A CrowdStrike apresentou o CrowdStrike SafeMind, uma família de modelos de segurança e estruturas de orquestração desenvolvidos especificamente para essa finalidade pelo CrowdStrike Cyber Superintelligence Lab. O sistema agêntico SafeMind operará de forma nativa na plataforma CrowdStrike Falcon®. O acesso confiável a modelos e estruturas de orquestração (harnesses) fará parte do programa Project QuiltWorks.
SafeMind – Oferece o primeiro sistema agêntico de cibersegurança desenvolvido para defensores
Diferentemente dos modelos de IA de fronteira, o SafeMind opera como um único sistema projetado para oferecer segurança de IA: um modelo ofensivo que identifica o caminho de ataque, um modelo defensivo que o fecha e os chamados harnesses que operam ambos no mesmo ciclo.
Os dados de treinamento dos modelos SafeMind provêm da telemetria dos sensores CrowdStrike Falcon, o maior conjunto de dados dedicado exclusivamente à cibersegurança e a maior base instalada de endpoints do mundo. O treinamento dos modelos também inclui a inteligência de ameaças da CrowdStrike, as anotações de eventos do Falcon Complete MDR e quinze anos de trabalho de campo em resposta a incidentes, nos quais especialistas humanos impediram violações na linha de frente.
O SafeMind é lançado com dois modelos distintos, que oferecem capacidades de segurança exclusivas:
· Red Tempest: Lançamento do modelo ofensivo de red team, desenvolvido para cenários avançados de ataque e para emular adversários que utilizam IA.
· Blue Solano: Lançamento do modelo defensivo de blue team, desenvolvido para proteger ativos empresariais por meio da implementação de medidas comprovadas em campo e usadas por defensores em situações reais.
A CrowdStrike desenvolve os modelos usando os modelos abertos NVIDIA Nemotron, em colaboração com a NVIDIA, sua parceira de design de IA. O programa também inclui a AI Cloud da CoreWeave para treinamento e inferência.
Os harnesses do SafeMind operacionalizam os modelos red e blue da CrowdStrike em um sistema de ciclo fechado que os coloca continuamente em confronto para aprimorá-los. As estruturas de orquestração também funcionam com modelos de fronteira e de código aberto, ampliando a liberdade de escolha dos usuários e a flexibilidade para selecionar modelos, ao mesmo tempo em que mantêm o controle de custos. Laboratórios de IA de fronteira podem informar a um defensor que existe um risco. A CrowdStrike vai além, com estruturas de orquestração capazes de agir de forma autônoma diante do risco.
“O futuro da cibersegurança não será definido por uma IA que simplesmente identifica ameaças, mas por uma IA que as derrota”, disse George Kurtz, CEO e fundador da CrowdStrike. “O SafeMind reúne modelos ofensivos e defensivos em um sistema treinado com os dados exclusivos de cibersegurança da CrowdStrike. Ele identifica pontos fracos, fortalece a proteção e se torna mais inteligente a cada ciclo, avançando nossa missão de impedir violações em velocidade de máquina.”
“A cibersegurança na era da IA será uma disputa contínua entre adversários que usam IA para escalar ataques e defensores que usam IA para ampliar a detecção e a resposta. A defesa cibernética estará entre as aplicações de IA mais intensivas em computação”, disse Jensen Huang, fundador e CEO da NVIDIA. “O SafeMind combina os modelos abertos NVIDIA Nemotron com a profunda expertise em cibersegurança da CrowdStrike, dados de segurança confiáveis, estruturas de orquestração de agentes desenvolvidas especificamente para essa finalidade, avaliações rigorosas e salvaguardas, criando uma stack de cibersegurança agêntica de ponta projetada para operar em velocidade de máquina. Impulsionado pela computação acelerada da NVIDIA, o SafeMind transforma a IA em um multiplicador de força para os defensores.”
“O verdadeiro teste da IA é o que ela pode fazer em produção, em escala, quando os riscos são maiores. Poucos ambientes testam isso tanto quanto a cibersegurança”, disse Michael Intrator, cofundador e CEO da CoreWeave. “Temos orgulho de impulsionar o SafeMind no treinamento e na inferência, à medida que a CrowdStrike coloca IA especializada em ação contra ameaças do mundo real.”
O que mostram as avaliações
Em comparação com os principais modelos de ponta e modelos de referência de código aberto, o SafeMind oferece:
· Taxa de detecção 29% maior
· Remediação de ponta a ponta 6 vezes mais rápida
· Economia de 99% nos custos de detecção e remediação
“Nossos modelos representam o início de um novo capítulo para a defesa cibernética”, disse o Dr. Bartley Richardson, executivo-chefe de IA e sistemas autônomos da CrowdStrike. “Com os modelos e as estruturas de orquestração reunidos em um sistema agêntico que evolui de forma conjunta, os defensores agora podem agir em velocidade de máquina. Esta é a base para a próxima década de segurança da IA, e a CrowdStrike é a única empresa que detém toda a stack, do sensor ao harness e ao modelo.”




