「我們正處於網路安全的一個轉捩點。」黃仁勳週二在拉斯維加斯CrowdStrike的Fal.Con 2026大會上,對座無虛席的聽眾表示。攻擊現在已自動化,防禦也必須如此。

NVIDIA創辦人暨執行長黃仁勳與CrowdStrike執行長暨創辦人George Kurtz一同宣布推出CrowdStrike SafeMind,這是由CrowdStrike網路超級智慧實驗室開發的代理式網路安全系統。

黃仁勳對現場一萬名資安專業人士表示:「這是一個網路安全新時代的開端。一方面,攻擊者將比以往任何時候都更全副武裝;另一方面,你們所有人也將比以往任何時候都更全副武裝。」

SafeMind結合了CrowdStrike專為前沿能力打造的模型和客製化代理式框架,以及基於NVIDIA Nemotron建構的防禦模型。這形成了一個持續的協同演化循環,讓攻防雙方不斷挑戰並改進彼此。

CrowdStrike也宣布推出CrowdStrike Falcon IQ,透過代理式工作負載自動化來實踐Project QuiltWorks,並擴展了其CrowdStrike Guardian AI安全解決方案。

黃仁勳向群眾表示:「我們擁有不對稱的優勢,因為我們有一個龐大的網路安全專家社群,他們願意互相合作,共同維護世界的安全。」

CrowdStrike的年度大會吸引了來自金融服務、醫療保健、公共部門和關鍵基礎設施的資安領導者。

Kurtz告訴他們:「我看到的真正差距是,攻擊者擁有前沿AI,而防禦者卻沒有。現在,這種情況將會改變。」

SafeMind

CrowdStrike使用NVIDIA Nemotron開源模型建構了SafeMind的防禦模型,並利用CrowdStrike的網路經驗和威脅數據進行後續訓練。SafeMind模型與專有的網路安全框架結合,這些框架經過優化,可作為代理式堆疊運作。

最終成果以SafeMind的形式,原生整合於CrowdStrike Falcon平台中,成為CrowdStrike的代理式網路安全系統。SafeMind將攻防AI結合在一個持續的協同演化循環中,雙方互相適應並強化彼此。這個過程不斷強化客戶環境的安全性,直到攻擊無法成功。

黃仁勳對Kurtz說:「你們十幾年來的安全數據,我們可以拿來訓練,將一個前沿模型打造成一個在網路安全方面表現卓越的超級AGI。」

Kurtz表示:「我們與NVIDIA攜手,打造了網路安全領域首個完整的代理式系統,包括專為防禦者設計的首批前沿模型和框架。這不是一個嵌入他人智慧的副駕駛,也不是一個披著安全外衣的聊天機器人。它是一個由CrowdStrike與NVIDIA合作,利用我們的數據建構和訓練的前沿級模型。」

NVIDIA Nemotron 3 Ultra負責協調防禦代理框架。經過微調的Nemotron 3 Super則為SafeMind的規則生成子代理提供動力。

透過使用CrowdStrike數據對Nemotron進行後續訓練,CrowdStrike的內部評估顯示,基於Nemotron 3 Super的Blue Solano模型,其準確度比領先的前沿模型更高,同時成本降低了99%。

儘管SafeMind可以作為一個完整的系統運作,但其模型也可以獨立使用,賦予防禦者領先攻擊者的能力。資安專家還可以將自己的模型與CrowdStrike的客製化框架結合,讓客戶能夠靈活運用適合其環境的模型和功能。

黃仁勳說:「這個框架本質上是大型語言模型的外骨骼。大型語言模型是大腦,而外骨骼則將其轉變為一個代理。這個外骨骼不必在每個領域都具有相同的形狀和能力。」

當AI成為防禦主力

根據CrowdStrike的數據,過去一年中,AI驅動的攻擊增加了89%,而最快的網路犯罪突破時間已達到27秒。人類速度的反應並非防禦,而只是記錄。

黃仁勳表示:「世界上有許多應用,你必須具備微調、後續訓練的能力,才能創造出一個在特定領域表現卓越的AI。Nemotron正是為此而生。它完全免費,速度驚人。你將擁有對抗任何來襲威脅的不對稱優勢。」

以開源的Nemotron為基礎,CrowdStrike的資安團隊可以在不將數據發送給外部供應商的情況下,利用自己的威脅數據進行後續訓練,並根據其環境客製化AI。

這在封閉式前沿模型中是不可能實現的,而在資安領域,能夠檢視防禦機制的能力至關重要。

紅隊與藍隊

NVIDIA宣布,他們正在一個高擬真度的網路代理環境中測試CrowdStrike SafeMind模型和框架,該環境模擬了NVIDIA的網路。

測試讓SafeMind在一個攻防循環中進行對抗性協同演化。攻擊性的紅隊代理會找出漏洞,藍隊防禦代理則會修補漏洞,而這些發現將轉化為可執行的偵測,以阻擋攻擊。

紅隊代理框架運行偵察(Recon)、攻擊(Assault)和入侵(Compromise)子代理,在網路代理環境中執行攻擊路徑。藍隊代理框架則透過Falcon感測器進行監控,生成偵測候選,驗證並推廣這些偵測。

CrowdStrike與NVIDIA共同建構了這個測試環境:一個NVIDIA自身加速運算基礎設施的數位分身,並根據NVIDIA真實的威脅情境進行驗證。

黃仁勳表示:「SafeMind的基本框架,一個對抗性模型在環境的數位分身上運作,與防禦模型形成持續的貓捉老鼠循環,最終學會如何自我保護,這個基本框架適用於機器人、邊緣運算、企業運算以及幾乎所有領域。」

CrowdStrike也宣布推出Falcon IQ。NVIDIA Nemotron模型協助為Charlotte AI AgentWorks的核心代理引擎提供動力,Charlotte AI AgentWorks是CrowdStrike的無程式碼代理開發平台,Falcon IQ即在此平台上運行。

Falcon IQ運用超過50個代理協同運作,形成一個統一的代理式工作團隊,自動化評估、優先排序和修復中最耗時的工作流程。

合作夥伴利用Falcon IQ向客戶提供客製化的發現、建議和高階主管報告。Charlotte AI AgentWorks讓每個Falcon用戶都能建立自己的代理式安全工作團隊。

全端解決方案

CrowdStrike擁有數千家客戶組織,每天產生數兆個安全事件。

藉助NVIDIA的全端加速運算平台,這次合作從晶片、模型到根據模型發現採取行動的框架,涵蓋了整個堆疊。對Kurtz來說,這正是關鍵所在。

Kurtz補充道:「CrowdStrike中的『Crowd』(群眾),正是讓防禦者處於獨特地位,得以擊敗對手的非對稱優勢。」