英伟达与CrowdStrike联合推出网络安全AI模型SafeMind
nashnova research
英伟达与CrowdStrike联合发布AI模型系列SafeMind,用一红一蓝两个AI在闭环中互相攻防、自动修补漏洞,目标是让防御速度追上AI驱动的攻击速度。
SafeMind到底是什么?
SafeMind是两个AI模型的组合:Red Tempest负责模拟攻击者、寻找系统弱点;Blue Solano负责修补被发现的漏洞。
两个模型通过一套叫"harness"的软件连在一起,在闭环里反复对抗、互相学习,不断升级各自能力。
用大白话说=一个AI专门找漏洞,另一个AI专门堵漏洞,两个关在一起"打架",越打越强。
模型怎么训练出来的?
CrowdStrike基于英伟达开源的Nemotron模型做微调,注入自家威胁情报和网络安全数据。
整个微调过程历时约45天,使用了约71块英伟达B200 GPU。
选择开源模型的核心原因是数据隐私——CrowdStrike的客户数据一旦外泄,可能直接被攻击者利用。这意味着→模型必须在自己可控的环境里训练,不能把数据交给第三方。
英伟达自己怎么验证效果?
英伟达在自身内部技术环境的"数字孪生"(把真实网络1:1复制成虚拟副本)中做了测试。
测试流程:Red Tempest先扫描、识别可执行的攻击路径,Blue Solano随即部署防护,重复六至七轮,直到所有攻击路径被封堵。
这意味着→闭环攻防不是一次性的,而是多轮迭代,每一轮蓝方都要应对红方上一轮没被堵住的新招。
黄仁勋怎么定调这件事?
黄仁勋在CrowdStrike会议上表示:"我们正处于网络安全的拐点。大家都在谈论用AI攻击企业,而我们要用AI来保护企业。"
他同时强调,网络安全等专业领域需要开放模型的可定制性,才能实现高度专业化。
这反映出英伟达的一个更大押注:用开源生态绑定行业客户,而不是只卖芯片。
接下来要看什么?
SafeMind已集成至CrowdStrike旗舰平台Falcon,并通过API对外开放,意味着第三方也能调用。
英伟达还牵头组建了Open Secure AI Alliance,目标是开发可供任何企业使用的开源AI防御工具。
用大白话说=模型发布只是起点,真正的检验是它能否在真实企业环境中持续证明闭环攻防的效果——这才是商业价值兑现的关键。
市场有风险,内容仅供研究参考,不构成投资建议。