Содержание
SafeMind: две модели и агентный контур для киберзащиты
CrowdStrike представила SafeMind — семейство специализированных моделей и агентных обвязок для кибербезопасности, созданное совместно с NVIDIA. Система должна работать внутри платформы CrowdStrike Falcon: одна модель воспроизводит действия атакующей стороны, другая строит и проверяет защиту, а агентный контур повторяет этот цикл.
Как устроена SafeMind
В первый выпуск входят две модели. Red Tempest предназначена для моделирования сложных сценариев атак, а Blue Solano — для обнаружения угроз и защиты корпоративных активов. В качестве основы CrowdStrike использовала открытые модели NVIDIA Nemotron, а дополнительное обучение провела на собственной телеметрии Falcon, данных threat intelligence, разметке Falcon Complete MDR и материалах расследований инцидентов.
Модели соединены специализированными harness-компонентами. Red-компонент ищет путь атаки, Blue-компонент формирует защитные меры, после чего результаты снова поступают в цикл. По описанию NVIDIA, оркестрацией защитного контура занимается Nemotron 3 Ultra, а генерацией правил — дообученная версия Nemotron 3 Super.
Что заявляет CrowdStrike
Во внутренних сравнениях компании SafeMind показала на 29% более высокий уровень обнаружения, в шесть раз более быстрое устранение угроз и снижение стоимости обнаружения и реагирования на 99% относительно ведущих закрытых и открытых моделей. CrowdStrike не раскрыла в пресс-релизе полный состав тестов, условия сравнения и независимую верификацию, поэтому эти показатели пока следует считать данными самого разработчика, а не внешним бенчмарком.
SafeMind должна работать нативно в CrowdStrike Falcon. Отдельный доступ к моделям и агентным обвязкам заявлен только для доверенных участников Project QuiltWorks. Публичного репозитория, открытых весов, общедоступной демоверсии, цены и точного графика развёртывания компания не указала.
Что меняется для рынка киберзащиты
SafeMind переносит соревнование red team и blue team в непрерывный агентный цикл. Это отличается от обычного помощника, который лишь объясняет найденную уязвимость: заявленная система должна моделировать атаку, проверять защитную реакцию и превращать результат в правила обнаружения и меры устранения внутри одной платформы.
При этом фактический эффект будет зависеть от качества корпоративной телеметрии, прав доступа агентов и контроля автоматических действий. В опубликованных материалах нет независимых данных о работе SafeMind в продуктивных средах клиентов или о доле решений, которые требуют подтверждения специалиста.
Официальный источник: пресс-релиз CrowdStrike. Техническое описание совместной разработки также опубликовано в блоге NVIDIA.
Коротко о SafeMind
Какие модели входят в SafeMind?
Red Tempest моделирует атакующие сценарии, а Blue Solano отвечает за обнаружение угроз и защитные меры. Обе модели построены на базе NVIDIA Nemotron и дополнительно обучены CrowdStrike.
Где будет работать SafeMind?
CrowdStrike заявляет нативную работу SafeMind внутри платформы Falcon. Отдельные модели и агентные обвязки предназначены для доверенных участников Project QuiltWorks.
Есть ли публичный доступ к SafeMind?
Нет подтверждённого публичного доступа, открытых весов или общедоступной демоверсии. Цена и точный график развёртывания также не опубликованы.
Независимо ли подтверждены заявленные метрики?
Нет. Показатели обнаружения, скорости устранения и стоимости приведены CrowdStrike по внутренним сравнениям; полная методика и независимая проверка не опубликованы.