NVIDIA 携手 CrowdStrike 打造智能体网络安全新前线
“网络安全正处于一个转折点,”NVIDIA 创始人兼 CEO 黄仁勋周二在拉斯维加斯 CrowdStrike 的 Fal.Con 2026 大会上对满座的听众表示。攻击已经自动化,防御也必须如此。
NVIDIA 创始人兼 CEO 黄仁勋与 CrowdStrike CEO 兼联合创始人 George Kurtz 共同发布了 SafeMind,这是由 CrowdStrike Cyber Superintelligence Lab 开发的智能体网络安全系统。
“这是一个网络安全的新时代的开始,”黄仁勋对现场的 1 万名安全专业人士说道。“一方面,对手将比以往任何时候都更加武装;另一方面,在座的各位也将比以往任何时候都更加武装。”
SafeMind 将 CrowdStrike 专为超越前沿能力打造的原生模型和定制智能体 harness 相结合,并融入了基于 NVIDIA Nemotron 构建的防御模型,形成一个持续的共同进化循环,其中攻击和防御不断相互挑战、相互提升。
CrowdStrike 还宣布了 CrowdStrike Falcon IQ,通过智能体工作负载自动化来推动 Project QuiltWorks 落地,并扩展了 CrowdStrike Guardian AI 安全解决方案。
“我们拥有不对称优势,因为我们拥有一支庞大的网络安全专家社区,他们希望相互协作,守护世界安全,”黄仁勋告诉现场听众。
CrowdStrike 年度大会汇聚了来自金融服务、医疗、公共部门和关键基础设施的安全领导者。
“我所看到的核心差距是,攻击者拥有前沿 AI,而防御者没有,”Kurtz 对他们说,“而现在,这一情况改变了。”
SafeMind
CrowdStrike 使用 NVIDIA Nemotron 开源模型构建了 SafeMind 的防御模型,并利用 CrowdStrike 的网络经验和威胁数据进行了后训练。SafeMind 模型与专有的网络安全 harness 配对,这些 harness 经过优化,可作为智能体堆栈运行。
其成果原生部署于 CrowdStrike Falcon 平台,成为 CrowdStrike 的智能体网络安全系统 SafeMind。SafeMind 将进攻性和防御性 AI 汇聚在持续的共同进化循环中,双方相互适应、相互强化。这一过程持续加固客户环境的网络安全,直至攻击无法得手。
黄仁勋对 Kurtz 说:“你们积累了十五年的安全数据可以用来训练——我们可以基于一个 frontier 模型,把它打造成在网络安全领域极其强大的超级 AGI。”
Kurtz 表示:“我们与 NVIDIA 合作,构建了网络安全领域第一套完整的 agentic 系统,包括首个专为防御者打造的 frontier 模型和 harness。这不是内置在别人智能里的 copilot,也不是套着安全外壳的聊天机器人,而是 CrowdStrike 用自己的数据、与 NVIDIA 合作构建和训练的 frontier 级模型。”
NVIDIA Nemotron 3 Ultra 负责编排防御 agent harness,经过微调的 Nemotron 3 Super 则驱动 SafeMind 的规则生成子 agent。
通过用 CrowdStrike 数据对 Nemotron 进行后训练,CrowdStrike 内部评估显示,基于 Nemotron 3 Super 的 Blue Solano 模型准确率超过领先的 frontier 模型,而成本只有后者的 1%。
SafeMind 既可以作为一个完整系统运行,其中的模型也可以独立使用,帮助防御者领先对手一步。安全专家还可以将自己的模型与 CrowdStrike 的定制 harness 搭配使用,让客户灵活地为自身环境选择合适的模型和能力。
黄仁勋说:“harness 本质上就是大语言模型的外骨骼。大语言模型是大脑,外骨骼把它变成 agent——而且每个领域的外骨骼,形态和能力都不必相同。”
当 AI 成为防御者
据 CrowdStrike 统计,过去一年 AI 驱动的攻击增长了 89%,最快的 eCrime 突破时间已缩短到 27 秒。靠人类速度响应根本算不上防御,只是在记录事故而已。
黄仁勋说:“世界上很多应用场景都需要微调、后训练的能力——打造一个在特定领域超强擅长的 AI。Nemotron 正是为此而生:完全免费,速度极快,让你面对任何威胁都能拥有不对称优势。”
以开放的 Nemotron 为基础,CrowdStrike 的安全团队无需把数据交给外部供应商,就能用自己的威胁数据进行后训练,并针对自身环境定制 AI。
封闭式前沿模型做不到这一点,而在安全领域,能够审查防护机制本身至关重要。
红队与蓝队
NVIDIA 宣布其正在基于模拟 NVIDIA 网络的高保真网络智能体环境,对 CrowdStrike SafeMind 模型和框架进行测试。
测试通过攻防循环实现对抗性共同进化:进攻方红队智能体发现漏洞,防守方蓝队智能体修复漏洞,并将发现转化为可操作的检测规则以阻止攻击。
红队框架运行 Recon(侦察)、Assault(突击)和 Compromise(攻陷)子智能体,在网络安全智能体环境中执行攻击路径。蓝队框架则通过 Falcon 传感器进行监控,生成、验证并提升检测候选项。
CrowdStrike 与 NVIDIA 合作构建了该测试环境——这是 NVIDIA 自身加速计算基础设施的数字孪生,并已根据 NVIDIA 的真实威胁态势进行了验证。
“SafeMind 的基本框架——一个在环境数字孪生上运作的对抗模型,与防守模型处于持续的猫鼠游戏中,最终学会如何自我保护——这一基本框架同样适用于机器人、边缘计算、企业计算以及几乎所有领域,”黄仁勋表示。
CrowdStrike 还宣布推出 Falcon IQ。NVIDIA Nemotron 模型为夏洛特 AI AgentWorks 中的智能体引擎提供动力,后者是 CrowdStrike 的无代码智能体开发平台,Falcon IQ 便运行于此。
Falcon IQ 调动五十余个智能体协同工作,形成统一的智能体 workforce,以自动化评估、优先级排序和修复中最耗时的流程。
合作伙伴利用 Falcon IQ 向客户交付定制化的检测结果、建议和高管报告。Charlotte AI AgentWorks 则让每位 Falcon 用户都能构建自己的智能体安全 workforce。
全栈能力
CrowdStrike 拥有数千家客户组织,每日生成数以万亿计的安全事件。
借助 NVIDIA 的全栈加速计算平台,此次合作从芯片贯穿至模型,再延伸至对这些模型发现内容进行操作的执行层。对 Kurtz 而言,这正是关键所在。“CrowdStrike 中的‘Crowd’(大众)所代表的不对称优势,正是让防御方能够击败对手的制胜点。”