英偉達與CrowdStrike聯合推出網路安全AI模型SafeMind
nashnova research
英偉達與CrowdStrike聯合發布AI模型系列SafeMind,以一紅一藍兩個AI在閉環中互相攻防、自動修補漏洞,目標是令防禦速度追上AI驅動的攻擊速度。
SafeMind到底是甚麼?
SafeMind由兩個AI模型組成:Red Tempest負責模擬攻擊者、尋找系統弱點;Blue Solano負責修補被發現的漏洞。
兩個模型透過一套名為「harness」的軟件連接,在閉環裡反覆對抗、互相學習,持續升級各自能力。
簡單來說=一個AI專門找漏洞,另一個AI專門堵漏洞,兩個關在一起「打架」,越打越強。
模型怎樣訓練出來?
CrowdStrike基於英偉達開源的Nemotron模型做微調,注入自家威脅情報及網絡安全數據。
整個微調過程歷時約45天,使用了約71塊英偉達B200 GPU。
選擇開源模型的核心原因是數據私隱——CrowdStrike的客戶數據一旦外洩,可能直接被攻擊者利用。這意味著→模型必須在自己可控的環境裡訓練,不能將數據交給第三方。
英偉達自己怎樣驗證效果?
英偉達在自身內部技術環境的「數字孿生」(將真實網絡1:1複製成虛擬副本)中進行測試。
測試流程:Red Tempest先掃描、識別可執行的攻擊路徑,Blue Solano隨即部署防護,重複六至七輪,直至所有攻擊路徑被封堵。
這意味著→閉環攻防並非一次性動作,而是多輪迭代,每一輪藍方都要應對紅方上一輪未被堵住的新招。
黃仁勳怎樣定調這件事?
黃仁勳在CrowdStrike會議上表示:「我們正處於網絡安全的拐點。大家都在談論用AI攻擊企業,而我們要用AI來保護企業。」
他同時強調,網絡安全等專業領域需要開放模型的可定制性,才能實現高度專業化。
這反映出英偉達一個更大的押注:用開源生態綁定行業客戶,而非只賣晶片。
接下來要看甚麼?
SafeMind已集成至CrowdStrike旗艦平台Falcon,並透過API對外開放,意味著第三方亦可調用。
英偉達還牽頭組建了Open Secure AI Alliance,目標是開發可供任何企業使用的開源AI防禦工具。
簡單來說=模型發布只是起點,真正的檢驗是它能否在真實企業環境中持續證明閉環攻防的效果——這才是商業價值兌現的關鍵。
市场有风险,内容仅供研究参考,不构成投资建议。