區塊鏈

CrowdStrike攜手NVIDIA打造攻防一體AI:SafeMind持續模擬攻擊並強化網路防禦

金色財經

CrowdStrike正在以一種全新的方式推動AI進入網路安全領域。該公司推出SafeMind,將攻擊型與防禦型AI能力整合到同一個持續運行的測試閉環中,讓AI能夠模擬網路攻擊、發現安全弱點、制定防禦措施,並再次對防禦能力進行測試。SafeMind由CrowdStrike與NVIDIA共同開發,並獲得CoreWeave雲基礎設施支持,有望為企業提供更加全面、動態的網路安全評估方式。


CrowdStrike在拉斯維加斯舉行的Fal.Con大會上正式公布SafeMind,NVIDIA首席執行官黃仁勛(Jensen Huang)與CrowdStrike首席執行官George Kurtz共同出席了發布活動。黃仁勛表示,這一技術代表網路安全正在進入一個新時代,並指出AI正在讓攻擊者獲得前所未有的強大工具,同時也讓防禦人員擁有更先進的能力來應對威脅。這也反映出網路安全領域正在發生的變化——AI的角色已經不再侷限於識別威脅,而是逐漸延伸到模擬攻擊、制定防禦方案以及自動驗證安全措施。




SafeMind打造持續運行的「攻擊—防禦」循環

SafeMind由專門針對網路安全打造的AI模型和代理框架組成,同時也能夠與其他前沿模型及開源AI模型協同運行。CrowdStrike利用其多年積累的網路安全數據對系統進行訓練,其中包括Falcon傳感器遙測數據、威脅情報、Falcon Complete託管式檢測與響應(MDR)數據,以及公司約15年來在事件響應工作中積累的專業知識。


CrowdStrike以NVIDIA Nemotron開放模型為基礎開發SafeMind,並進一步利用自身的網路安全數據進行後訓練。根據NVIDIA披露的資訊,CrowdStrike內部測試顯示,其Blue Solano防禦模型的準確率超過參與測試的領先前沿模型,同時運行成本降低了99%。


目前,SafeMind主要包含兩個承擔不同任務的專用模型。Red Tempest負責在受控的紅隊測試環境中模擬攻擊者,而Blue Solano則負責尋找安全漏洞、防禦缺口,並開發相應的檢測措施。兩個模型並非各自獨立運行,而是通過SafeMind的代理框架連接起來,讓攻擊與防禦可以持續相互驗證。


具體而言,Red Tempest首先模擬一條攻擊路徑,隨後由Blue Solano分析攻擊行為並制定防禦措施。之後,Red Tempest可以根據新的防禦機制調整攻擊方式並再次發起測試,從而形成不斷循環的「攻擊—防禦—再攻擊」過程。相比傳統的一次性安全評估,這種模式能夠讓企業持續檢驗自身防禦能力,並從攻擊模擬一直延伸到防禦措施的開發和驗證。


CrowdStrike表示,SafeMind將直接整合至其Falcon雲端網路安全平台。獲得授權的客戶也可以通過Project QuiltWorks使用獨立模型和代理框架。不過,目前CrowdStrike尚未公布SafeMind全面開放的時間表,也沒有透露具體定價。



CrowdStrike進一步押注網路安全AI研究

SafeMind發布的同時,CrowdStrike還宣布成立Cyber Superintelligence Lab(網路超級智能實驗室)。公司將其定位為一個專門研究網路防禦和AI安全的前沿AI研究機構。研究實驗室與SafeMind在同一天亮相,也進一步顯示CrowdStrike正在加大對Agentic AI(AI代理)技術的投入,並探索AI執行複雜網路安全任務的潛力。


這一動作也發生在其他AI公司持續擴大網路安全布局之際。Anthropic近期擴大了其網路安全模型Mythos的訪問範圍,將其開放至公測階段,讓更多企業能夠測試相關能力。與SafeMind不同,Mythos默認限制可能產生危害的功能,而獲得批准、從事合法網路安全工作的研究人員和組織,則可以申請使用更多雙用途網路安全能力。


SafeMind採取的是更加一體化的路線,將攻擊測試和防禦修復放進同一個受控循環中。對於獲得授權的網路安全團隊來說,這種模式有望幫助他們進行更加深入的安全審計,讓模擬攻擊結果直接影響防禦策略,而防禦措施的效果又能夠立即通過下一輪攻擊測試進行驗證。


不過,SafeMind能否真正為企業帶來大規模、穩定的實際價值,還需要取決於多個因素。除了AI模型本身的能力之外,訪問權限控制、部署安全措施、誤報率,以及系統在CrowdStrike內部測試環境之外的實際表現,都將決定這套技術能否在真實企業環境中可靠運行。


SafeMind的推出也凸顯了網路安全行業正在面臨的新現實:隨著AI能力不斷提升,攻擊者和防禦者都將獲得越來越強大的自動化工具。像SafeMind這樣的系統可能改變企業測試和強化網路防禦的方式,但與此同時,如何確保具備攻擊能力的AI始終處於嚴格授權、監控和安全機制之下,也將成為未來AI網路安全領域不可忽視的問題。


來源:金色財經

發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。

暢行幣圈交易全攻略,專家駐群實戰交流

▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!

前往鉅亨買幣找交易所優惠


section icon

鉅亨講座

看更多
  • 講座
  • 公告

    Empty
    Empty