Нейролюб
НовостьНейросетиКибербезопасностьAI-агенты

CrowdStrike представила SafeMind — связку атакующих и защитных AI-моделей на NVIDIA Nemotron

CrowdStrike представила SafeMind: агентную систему киберзащиты с моделями Red Tempest и Blue Solano, построенными на NVIDIA Nemotron. Разбираем архитектуру, заявленные результаты и ограничения доступа.

Кирилл Киреев

01.09.2026 · 4 минут чтения · Нейросети

Crowdstrike Safemind Frontier Cybersecurity Models Nvidia Cover

Содержание

SafeMind: две модели и агентный контур для киберзащиты

CrowdStrike представила SafeMind — семейство специализированных моделей и агентных обвязок для кибербезопасности, созданное совместно с NVIDIA. Система должна работать внутри платформы CrowdStrike Falcon: одна модель воспроизводит действия атакующей стороны, другая строит и проверяет защиту, а агентный контур повторяет этот цикл.

Как устроена SafeMind

В первый выпуск входят две модели. Red Tempest предназначена для моделирования сложных сценариев атак, а Blue Solano — для обнаружения угроз и защиты корпоративных активов. В качестве основы CrowdStrike использовала открытые модели NVIDIA Nemotron, а дополнительное обучение провела на собственной телеметрии Falcon, данных threat intelligence, разметке Falcon Complete MDR и материалах расследований инцидентов.

Модели соединены специализированными harness-компонентами. Red-компонент ищет путь атаки, Blue-компонент формирует защитные меры, после чего результаты снова поступают в цикл. По описанию NVIDIA, оркестрацией защитного контура занимается Nemotron 3 Ultra, а генерацией правил — дообученная версия Nemotron 3 Super.

Что заявляет CrowdStrike

Во внутренних сравнениях компании SafeMind показала на 29% более высокий уровень обнаружения, в шесть раз более быстрое устранение угроз и снижение стоимости обнаружения и реагирования на 99% относительно ведущих закрытых и открытых моделей. CrowdStrike не раскрыла в пресс-релизе полный состав тестов, условия сравнения и независимую верификацию, поэтому эти показатели пока следует считать данными самого разработчика, а не внешним бенчмарком.

SafeMind должна работать нативно в CrowdStrike Falcon. Отдельный доступ к моделям и агентным обвязкам заявлен только для доверенных участников Project QuiltWorks. Публичного репозитория, открытых весов, общедоступной демоверсии, цены и точного графика развёртывания компания не указала.

Что меняется для рынка киберзащиты

SafeMind переносит соревнование red team и blue team в непрерывный агентный цикл. Это отличается от обычного помощника, который лишь объясняет найденную уязвимость: заявленная система должна моделировать атаку, проверять защитную реакцию и превращать результат в правила обнаружения и меры устранения внутри одной платформы.

При этом фактический эффект будет зависеть от качества корпоративной телеметрии, прав доступа агентов и контроля автоматических действий. В опубликованных материалах нет независимых данных о работе SafeMind в продуктивных средах клиентов или о доле решений, которые требуют подтверждения специалиста.

Официальный источник: пресс-релиз CrowdStrike. Техническое описание совместной разработки также опубликовано в блоге NVIDIA.

Коротко о SafeMind

Какие модели входят в SafeMind?

Red Tempest моделирует атакующие сценарии, а Blue Solano отвечает за обнаружение угроз и защитные меры. Обе модели построены на базе NVIDIA Nemotron и дополнительно обучены CrowdStrike.

Где будет работать SafeMind?

CrowdStrike заявляет нативную работу SafeMind внутри платформы Falcon. Отдельные модели и агентные обвязки предназначены для доверенных участников Project QuiltWorks.

Есть ли публичный доступ к SafeMind?

Нет подтверждённого публичного доступа, открытых весов или общедоступной демоверсии. Цена и точный график развёртывания также не опубликованы.

Независимо ли подтверждены заявленные метрики?

Нет. Показатели обнаружения, скорости устранения и стоимости приведены CrowdStrike по внутренним сравнениям; полная методика и независимая проверка не опубликованы.