A mesterséges intelligencia már nem csak az offenzív kibertámadásokban játszik szerepet – a védelem oldalán is elérte az inflexiós pontot. Jensen Huang, az NVIDIA alapítója és vezérigazgatója a Las Vegasban rendezett CrowdStrike Fal.Con 2026 konferencián, egy tízezer biztonsági szakembert felvonultató, teltházas rendezvényen jelentette be: a támadások automatizálttá váltak, és a védelemnek is azzá kell válnia. Huang George Kurtz-cal, a CrowdStrike alapítójával és vezérigazgatójával közösen leplezték le a CrowdStrike SafeMind rendszert, amelyet a vállalat Cyber Superintelligence Lab részlege fejlesztett ki – és amely az iparág szerint az első valóban teljes, agentic kiberbiztonsági megoldásnak számít.
Mi az a SafeMind és hogyan épül fel az agentic kiberbiztonság?
A SafeMind a CrowdStrike saját, „beyond frontier” képességű modelljeit és egyedi agentic keretrendszerét (harness) ötvözi az NVIDIA Nemotron nyílt modellekre épített védelmi AI-rendszerrel. A két oldal – a támadó és a védekező – egy folyamatos koevolúciós körben fejleszti egymást: az offenzív ágens felderíti a sebezhetőségeket, a defenzív ágens bezárja azokat, a tanulságok pedig azonnal beépülnek a detekciós szabályokba.
A SafeMind két kulcskomponensre támaszkodik az NVIDIA Nemotron-családból:
- NVIDIA Nemotron 3 Ultra – a defenzív ágenskeretrendszer orkesztrátoraként működik.
- Fine-tuned Nemotron 3 Super – a SafeMind szabálygeneráló részágensét hajtja meg.
A CrowdStrike belső értékelései szerint a Nemotron 3 Superre épülő Blue Solano modell – amelyet a vállalat saját kiberfenyegetési adataival tanítottak tovább – vezető frontier modellekhez képest magasabb pontossági mutatókat ért el, miközben 99%-kal alacsonyabb költségen működik. A rendszer a CrowdStrike Falcon platformba natívan épül be, és a modellek önállóan is alkalmazhatók: a biztonsági szakértők saját modelljeikkel is párosíthatják a CrowdStrike egyedi keretrendszereit.
„A keretrendszer lényegében a nagy nyelvi modell exoszkeletonja” – fogalmazott Huang. „A nagy nyelvi modell az agy. Az exoszkelet teszi belőle az ágenst – és ez az exoszkelet nem kell, hogy minden területen ugyanolyan legyen.”
A SafeMind fejlesztése szorosan kapcsolódik ahhoz a trendhez, amelyet az Nvidia RTX Spark kapcsán is megfigyelhettünk: az AI-ügynökök egyre több területen veszik át az automatizálható feladatokat.
A fenyegetettség valós: 27 másodperces betörési idő, 89%-os növekedés
A CrowdStrike adatai szerint az AI által támogatott kibertámadások száma az elmúlt egy évben 89%-kal nőtt, a leggyorsabb eCrime-betörési idő pedig már elérte a 27 másodpercet. Ilyen tempó mellett az emberi reakciósebesség önmagában nem számít védelemnek – csupán dokumentációnak.
„A valódi rés, amelyet láttam: a támadóknak frontier AI állt a rendelkezésükre, a védőknek nem” – mondta Kurtz. „Ez most megváltozik.”
A nyílt Nemotron-alap lehetővé teszi, hogy a CrowdStrike biztonsági csapatai saját fenyegetési adataikon tanítsák tovább a modellt anélkül, hogy azokat külső szolgáltatóhoz kellene küldeniük. Ez zárt frontier modellekkel nem kivitelezhető – márpedig a kiberbiztonságban alapvető szempont, hogy pontosan átlátható legyen, mi véd bennünket. Az NVIDIA nyílt modellstratégiája szempontjából ez a partnerség különösen jelentős lépésnek számít.
Red vs. Blue: digitális ikerrel tesztelik a rendszert
Az NVIDIA bejelentette, hogy közvetlenül részt vett a SafeMind modellek és keretrendszerek tesztelésében egy nagy fidelitású, kiberfenyegetési szimulációs környezetben – amely az NVIDIA saját hálózatának digitális ikermodellje. A teszt egy offenzív-defenzív koevolúciós hurkot futtat:
- A vörös csapat (red-team) ágense Recon, Assault és Compromise részágensekkel hajtja végre a támadási útvonalakat a szimulált környezetben.
- A kék csapat (blue-team) ágense Falcon-szenzorokon keresztül monitoroz, detekciós jelölteket generál, validálja és előlépteti azokat.
A tesztkörnyezet az NVIDIA saját gyorsított számítási infrastruktúrájának digitális ikermodelljeként működik, amelyet az NVIDIA valós fenyegetési környezetéhez validáltak. Huang szerint ez az alapkeret – offenzív modell digitális ikren, defenzív modell folyamatos macska-egér játékban – messze túlmutat a kiberbiztonságon: alkalmazható robotikában, perem-számítástechnikában és vállalati IT-infrastruktúrában is.
Falcon IQ és Charlotte AI AgentWorks: az agentic ökoszisztéma bővül
A SafeMind mellett a CrowdStrike bejelentette a Falcon IQ platformot is, amely a Charlotte AI AgentWorks no-code ágenskészítő környezetben fut. Az NVIDIA Nemotron modellek a Charlotte AI AgentWorks agentic motorját is hajtják. A Falcon IQ több mint 50 ágensből álló, egységes agentic munkaerőként automatizálja az értékelés, prioritizálás és orvoslás legidőigényesebb munkafolyamatait. A partnerek a Falcon IQ segítségével testreszabott megállapításokat, ajánlásokat és vezetői riportokat nyújthatnak ügyfeleiknek.
A CrowdStrike emellett kiterjesztette a CrowdStrike Guardian AI biztonsági megoldást is. A vállalat évente több billió biztonsági eseményt dolgoz fel több ezer ügyfélszervezettől – ezt az adatalapot most az NVIDIA teljes stackje, a chipektől a modelleken át a keretrendszerekig, közvetlen kapcsolatba hozza a védelmi AI-rendszerekkel.
„A kiberbiztonsági infrastruktúra AI-alapú átalakulása pontosan az a terület, ahol az NVIDIA GPU-kapacitás iránti növekvő kereslet a legtisztábban látható” – jól mutatja, hogy a nagy technológiai partnerségek mögött mindig konkrét számítási igények húzódnak meg.
Gyakori kérdések
Mi az a CrowdStrike SafeMind?
A SafeMind a CrowdStrike Cyber Superintelligence Lab által fejlesztett agentic kiberbiztonsági rendszer, amely NVIDIA Nemotron nyílt modellekre épülő védelmi AI-t és CrowdStrike saját keretrendszereit ötvözi. A rendszer a CrowdStrike Falcon platformba natívan épül be, és egy folyamatos offenzív-defenzív koevolúciós hurkot futtat.
Miért fontos, hogy a Nemotron nyílt modell?
A nyílt modell lehetővé teszi, hogy a CrowdStrike biztonsági csapatai saját, belső fenyegetési adataikkal tanítsák tovább a rendszert külső adatmegosztás nélkül. Zárt frontier modellekkel ez nem megvalósítható, a kiberbiztonságban pedig kritikus, hogy az átláthatóság biztosított legyen.
Mit mér a CrowdStrike Blue Solano modell teljesítményértékelése?
A CrowdStrike belső értékelései szerint a Nemotron 3 Superre épülő Blue Solano modell vezető frontier modellekénél magasabb pontossági mutatókat produkált, miközben 99%-kal alacsonyabb költségen üzemel.
Mi a Falcon IQ és miben különbözik a SafeMindtől?
A Falcon IQ a Charlotte AI AgentWorks no-code platformon futó, több mint 50 ágensből álló agentic munkaerő, amely az értékelés, prioritizálás és orvoslás munkafolyamatait automatizálja. A SafeMind az offenzív-defenzív koevolúcióra, a Falcon IQ inkább az operatív biztonsági folyamatok automatizálására összpontosít.
Forrás: NVIDIA Blog













