AIニュース

CrowdStrikeとNvidia、攻守2つのAIモデルが自律的に戦う新セキュリティ基盤「SafeMind」を発表

公開日: ・出典: CSO Online

セキュリティ企業CrowdStrikeは、米ラスベガスで開催した年次イベント「Fal.Con 2026」の基調講演で、サイバーセキュリティに特化したAIモデル群と実行基盤を組み合わせた新システム「SafeMind」を発表した。同社はこれを「サイバーセキュリティ領域初のフロンティアモデル・実行基盤ファミリーを組み合わせたエージェント型システム」と位置づけている。開発にはNvidiaが協力しており、両社の共同基盤としても紹介されている。

SafeMindは、攻撃側の役割を担う「Red Tempest」と防御側の役割を担う「Blue Solano」という2つのモデルで構成される。Red TempestはCrowdStrikeが持つ15年分のインシデント対応データなどを一部訓練に用いた攻撃モデルで、Nvidiaのシミュレーション技術で構築した顧客環境の「デジタルツイン」に対して疑似的な攻撃を仕掛け、攻撃経路を探索する。Blue Solanoはその過程で見つかった攻撃経路を自動的に修復し、攻撃経路がなくなるまでこのサイクルを繰り返す仕組みだという。

両モデルはNvidiaのNemotron系技術をベースにしており、CrowdStrikeの主力製品「Falcon」プラットフォームに標準搭載されるほか、単体でのアクセスを可能にする新プログラム「Project QuiltWorks」を通じても提供される。CrowdStrikeは、従来のフロンティアAIモデルと比較してRed Tempestはタスクあたりのコストを66〜78%、Blue Solanoは最大99%削減できるとしており、AIを使った自律的な防御(オートノマス・ディフェンス)の実用化に向けた具体的な一歩と位置づけている。

出典: CSO Online

Xでシェア

SafeMindを構成する2モデルの役割比較

CrowdStrikeの公式発表および各種報道をもとに、攻撃役Red Tempestと防御役Blue Solanoの違いを比較します。

項目 Red Tempest(攻撃役) Blue Solano(防御役)
役割 デジタルツイン環境で攻撃経路を自動探索(レッドチーム) 発見された攻撃経路を自動的に修復(ブルーチーム)
ベース技術 Nvidia Nemotron系技術、CrowdStrikeの15年分のインシデント対応データ等で訓練 Nvidia Nemotron系技術、Falconプラットフォームに統合
フロンティアモデル比のコスト削減 タスクあたり66〜78%減 タスクあたり最大99%減

※出典: CSO Online / eSecurity Planet