Назад к ленте

CrowdStrike и Nvidia внедряют SafeMind для усиленной киберзащиты

📅 04.09.2026 01:37

Компания CrowdStrike из США, специализирующаяся на информационной безопасности, совместно с Nvidia разработала систему SafeMind, объединяющую наступательные и защитные ИИ-модели. Эти модели функционируют в замкнутом цикле, где одна из них анализирует потенциальные угрозы, а другая создаёт и тестирует правила для их нейтрализации.

Презентация SafeMind состоялась 1 сентября на конференции Fal.Con 2026 в Лас-Вегасе. Система интегрируется в платформу CrowdStrike Falcon, обеспечивая её нативную работу. Изначально в составе SafeMind функционируют две модели: Red Tempest, которая имитирует действия злоумышленников, и Blue Solano, ответственная за анализ данных и создание правил обнаружения угроз.

Для обеспечения контекста и инструментов выполнения многоэтапных задач модели оснащены агентными обвязками. Nvidia сравнивает систему с противостоянием красной и синей команд: Red Tempest проводит атаки в изолированной среде, Falcon фиксирует данные, а защитный контур выявляет уязвимости и разрабатывает новые правила.

SafeMind базируется на моделях Nvidia Nemotron с открытыми весами, обученных на данных CrowdStrike. Nemotron 3 Ultra координирует действия защитных агентов, а Nemotron 3 Super отвечает за создание и корректировку правил. Дополнительное обучение включало 9349 примеров создания правил и исправления ошибок.

CrowdStrike утверждает, что система SafeMind использует телеметрию Falcon и данные, накопленные за 15 лет. Nvidia подчеркивает, что открытые весы позволяют обучать модели на внутренних данных без передачи их внешним поставщикам. В обучении участвует облачная инфраструктура CoreWeave.

По оценкам CrowdStrike, SafeMind улучшила обнаружение угроз на 29%, сократила время устранения в шесть раз и снизила затраты на 99% по сравнению с аналогами. В испытаниях система показала, что 41,9% правил обнаруживают атаки после дообучения и оптимизации контура.

В тестах live-fire 45% созданных правил оказались эффективными против новых атак, в то время как у сравниваемой системы этот показатель составил 29%. После проверки три правила открытого контура получили высшую категорию gold, покрыв все восемь атак.

CrowdStrike также запустила лабораторию Cyber Superintelligence Lab, возглавляемую Бартли Ричардсоном, для исследований в области ИИ и безопасности. Nvidia инвестирует в лабораторию $100 млн в течение пяти лет. Кроме того, CrowdStrike анонсировала Falcon IQ и расширила Falcon Guardian для защиты ИИ-агентов.

Ранее в августе OpenAI и 127 организаций, включая CrowdStrike, подписали письмо с призывом усилить киберзащиту, ожидая роста атак с применением ИИ в ближайшие месяцы.

Рекомендованный контент