На конференции CrowdStrike Fal.Con 2026 в Лас-Вегасе генеральный директор NVIDIA Дженсен Хуанг и генеральный директор CrowdStrike Джордж Куртц объявили о запуске CrowdStrike SafeMind — агентной системы кибербезопасности, разработанной совместно с NVIDIA. SafeMind объединяет наступательные и оборонительные ИИ-модели в непрерывном цикле взаимного совершенствования, где атаки и защита постоянно проверяют и усиливают друг друга. Система построена на базе открытых моделей NVIDIA Nemotron, пост-обученных на данных CrowdStrike, и интегрирована в платформу Falcon.
SafeMind использует два ключевых компонента: оборонительную модель на основе Nemotron 3 Ultra, которая управляет агентным харнессом, и модель Blue Solano на базе Nemotron 3 Super, отвечающую за генерацию правил. По данным внутренних оценок CrowdStrike, Blue Solano показала более высокую точность, чем ведущие frontier-модели, при стоимости на 99% ниже. Это стало возможным благодаря пост-обучению на собственных данных CrowdStrike, что позволяет адаптировать модель к специфике киберугроз без передачи данных сторонним провайдерам.
| Модель | База | Назначение | Результаты |
|---|---|---|---|
| Blue Solano | Nemotron 3 Super | Генерация правил | Выше точность, чем у frontier-моделей, при стоимости на 99% ниже |
| Nemotron 3 Ultra | Nemotron 3 Ultra | Оркестрация оборонительного агента | Управляет харнессом |
Ключевая особенность SafeMind — цикл «красная команда — синяя команда». Наступательный агент (красная команда) находит уязвимости, оборонительный агент (синяя команда) закрывает их, а результаты превращаются в действенные детекты для блокировки атак. Этот процесс непрерывно ужесточает безопасность клиентской среды до тех пор, пока атаки не становятся безуспешными. NVIDIA тестировала SafeMind в высокоточном симуляторе киберсреды, имитирующем сеть NVIDIA, что подтвердило эффективность подхода.
SafeMind использует модели на базе NVIDIA Nemotron, пост-обученные на данных CrowdStrike, и работает в цикле «красная команда — синяя команда».
Помимо SafeMind, CrowdStrike представила Falcon IQ — решение для операционализации Project QuiltWorks через агентную автоматизацию рабочих нагрузок, а также расширила функциональность CrowdStrike Guardian ИИ — решения для безопасности ИИ. Эти продукты дополняют экосистему CrowdStrike, ориентированную на защиту от автоматизированных атак.
Актуальность решения обусловлена ростом ИИ-атак на 89% за последний год и сокращением времени взлома до 27 секунд, по данным CrowdStrike. Как отметил Куртц, «атакующие имели frontier-ИИ, а защитники — нет», и SafeMind призван устранить этот разрыв. Система доступна как в виде полного решения, так и в виде отдельных моделей, которые можно использовать независимо или в сочетании с собственными харнессами CrowdStrike.
SafeMind представляет собой значимый шаг в развитии агентной кибербезопасности, предлагая открытую и настраиваемую альтернативу закрытым моделям. Благодаря использованию открытых моделей Nemotron, клиенты могут проверять и адаптировать систему под свои нужды, что особенно важно в сфере безопасности, где прозрачность играет ключевую роль.



