CrowdStrike представи SafeMind – фамилия от специализирани модели и среди за сигурност (harnesses), която компанията определя като първата агентна система, проектирана специално за киберзащитници.
Оповестено на Fal.Con 2026 в Лас Вегас, стартирането отбелязва стратегически обрат от универсалните водещи AI модели към специализирана офанзивно-дефанзивна рамка, създадена да работи нативно в платформата CrowdStrike Falcon.
Системата произлиза от новосъздадената лаборатория на CrowdStrike – Cyber Superintelligence Lab, и представлява едно от най-амбициозните приложения на агентния изкуствен интелект в корпоративната сигурност до момента.
Това, което отличава SafeMind от конвенционалните внедрявания на големи езикови модели, е нейният двоен дизайн. Red Tempest, офанзивният компонент, е обучен да имитира напреднали киберпрестъпници, използващи AI, и да търси уязвими пътища за атака, докато Blue Solano, дефанзивният съответник, е изграден да затваря тези пролуки чрез изпитани мерки за защита, извлечени от реален опит при реагиране на инциденти.
Вместо да функционират като изолирани инструменти, двата модела работят в среди, които ги изправят един срещу друг в непрекъснат, самообучаващ се цикъл, позволявайки на системата да подобрява своите възможности за откриване и отстраняване на уязвимости с всеки следващ цикъл.
От съществено значение е, че тези среди са съвместими и с други водещи модели с отворен код, предоставяйки на екипите по сигурност гъвкавост при избора на модел, без да се жертва разходната ефективност.
Основата за обучение на SafeMind е основното преимущество на продукта. Моделите са изградени с използване на телеметрия от сензорите Falcon на CrowdStrike, описвана като най-голямата специализирана база данни за киберсигурност и инсталирана база в индустрията, комбинирана с разузнавателни данни за заплахите, анотации от управлението на откриване и реагиране Falcon Complete и 15 години опит от първа линия при реагиране на инциденти.
Тази връзка с оперативни данни за пробиви, вместо с общи текстови корпуси от интернет, е в основата на аргумента на CrowdStrike, че специализираните модели за сигурност превъзхождат пренасочените системи с общо предназначение в съпернически киберсценарии.
CrowdStrike разработи SafeMind в партньорство с NVIDIA, използвайки фамилията модели с отворен код NVIDIA Nemotron като основа, докато AI Cloud на CoreWeave захранва процесите по обучение и извличане на заключения (inference). Главният изпълнителен директор на NVIDIA, Дженсън Хуанг, рамкира сътрудничеството като част от по-широка промяна в индустрията, отбелязвайки, че киберзащитата се превръща в едно от най-интензивните откъм изчислителни ресурси приложения на изкуствения интелект, тъй като и атакуващите, и защитниците се надпреварват да разширяват използването на автоматизирани системи.
Главният изпълнителен директор на CrowdStrike, Джордж Курц, потвърди това мнение, заявявайки, че бъдещето на киберсигурността „няма да се определя от изкуствен интелект, който просто идентифицира заплахи, а ще се определя от изкуствен интелект, който ги побеждава“.
Вътрешните оценки на CrowdStrike твърдят, че SafeMind осигурява 29 процента по-висока степен на откриване спрямо водещите модели с отворен код, заедно с шест пъти по-бързо цялостно отстраняване на уязвимости и 99 процента спестяване на разходи в работните процеси по откриване и реагиране.
Д-р Бартли Ричардсън, главен директор по AI и автономите системи в CrowdStrike, описа старта като основа за следващото десетилетие на сигурността, задвижвана от AI, подчертавайки, че CrowdStrike вече контролира целия стек „от сензора до средата и модела“.
Самостоятелният достъп до моделите и средите на SafeMind ще бъде предоставен чрез програмата Project QuiltWorks на CrowdStrike, предлагайки на доверени корпоративни клиенти път за интегриране на агентната система извън нативното Falcon внедряване.
Тъй като атаките с използване на AI продължават да нарастват, SafeMind сигнализира за по-широко движение в индустрията към автономни среди за защита със затворен цикъл, проектирани да действат спрямо риска, а не просто да го маркират, поставяйки CrowdStrike в челото на надпреварата за агентна сигурност.
Свързани теми и акценти:
- Запознайте се с 7-те фази за внедряване на AI SOC с метрики – Изтеглете безплатно ръководството за внедряване на AI SOC за 2026 г.
- VPN е най-голямата задна врата към вашето предприятие — ето какво трябва да го замени във вашата OT мрежа
- Комплектът за фишинг Mirage2FA заобикаля MFA, за да отвлече сесии в Microsoft 365, насочвайки се към над 3 500 организации
- Доверените доставчици се превръщат в пътища за атака: Как компаниите в САЩ и ЕС могат да намалят риска
- Защо източниците на разузнавателни данни за заплахи често не отговарят на очакванията на SOC
- Контролен списък за сигурност на привилегиите от крайни точки до облака: 21 контрола за премахване на постоянния достъп
- Киберпрестъпници експлоатират активно уязвимост в MikroTik RouterOS за получаване на пълен достъп до мрежата
- Атакуващи експлоатират активно zero-day уязвимост за отдалечено изпълнение на код (RCE) в Magento и Adobe Commerce
- AI агенти пробиват фирмена мрежа за под 10 часа и открадват администраторски данни (root credentials)
- Хакери използват популярни услуги за съобщения, за да управляват нови задни врати (backdoors) за Windows
- NodeStealer вече може да записва всичко, което жертвите въвеждат, и да открадва техни екранни снимки
- Злонамерената реклама (malvertising) се премества от подвеждащо съдържание към оръжейна инфраструктура
- Какво точно позволи на агента да достигне до системите на реална компания по време на тестване?
- Какво разкриват 45-те милиона опита за експлоатация на wp2shell за новия прозорец за реагиране на уязвимости
- Размисли след Hugging Face: Агентният атакуващ е вече тук
- CMMC Фаза II