NVIDIA创办人暨执行长黄仁勋于本周二在美国拉斯维加斯举行的 CrowdStrike Fal.Con2026大会上表示:“我们正处于资讯安全的转捩点。”如今攻击已经自动化,防御也必须如此。
NVIDIA创办人暨执行长黄仁勋与 CrowdStrike执行长暨创办人 George Kurtz共同宣布推出 CrowdStrike SafeMind。这是由 CrowdStrike Cyber Superintelligence Lab所开发的代理型资安系统。
黄仁勋向现场1万名资安专业人士表示:“这标志着资安全新时代的开端。一方面,攻击者将拥有比以往更强大的能力;另一方面,在座的每一位也将拥有比以往更强大的防御能力。”
SafeMind结合 CrowdStrike专为资安打造、具备超越前沿模型水准的专用模型与客制化代理型 harness,以及基于 NVIDIA Nemotron打造的防御模型,形成持续的共同演化循环(coevolution loop),可让攻击与防御双方不断相互挑战并彼此训练强化。
CrowdStrike同时发表 CrowdStrike Falcon IQ,透过代理型工作负载自动化,将 Project QuiltWorks导入实际作业,并扩展其 CrowdStrike Guardian AI安全解决方案。
黄仁勋表示:“我们拥有非对称的优势,因为我们拥有一大群乐意彼此合作、共同守护世界安全的资安专家。”
CrowdStrike年度大会汇聚来自金融服务、医疗保健、公部门与关键基础设施领域的资安领袖。
Kurtz表示:“我观察到真正的落差在于,攻击者已经拥有前沿 AI,但防御方却没有。而现在,这种情况即将有所转变。”
SafeMind
CrowdStrike以 NVIDIA Nemotron开放式模型打造 SafeMind防御模型,再运用 CrowdStrike的网络经验与威胁资料进行后训练。SafeMind模型搭配 CrowdStrike专用的资安 harness,经最佳化后可作为代理型技术堆叠运作。
最终成果以 SafeMind形式原生整合至 CrowdStrike Falcon平台,成为 CrowdStrike的代理型资安系统。SafeMind将攻击型与防御型 AI结合于持续的共同演化循环中,让双方彼此适应并相互强化。这项流程会持续强化客户环境的安全防护,直到攻击方无法得逞。
黄仁勋对 Kurtz表示:“CrowdStrike累积15年的资安资料可以用于训练。我们能利用这些资料,将一个前沿模型打造成在资安领域极其出色的超级通用人工智能(AGI)。”
Kurtz表示:“我们与 NVIDIA共同打造资安领域首个完整的代理型系统,其中包括首批专为防御方打造的前沿模型与 harness。这并不是建立在他人智慧之上的副驾驶(copilot),也不是披着资安外衣的聊天机器人,而是 CrowdStrike与 NVIDIA共同合作,利用我们自身资料打造并训练的前沿级模型。”
NVIDIA Nemotron3 Ultra负责协调防御代理 harness。经微调的 Nemotron3 Super则驱动 SafeMind的规则生成子代理。
透过使用 CrowdStrike资料对 Nemotron进行后训练,CrowdStrike的内部评估显示,以 Nemotron3 Super为基础的 Blue Solano模型,在成本降低99%的情况下,准确率仍高于领先的前沿模型。
SafeMind虽可作为完整系统运作,其中的模型也能独立使用,使防御方领先攻击者。资安专家也可将自有模型与 CrowdStrike的客制化 harness搭配使用,让客户能弹性地根据自身环境选用合适的模型与功能。
黄仁勋表示:“这个 harness本质上就是大型语言模型的外骨骼。大型语言模型是大脑,而外骨骼将其转化为代理。针对每个不同领域,这套外骨骼不必具有相同的形态与能力。”
当AI成为防御手段
根据 CrowdStrike,过去一年由 AI驱动的攻击增加89%,而网络犯罪(eCrime)的最快突破时间也已缩短至27秒。若仍以人类速度回应,已不是防御,而只是事后记录。
黄仁勋表示:“世界上有许多应用情境都必须具备微调与后训练能力,以打造出在特定领域表现极佳的 AI。Nemotron正是为此而生。完全免费、速度极快。无论面对何种威胁,使用者都能拥有非对称的优势。”
以开放的 Nemotron为基础,CrowdStrike资安团队无需将威胁资料传送给外部供应商,即可利用自有威胁资料进行后训练,并能依自身环境客制化 AI。
封闭式前沿模型无法做到这一点,而在资安领域,能够检视实际负责防御的系统至关重要。
红队vs.蓝队
NVIDIA宣布已在模拟 NVIDIA网络的高拟真网络代理环境中,对 CrowdStrike SafeMind模型与 harness进行测试。
此项测试让 SafeMind在攻防循环中进行对抗式共同演化(adversarial coevolution)。红队攻击代理会找出漏洞,蓝队防御代理则加以封堵,并将结果转化为可执行的侦测规则,用以阻挡攻击。
红队代理 harness执行侦察(Recon)、攻击(Assault)与入侵(Compromise)子代理,在网络代理环境中执行攻击路径。蓝队代理 harness则透过 Falcon感测器进行监控,产生候选侦测项目、加以验证,并将通过验证的项目提升为正式侦测项目。
CrowdStrike与 NVIDIA共同打造这套测试环境,也就是 NVIDIA自有加速运算基础设施的数位孪生,并以 NVIDIA真实的威胁态势进行验证。
黄仁勋表示:“SafeMind的基本架构,是让对抗式模型在环境的数位孪生中运作,并与防御模型持续进行如猫捉老鼠般的循环,最终学会如何保障自身安全。这套基本架构也适用于机器人、边缘运算、企业运算,以及几乎所有领域。”
CrowdStrike亦推出 Falcon IQ。NVIDIA Nemotron模型协助驱动 Charlotte AI AgentWorks核心的代理引擎,而 Charlotte AI AgentWorks是 CrowdStrike的无程式码代理开发平台,也是 Falcon IQ运行的平台。
Falcon IQ运用超过50个代理,共同组成统一的代理型工作团队,以自动化处理评估、优先排序与修复过程中最耗时的工作流程。
合作伙伴可运用 Falcon IQ,为客户提供客制化的分析结果、建议,以及供高阶主管参考的报告。Charlotte AI AgentWorks则让每位 Falcon使用者都能打造自己的代理型资安工作团队。
全端技术堆叠
CrowdStrike拥有数千家客户组织,每日产生数兆笔安全事件。
透过 NVIDIA全端加速运算平台,双方合作从芯片一路延伸至模型,再到根据模型发现采取行动的 harness。这正是关键所在。
Kurtz补充表示:“CrowdStrike名称中的‘Crowd’,正是让防御方得以占据独特位置、击败攻击者的非对称优势。”