"我们正处于网络安全的拐点,"英伟达创始人兼CEO黄仁勋周二在拉斯维加斯举办的CrowdStrike Fal.Con 2026大会上对满座观众说道,"攻击已经实现自动化,防御也必须如此。"

黄仁勋与CrowdStrike CEO兼创始人乔治·库尔茨共同宣布推出CrowdStrike SafeMind——这是由CrowdStrike网络超级智能实验室开发的智能体网络安全系统。

"这是网络安全新时代的开端,"黄仁勋对现场逾万名安全专业人士表示,"一方面,对手的武装程度将前所未有;另一方面,你们的武装程度也将前所未有。"

SafeMind融合了CrowdStrike专为网络安全构建、具备超前沿能力的模型与定制化智能体框架,以及基于NVIDIA Nemotron构建的防御模型,形成攻防持续协同演进的闭环——攻守双方在循环中相互挑战、共同强化。

CrowdStrike还同步宣布推出CrowdStrike Falcon IQ,通过智能体工作负载自动化落地Project QuiltWorks,并进一步扩展了CrowdStrike Guardian AI安全解决方案。

"我们拥有不对称优势,因为我们拥有一个由网络安全专家组成的庞大社区,他们携手合作、共同守护世界安全,"黄仁勋说。

CrowdStrike年度大会吸引了来自金融服务、医疗健康、公共部门及关键基础设施领域的安全领导者参会。

"我看到的真正差距在于,攻击者已经拥有前沿AI,而防御者还没有,"库尔茨对与会者表示,"这一切,从现在开始改变。"

SafeMind

CrowdStrike基于NVIDIA Nemotron开源模型构建了SafeMind的防御模型,并以CrowdStrike的网络安全经验与威胁数据进行后训练,再搭配经过优化、专为智能体堆栈设计的专有网络安全框架。

最终成果以SafeMind的形式原生集成于CrowdStrike Falcon平台,作为完整的智能体网络安全系统投入使用。SafeMind将攻防AI整合为一个持续协同演进的闭环,双方在循环中相互适应、彼此强化,持续强化客户环境的安全性,直至攻击无法奏效。

"你们积累了十几年的安全数据可供训练——我们能够以此为基础,将前沿模型打造成一个在网络安全领域无比强大的超级AGI,"黄仁勋对库尔茨说。

"与NVIDIA携手,我们构建了网络安全领域首个完整的智能体系统,包括首个专为防御者打造的前沿模型与智能体框架,"库尔茨表示,"这不是嵌入他人智能平台的副驾驶,也不是披着安全外皮的聊天机器人,而是由CrowdStrike在我们自己的数据上、与NVIDIA合作构建和训练的前沿级模型。"

NVIDIA Nemotron 3 Ultra负责编排防御智能体框架,经过精调的Nemotron 3 Super则驱动SafeMind的规则生成子智能体。

通过使用CrowdStrike数据对Nemotron进行后训练,CrowdStrike内部评估显示,基于Nemotron 3 Super构建的Blue Solano模型,在准确率上优于多款主流前沿模型,同时成本降低了99%。

SafeMind既可作为完整系统运行,其中各模型也可单独使用,助力防御者持续领先于对手。安全专家还可将自有模型与CrowdStrike的定制框架结合使用,为客户提供灵活选择,支持其在不同环境中调用最适合的模型与能力。

"框架本质上是大语言模型的外骨骼,"黄仁勋说,"大语言模型是大脑,外骨骼将其转化为智能体——而这副外骨骼不必在每个领域都保持相同的形态与能力。"

AI即防御

据CrowdStrike数据,过去一年中,AI赋能攻击增加了89%,最快的电子犯罪突破时间已缩短至27秒。以人力速度响应,已不再是防御,而只是事后记录。

"世界上有许多应用场景,必须具备微调、后训练的能力——打造一个在特定领域极为出色的AI,"黄仁勋说,"Nemotron正是为此而生。完全免费,速度极快,让你能够针对任何来袭威胁建立不对称优势。"

以开源Nemotron为基础,CrowdStrike的安全团队在自有威胁数据上进行后训练,无需将数据发送给外部服务商,从而将AI定制到自身环境。

这是闭源前沿模型无法实现的,而在安全领域,能够审查防御机制的能力至关重要。

红队对蓝队

NVIDIA宣布,已在一个高仿真网络智能体环境中对CrowdStrike SafeMind的模型与框架展开测试,该环境以NVIDIA自身网络为基础进行模拟。

测试在攻防闭环中运行SafeMind,实现对抗性协同演进:红队攻击智能体发现漏洞,蓝队防御智能体随即修补,测试发现随之转化为可操作的检测规则,用于拦截攻击。

红队智能体框架包含侦察、突破和渗透三个子智能体,在网络智能体环境中执行完整攻击路径;蓝队智能体框架则通过Falcon传感器进行监控,生成检测候选项,加以验证后予以推送。

CrowdStrike与NVIDIA共同构建了测试环境——这是NVIDIA加速计算基础设施的数字孪生,并经过NVIDIA真实威胁态势的验证。

"SafeMind的基本框架——由对抗模型在环境数字孪生上运作,配合防御模型在持续的猫鼠游戏中最终学会自我防护——这一基本框架同样适用于机器人技术、边缘计算、企业计算,以及几乎所有领域,"黄仁勋说。

CrowdStrike还同步宣布推出Falcon IQ。NVIDIA Nemotron模型为Charlotte AI AgentWorks的核心智能体引擎提供支持,而Falcon IQ正运行于这一CrowdStrike推出的无代码智能体开发平台之上。

Falcon IQ调动逾50个智能体协同运作,构成统一的智能体工作团队,自动化完成评估、优先级排序与修复等最为耗时的工作流程。

合作伙伴可借助Falcon IQ,为客户提供定制化的分析发现、建议与高管报告。Charlotte AI AgentWorks则让每位Falcon用户都能构建属于自己的智能体安全工作团队。

全栈布局

CrowdStrike拥有数千家客户组织,每日生成数万亿条安全事件记录。

借助NVIDIA的全栈加速计算平台,双方合作从芯片层贯通至模型层,再延伸至基于模型发现而采取行动的智能体框架层。在库尔茨看来,这正是关键所在。

"CrowdStrike中的'Crowd'(人群),"库尔茨补充道,"正是让防御者在击败对手时拥有独特地位的不对称优势所在。"

Q&A

Q1:CrowdStrike SafeMind是什么?它有什么作用?

A:SafeMind是由CrowdStrike网络超级智能实验室开发的智能体网络安全系统,基于NVIDIA Nemotron开源模型构建,并以CrowdStrike自身的网络安全经验与威胁数据进行后训练。它将攻防AI整合为持续协同演进的闭环,让攻守双方相互挑战、彼此强化,从而持续强化客户环境的安全性,直至攻击无法奏效。

Q2:NVIDIA Nemotron在SafeMind中起什么作用?

A:NVIDIA Nemotron是SafeMind防御模型的基础底座。其中,Nemotron 3 Ultra负责编排整个防御智能体框架,经过精调的Nemotron 3 Super则驱动SafeMind的规则生成子智能体。CrowdStrike使用自有威胁数据对Nemotron进行后训练,内部评估显示,由此得到的Blue Solano模型准确率优于主流前沿模型,同时成本降低了99%。

Q3:Falcon IQ和SafeMind有什么区别?

A:SafeMind是CrowdStrike的完整智能体网络安全系统,专注于攻防协同演进与持续安全强化;Falcon IQ则是运行在Charlotte AI AgentWorks平台上的智能体工作自动化产品,调动逾50个智能体协同工作,主要面向评估、优先级排序与修复等耗时工作流程的自动化,并支持合作伙伴为客户生成定制化报告与建议。

NVIDIA