在 2026 年 9 月 1 日于得克萨斯州奥斯汀和拉斯维加斯举行的 Fal.Con 2026 大会上,网络安全公司 CrowdStrike 正式发布了 CrowdStrike SafeMind,这是一套专为防御者设计的代理式安全模型与工具链,由 CrowdStrike Cyber Superintelligence Lab 研发,并与英伟达合作,基于英伟达的 Nemotron 开源模型构建。SafeMind 将原生运行于 CrowdStrike Falcon 平台,其独立模型与工具链的受信访问将纳入 Project QuiltWorks 计划。

SafeMind 被定位为网络安全领域首个专为防御者打造的代理式系统。与通用前沿 AI 模型不同,SafeMind 作为一个整体系统运行,包含一个负责寻找攻击路径的进攻模型、一个负责封堵漏洞的防御模型,以及协调两者在同一循环中运作的工具链。其训练数据来自 CrowdStrike Falcon 传感器的遥测数据——据称是全球最大的纯网络安全数据集和边缘安装基数,此外还包括威胁情报、Falcon Complete 托管检测与响应的事件注释,以及长达十五年的事件响应实战经验。

SafeMind 首发包含两个模型:Red Tempest,一个进攻性红队模型,用于模拟 AI 对手的高级攻击场景;以及 Blue Solano,一个防御性蓝队模型,旨在通过部署实战验证的防御措施保护企业资产。CrowdStrike 与英伟达合作,使用 Nemotron 开源模型构建这些模型,并由 CoreWeave 的 AI 云提供训练与推理支持。SafeMind 的工具链在一个闭环系统中同时操作红蓝模型,让两者持续对抗以不断改进,同时也能兼容前沿模型和开源模型,以最大化用户选择并控制成本。

CrowdStrike 首席执行官兼创始人 George Kurtz 表示,网络安全的未来将由能够击败威胁的 AI 定义,而非仅仅识别威胁。SafeMind 将进攻与防御模型结合在一个基于 CrowdStrike 独特网络数据训练的系统里,能够发现弱点、加强防护,并在每个循环中变得更智能。英伟达创始人兼首席执行官黄仁勋则指出,AI 时代的网络安全将是攻击者与防御者之间持续的较量,网络防御将成为 AI 最计算密集的应用之一。SafeMind 结合了英伟达的 Nemotron 开源模型与 CrowdStrike 的网络安全专长、可信安全数据、专用代理工具链、严格评估与防护措施,打造了一个以机器速度运行的前沿代理式网络安全栈。CoreWeave 联合创始人兼首席执行官 Michael Intrator 也表示,很自豪能为 SafeMind 的训练与推理提供算力支持。

根据评测结果,与领先的前沿模型和开源基线相比,SafeMind 的检测率提高了 29%,端到端修复速度提升 6 倍,检测与修复成本节省 99%。CrowdStrike 首席 AI 与自主系统官 Dr. Bartley Richardson 称,模型与工具链共同构成一个共同进化的代理式系统,使防御者能够以机器速度行动,这是未来十年 AI 安全的基础,而 CrowdStrike 是唯一一家拥有从传感器到工具链到模型完整栈的公司。

此次发布正值 AI 安全领域竞争加剧之际,各大厂商纷纷将 AI 融入安全产品。SafeMind 的差异化在于其专为防御者设计的代理式架构,以及利用 CrowdStrike 独有的数据与英伟达加速计算和 CoreWeave 云基础设施的结合。对于投资者而言,这一合作凸显了 AI 在网络安全领域的商业化潜力,以及算力提供商在其中的关键角色。