На конференции Fal.Con 2026 в Лас-Вегасе состоялся анонс принципиально новой архитектуры кибербезопасности. CrowdStrike совместно с NVIDIA представили систему SafeMind, которая внедряет «вечный цикл» противостояния наступательных и оборонительных ИИ-моделей. Решение будет нативно интегрировано в платформу Falcon, превращая её в самообучающийся защитный механизм.

Ключевая инновация заключается в симбиозе двух специализированных моделей. Red Tempest выступает в роли «красной команды», имитируя действия злоумышленника и активно выискивая векторы компрометации. Её оппонент, Blue Solano, анализирует телеметрию атаки, синтезирует новые правила детектирования и немедленно проверяет их эффективность. Этот цикл «атака-защита» повторяется непрерывно, что позволяет системе адаптироваться к новым угрозам быстрее, чем традиционные сигнатурные методы.

Архитектура и обучение

Защитный контур SafeMind базируется на открытых весах моделей NVIDIA Nemotron. Nemotron 3 Ultra отвечает за оркестрацию: реконструирует последовательность действий атакующего, планирует ответные шаги и управляет инструментарием агентов. Более лёгкая и дообученная версия Nemotron 3 Super специализируется на генерации и исправлении правил обнаружения. Для её настройки CrowdStrike использовала массив из 9349 примеров с 59 типами программно смоделированных ошибок, а также 15-летний пласт данных по реагированию на инциденты и телеметрию Falcon.

Использование открытых весов — это не просто техническое решение, а стратегический маневр. Он позволяет организациям дообучать модели на собственных данных без риска утечки конфиденциальной информации внешнему поставщику облачных ИИ-сервисов. Вычислительную мощность для обучения и инференса обеспечивает инфраструктура CoreWeave.

Цифры эффективности

Внутренние тесты CrowdStrike демонстрируют впечатляющие результаты: уровень обнаружения угроз вырос на 29% по сравнению с передовыми коммерческими и open-source решениями, время устранения проблем сократилось в шесть раз, а сопутствующие затраты снизились на 99%.

NVIDIA, в свою очередь, раскрыла детали бэктеста защитного контура. В стандартной конфигурации правила, созданные Nemotron 3 Ultra, обнаруживали атаку в среднем в 16,5% случаев. После добавления дообученной Nemotron 3 Super, предметного контекста и автоматической проверки этот показатель вырос до 41,9%. В ходе «живых» испытаний (live-fire) открытый контур показал результат 45% против 29% у проприетарной системы-конкурента, а три его детекта получили высшую категорию gold и покрыли все восемь тестовых атак.

Стратегический контекст

Параллельно CrowdStrike анонсировала создание исследовательского подразделения Cyber Superintelligence Lab под руководством Бартли Ричардсона. NVIDIA выступит партнером лаборатории, инвестировав в неё $100 млн в течение пяти лет. Также представлен инструмент Falcon IQ для автоматизации управления рисками, использующий более 50 ИИ-агентов.

Этот шаг — прямое следствие растущей угрозы со стороны ИИ-атак, о которой предупреждали OpenAI и 127 других организаций. Мы наблюдаем переход от реактивной защиты к проактивной автономной обороне, где ИИ противостоит ИИ. Однако, как показывают сами тесты, даже лучший контур не гарантирует абсолютной защиты: эффективность в 41,9% в изолированной среде подчеркивает, что технология все еще нуждается в контроле человека и постоянной доработке. Рынок вступает в фазу, где главным активом становится не количество правил, а качество алгоритмов их генерации.