NVIDIA与CrowdStrike联手推出SafeMind:基于Nemotron模型的自主代理式网络安全防御系统

2026/09/02 05:19阅读量 2

NVIDIA与CrowdStrike在Fal.Con 2026大会上宣布合作推出SafeMind,这是一个基于NVIDIA Nemotron开源模型构建的自主代理式(Agentic)网络安全防御系统。该系统通过红蓝对抗模拟实现攻防双方的持续协同进化,旨在以更低成本提供比前沿模型更高的检测准确率,并解决防御方在AI能力上的不对称劣势。此外,CrowdStrike还发布了Falcon IQ和Charlotte AI AgentWorks平台,进一步扩展其自动化安全工作流能力。

事件概述

2026年9月1日,在拉斯维加斯举行的CrowdStrike Fal.Con 2026大会上,NVIDIA创始人兼CEO黄仁勋与CrowdStrike创始人兼CEO George Kurtz共同宣布了一项重大合作成果:SafeMind。这是由CrowdStrike Cyber Superintelligence Lab开发的自主代理式(Agentic)网络安全系统,旨在应对日益自动化的网络攻击威胁。

黄仁勋指出,网络安全正处于转折点,攻击已实现自动化,防御也必须随之自动化。Kurtz强调,此前防御方缺乏前沿AI能力,而SafeMind的推出填补了这一空白,标志着网络安全新时代的开始。

核心技术与架构

SafeMind并非简单的聊天机器人或附加了安全界面的工具,而是一个专为防御者构建的前沿级模型系统。其核心技术特点包括:

  • 基础模型:基于NVIDIA发布的Nemotron开源模型系列。具体而言,Nemotron 3 Ultra负责编排防御代理的Harness(执行框架),而微调后的Nemotron 3 Super则驱动SafeMind的规则生成子代理。
  • 定制化训练:CrowdStrike利用其积累的数十年安全数据和威胁情报,对Nemotron模型进行后训练(Post-training)。这种训练在CrowdStrike内部完成,无需将敏感数据发送至外部提供商,确保了数据隐私和模型的可解释性。
  • 性能与成本优势:内部评估显示,基于Nemotron 3 Super训练的“Blue Solano”模型在准确率上优于领先的前沿模型,且成本降低了99%。
  • Agent Harness机制:黄仁勋将LLM比作“大脑”,将Harness比作“外骨骼”。CrowdStrike开发了专有的网络安全Harness,将通用大模型转化为具备特定领域能力的自主代理。

运作机制:红蓝对抗与协同进化

SafeMind的核心逻辑是建立一个持续的“协同进化循环”(Coevolution Loop),通过模拟真实的攻防场景来不断加固客户环境:

  1. 数字孪生测试环境:CrowdStrike与NVIDIA合作构建了NVIDIA加速计算基础设施的数字孪生体,该环境经过验证,能反映真实的威胁景观。
  2. 红队(进攻方):运行包含侦察(Recon)、攻击(Assault)和渗透(Compromise)子代理的Harness,在环境中寻找漏洞和执行攻击路径。
  3. 蓝队(防御方):通过Falcon传感器监控,生成检测候选项,验证其有效性,并将其提升为可操作的检测规则以阻止攻击。
  4. 闭环优化:红队的发现成为蓝队的行动依据,蓝队的防御策略反过来挑战红队。这种猫鼠游戏式的迭代最终使系统学会如何自我 securing,直到攻击无法成功。

相关产品扩展

除了SafeMind,CrowdStrike还宣布了以下产品更新,进一步整合NVIDIA的技术栈:

  • Falcon IQ:用于运营Project QuiltWorks,通过自主代理工作负载自动化,提供更定制化的评估、优先级排序和修复建议。它依托于Charlotte AI AgentWorks平台中的无代码代理开发引擎。
  • Charlotte AI AgentWorks:一个无代码代理开发平台,允许Falcon用户构建自己的自主代理安全团队。目前,Falcon IQ使用超过50个代理协同工作,处理最耗时的安全工作流程。
  • Guardian AI:扩大了其AI安全解决方案的范围。

行业意义

此次合作展示了从芯片(NVIDIA全栈加速计算平台)到模型(Nemotron),再到应用层(CrowdStrike Falcon平台)的完整技术栈整合。通过开放Nemotron模型并允许客户自定义Harness,双方旨在赋予防御方不对称的优势,使其能够针对特定领域快速调整AI能力,从而有效对抗拥有前沿AI技术的攻击者。

准备好启动您的定制项目了吗?

现在咨询,即可获得免费的业务梳理与技术架构建议方案。