Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

Американская компания CrowdStrike, специализирующаяся на информационной безопасности, совместно с Nvidia представила систему SafeMind. Она объединяет две ИИ-модели — атакующую и защитную — в замкнутом цикле: одна имитирует действия злоумышленника, а другая на основе этих данных создает и проверяет правила обнаружения угроз.
Анонс состоялся 1 сентября на конференции Fal.Con 2026 в Лас-Вегасе. SafeMind будет интегрирована непосредственно в платформу CrowdStrike Falcon.
На начальном этапе в состав системы входят две специализированные модели:
— Red Tempest — имитирует поведение атакующего и ищет возможные пути взлома;
— Blue Solano — анализирует собранную информацию, разрабатывает правила обнаружения и оценивает их эффективность.
Обе модели работают в связке с агентными обвязками — программными контурами, которые снабжают ИИ необходимым контекстом, инструментами и инструкциями для выполнения многошаговых задач.
Nvidia описывает систему как непрерывное противостояние красной и синей команд. Red Tempest проводит атаку в изолированной среде, Falcon записывает телеметрию, а защитный контур выявляет слабые места и формирует новые правила детектирования. Затем атака повторяется уже с учетом обновленной защиты.
Защитная часть SafeMind построена на моделях с открытыми весами Nvidia Nemotron, дообученных на данных CrowdStrike по кибербезопасности. Nemotron 3 Ultra отвечает за координацию защитных агентов: восстанавливает последовательность атаки, планирует действия и запускает нужные инструменты. Дополнительно обученная Nemotron 3 Super используется как узкоспециализированная модель для написания и корректировки правил обнаружения.
Для настройки Nemotron 3 Super применялись supervised fine-tuning и обучение с подкреплением на материалах по кибербезопасности. В частности, набор данных включал 9349 примеров создания и исправления правил обнаружения с 59 типами программно сгенерированных ошибок.
CrowdStrike сообщила, что для обучения SafeMind использовались телеметрия Falcon, собственная threat intelligence, аннотации сервиса Falcon Complete MDR и материалы, накопленные за 15 лет реагирования на инциденты. Открытые веса моделей позволяют дообучать их на внутренних данных организации, не передавая эту информацию внешнему ИИ-провайдеру.
В обучении и инференсе SafeMind также задействована облачная инфраструктура CoreWeave.
## Результаты тестирования
По внутренним оценкам CrowdStrike, SafeMind показала на 29% более высокий уровень обнаружения угроз, в шесть раз более быстрое устранение проблем и снижение затрат, связанных с обнаружением и устранением, на 99% по сравнению с выбранными передовыми моделями и open-source решениями.
Nvidia отдельно провела более детальное испытание защитного контура в изолированной среде, смоделированной на основе собственной вычислительной инфраструктуры. В бэктесте в среднем 16,5% правил, созданных Nemotron 3 Ultra со стандартной агентной обвязкой, обнаружили записанную атаку. После добавления специализированной обвязки, дообученной Nemotron 3 Super, контекстных данных, инструментов и автоматической проверки показатель вырос до 41,9%. Nvidia подчеркнула, что улучшение касается всего оптимизированного контура, а не только замены одной ИИ-модели.
В live-fire-тестах 5 из 11 правил обнаружения, созданных открытым контуром, сработали хотя бы на одной из восьми новых атак — это 45%. У сравниваемой передовой системы показатель составил 10 из 35, или 29%. После дополнительной проверки три детекта открытого контура получили высшую категорию gold и вместе покрыли все восемь атак, тогда как у сравниваемой системы таких правил не оказалось. Авторы отметили, что испытание охватывало только одно семейство сценариев и небольшие наборы детектов.
## ИИ-лаборатория
CrowdStrike также анонсировала исследовательское подразделение Cyber Superintelligence Lab, которое объединит специалистов компании по искусственному интеллекту, наступательной безопасности и реагированию на инциденты. Его возглавил Бартли Ричардсон, назначенный в июне директором CrowdStrike по ИИ и автономным системам. Nvidia выступила партнером лаборатории и планирует вложить в нее 100 миллионов долларов в течение пяти лет.
Кроме того, CrowdStrike представила Falcon IQ — систему для автоматизации оценки, приоритизации и устранения рисков, использующую более 50 агентов. Компания также расширила Falcon Guardian для защиты ИИ-агентов во время их работы на конечных устройствах.
Напомним, в августе OpenAI и еще 127 организаций, включая CrowdStrike, подписали открытое письмо с призывом срочно усилить киберзащиту. По их мнению, уже в ближайшие месяцы атаки с использованием ИИ станут более массовыми и сложными.
Популярные лонгриды: