据SiliconANGLE 9月2日报道,网络安全公司CrowdStrike在Fal.Con大会上推出与英伟达合作开发的专用安全模型家族SafeMind,并称安全正从技术栈中的传统层次转变为“AI控制平面”。该公司创始人兼首席执行官George Kurtz表示,随着自主智能体大量进入企业网络,防守方必须拥有与进攻方同等的前沿AI能力。

自主智能体正在端点、云工作负载和身份系统中快速扩散,速度超过多数组织的可盘点能力。Kurtz在大会期间接受theCUBE采访时说,过去一年由智能体驱动的攻击活动已把核心问题从“哪个模型表现最好”变成“谁治理企业里已在运行的机器”。他认为行业从过去一年最受关注的智能体事件中吸取了错误教训。“这些智能体只是在一次测试中作弊,这个行业算是走运了,”他说,“防守方没有与进攻方同等的前沿AI,这正是缺失的关键。”

CrowdStrike把SafeMind定位为企业智能体的控制工具,需要先回答“智能体在哪里,因为根本找不到它们”,再判断“它们在做什么,是否接触了不该接触的数据,是否连接了不该连接的系统”。该公司对Signal AI的收购将这类可见性扩展到身份层。SafeMind由两个专用模型构成,一个负责搜索攻击路径,一个负责封堵路径,二者在同一循环中协同。

Kurtz还给出经济性对比。他透露,在内部测试中,SafeMind识别漏洞和问题的表现比最好的前沿模型好52%,成本低98%。“前沿实验室有出色的技术,大家都在用,但他们不是安全人员。”他说。CrowdStrike计划同时向客户提供SafeMind和通用型方案。

Kurtz表示,安全运营中心只有摆脱人为逐级审核才能获得AI控制平面的回报。他去年提出五级自主性框架,如今正瞄准最高层级。成立Cyber Superintelligence Lab的目的就是研发这类技术,使安全自动化达到“汽车自动驾驶”水准——把最乏味的任务自动化,并以对手移动的速度执行,将至关重要。