Hva er CrowdStrike SafeMind?
SafeMind kombinerer KI-modeller for angrep og forsvar med programvare som utfører sikkerhetsoppgaver. Slik henger Red Tempest, Blue Solano og testene sammen.
Kort forklart: SafeMind er CrowdStrikes system av spesialiserte KI-modeller og programvare for sikkerhetsarbeid. Det kobler agenter som undersøker mulige angrepsveier, med agenter som utvikler og tester beskyttelsestiltak.
CrowdStrike presenterte SafeMind 1. september under Fal.Con 2026. Kunngjøringen av SafeMind
To modeller med hver sin oppgave
Red Tempest er den offensive modellen. Den er utviklet for å etterligne angripernes teknikker og undersøke hvordan et angrep kan lykkes. Blue Solano er den defensive modellen, som skal finne svakheter i forsvaret og utvikle beskyttelsestiltak. CrowdStrike forklarer rollene i sin egen demonstrasjon, publisert 2. september. SafeMind-videoen og beskrivelsen
Programvaren som setter modellene i arbeid
SafeMind omfatter også det som på engelsk kalles agent harnesses. Dette er programvaren som gir modellen verktøy, kontekst, hukommelse og tillatelser, og som samordner oppgavene. Den kobler modellens svar til en fungerende sikkerhetsprosess. CrowdStrikes beskrivelse av programvaren
NVIDIA beskriver defensive modeller basert på sine Nemotron-modeller, tilpasset med CrowdStrikes sikkerhetsdata. Samarbeidet omfatter modellene og datainfrastrukturen. Programvaren rundt modellene og sikkerhetskonteksten i SafeMind kommer fra CrowdStrike. NVIDIAs forklaring av SafeMind
Angrep og forsvar testes i flere runder
NVIDIA og CrowdStrike beskriver en evaluering i et isolert miljø utformet etter NVIDIA-infrastruktur. Offensive agenter utførte angrepsaktivitet. Defensive agenter brukte data fra aktiviteten til å utvikle og teste metoder for å oppdage angrep. Deretter ble beskyttelsen prøvd på nytt med flere angrep. Denne gjentatte vekslingen kaller selskapene adversarial coevolution.
Evalueringen foregikk under kontrollerte forhold. Den dokumenterer ikke at SafeMind kan forhindre ethvert angrep i et produksjonsnettverk. Resultatene avhenger av miljøet, oppgavene og modelloppsettet som ble testet. NVIDIAs tekniske gjennomgang av evalueringen
SafeMind sammen med Guardian og Agentic IdP
Produktene dekker ulike deler av KI-sikkerhet. Falcon Guardian overvåker og kontrollerer KI-bruk og agentaktivitet. Agentic Identity Provider etablerer agentidentiteter som grunnlag for tilgangsbeslutninger. SafeMind bruker KI til selve sikkerhetsarbeidet. Oppsummeringen fra Fal.Con Las Vegas setter de tre kunngjøringene i sammenheng.