突破时间。CrowdStrike总裁迈克尔·森托纳斯引用公司《2026全球威胁报告》称,网络犯罪平均突破时间为29分钟,最快一次攻击仅用27秒。他说:“我从未见过这样的情形,从未见过移动如此之快。”森托纳斯表示,AI带来的能力提升同样会被攻击者获得,这是当前面临的挑战。

SafeMind是CrowdStrike Cyber Superintelligence Lab推出的首个创新成果。库尔茨称,该实验室定位为首个前沿AI研究组织,利用AI保持对基于AI威胁的领先。他说,公司创建了为防御者打造的定制模型,同时也需要进攻模型,目的是给客户提供选择。CrowdStrike首席商务官丹尼尔·伯纳德表示,前沿模型把AI创新带到更广泛市场,也让对手受益,“现在该让防御者拥有一些东西,让安全拥有自己的模型”,这最终形成了一组模型系列,SafeMind由此诞生。

SafeMind包括两个AI模型:Red Tempest和Blue Solano,它们基于CrowdStrike事件数据训练,并建立在英伟达Nemotron系列AI模型之上。英伟达企业计算副总裁兼总经理贾斯汀·博伊塔诺解释说,Red Tempest通过扫描客户环境的数字孪生寻找攻击路径,Blue Solano随后修复发现的漏洞。“数字孪生描述了真实环境,”他说,红队代理在环境中运行,找到不同的数据外泄路径,蓝队代理随后编写规则,以检测或阻止红队攻击代理通过,这种迭代循环可以加固环境。

CrowdStrike情报高级副总裁亚当·迈耶斯说,速度正成为安全团队面对AI驱动威胁时的最大挑战之一。过去一年此类威胁大幅增加。他说,过去30天追踪到约26个代理式对手,比前一年追踪到的还多。迈耶斯举例称,VAULT PANDA在58分钟内执行了1100条命令,这是一个代理在行动,团队实时观察其学习过程。他再次提到全球威胁报告中的突破时间数据。

在Fal.Con上,森托纳斯和库尔茨与韦兰特及主持人丽贝卡·奈特在theCUBE的独家直播中讨论了AI如何转为进攻性防御。参与讨论的还有来自亚马逊公司、英伟达、CISO Group等机构的专家。报道称,CrowdStrike正押注AI驱动的红队和蓝队协作来强化防御。