网络安全厂商CrowdStrike推出自主红队系统Safemind,将攻击型AI与防御型AI纳入同一套闭环机制。
据SiliconANGLE当地时间9月1日报道,CrowdStrike在美国拉斯维加斯举行的年度大会Fal.Con 2026上表示,攻击者在入侵后实现内部横向移动所需的时间,即“Breakout Time”,已接近于零。基于这一判断,CrowdStrike提出通过AI持续模拟攻击路径、识别薄弱环节并完成修复的应对方案。
Safemind由两部分组成,分别是攻击型AI Red Tempest和防御型AI Blue Solano。两款模型均由CrowdStrike Cyber Superintelligence Lab基于NVIDIA Nemotron模型开发。
在运行机制上,两款模型以封闭式迭代方式协同工作。Red Tempest基于CrowdStrike 15年来积累的部分入侵事件响应数据进行训练,并在NVIDIA仿真环境中针对客户环境的数字孪生副本模拟渗透路径;Blue Solano则针对已识别出的薄弱环节实施修复。上述流程将持续循环,直至可利用路径不再存在。
Safemind可原生运行于Falcon平台,也可通过“Project Quiltworks”以独立项目形式接入。
记者信息