Ảnh: Shutterstock

CrowdStrike vừa giới thiệu Safemind, hệ thống red team tự động kết hợp AI tấn công và AI phòng thủ nhằm mô phỏng các kịch bản xâm nhập, xác định điểm yếu và khắc phục theo quy trình khép kín.

Theo SiliconAngle ngày 1/9 (giờ địa phương), tại hội nghị thường niên Fal.Con 2026 ở Las Vegas, Mỹ, CrowdStrike nhận định “breakout time” - khoảng thời gian từ lúc kẻ tấn công xâm nhập đến khi mở rộng hiện diện trong hệ thống nội bộ - hiện đã gần như bằng 0. Trong bối cảnh đó, hãng đưa ra mô hình AI vận hành theo vòng lặp khép kín để liên tục tìm đường tấn công và xử lý các lỗ hổng.

Safemind gồm hai mô hình là Red Tempest và Blue Solano. Trong đó, Red Tempest đảm nhiệm vai trò tấn công, còn Blue Solano phụ trách phòng thủ. Cả hai do CrowdStrike Cyber Superintelligence Lab phát triển dựa trên mô hình Nvidia Nemotron.

Theo CrowdStrike, hai mô hình này hoạt động theo cơ chế khép kín. Red Tempest được huấn luyện từ một phần dữ liệu xử lý sự cố mà CrowdStrike tích lũy trong 15 năm, sau đó khảo sát bản sao số của môi trường khách hàng trên nền tảng mô phỏng của Nvidia để tìm các đường tấn công khả thi. Blue Solano sẽ khắc phục những điểm yếu đã được xác định. Quy trình này lặp lại cho đến khi không còn đường tấn công khả thi nào.

Safemind được tích hợp nguyên bản trên nền tảng Falcon. Người dùng cũng có thể tiếp cận riêng thông qua chương trình “Project Quiltworks”.

Từ khóa

#CrowdStrike #Safemind #Fal.Con 2026 #Nvidia Nemotron #an ninh mạng #red team #blue team #AI
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.