На конференції Fal.Con 2026 у Лас-Вегасі відбувся анонс принципово нової архітектури кібербезпеки. CrowdStrike спільно з NVIDIA представили систему SafeMind, яка впроваджує «вічний цикл» протистояння наступальних і оборонних ІІ-моделей. Рішення буде нативно інтегроване в платформу Falcon, перетворюючи її на самонавчальний захисний механізм.

Ключова інновація полягає в симбіозі двох спеціалізованих моделей. Red Tempest виступає в ролі «червоної команди», імітуючи дії зловмисника та активно вишукуючи вектори компрометації. Її опонент, Blue Solano, аналізує телеметрію атаки, синтезує нові правила детектування та негайно перевіряє їхню ефективність. Цей цикл «атака-захист» повторюється безперервно, що дозволяє системі адаптуватися до нових загроз швидше, ніж традиційні сигнатурні методи.

Архітектура та навчання

Захисний контур SafeMind базується на відкритих вагах моделей NVIDIA Nemotron. Nemotron 3 Ultra відповідає за оркестрацію: реконструює послідовність дій атакуючого, планує відповідні кроки та керує інструментарієм агентів. Легша та донавчена версія Nemotron 3 Super спеціалізується на генерації та виправленні правил виявлення. Для її налаштування CrowdStrike використала масив із 9349 прикладів із 59 типами програмно змодельованих помилок, а також 15-річний пласт даних із реагування на інциденти та телеметрії Falcon.

Використання відкритих ваг — це не просто технічне рішення, а стратегічний маневр. Він дозволяє організаціям донавчати моделі на власних даних без ризику витоку конфіденційної інформації зовнішньому постачальнику хмарних ІІ-сервісів. Обчислювальну потужність для навчання та інференсу забезпечує інфраструктура CoreWeave.

Цифри ефективності

Внутрішні тести CrowdStrike демонструють вражаючі результати: рівень виявлення загроз зріс на 29% порівняно з передовими комерційними та open-source рішеннями, час усунення проблем скоротився в шість разів, а супутні витрати знизилися на 99%.

NVIDIA, своєю чергою, розкрила деталі бектесту захисного контуру. У стандартній конфігурації правила, створені Nemotron 3 Ultra, виявляли атаку в середньому в 16,5% випадків. Після додавання донавченої Nemotron 3 Super, предметного контексту та автоматичної перевірки цей показник зріс до 41,9%. Під час «живих» випробувань (live-fire) відкритий контур показав результат 45% проти 29% у пропрієтарної системи-конкурента, а три його детекти отримали найвищу категорію gold і покрили всі вісім тестових атак.

Стратегічний контекст

Паралельно CrowdStrike анонсувала створення дослідницького підрозділу Cyber Superintelligence Lab під керівництвом Бартлі Річардсона. NVIDIA виступить партнером лабораторії, інвестувавши в неї $100 млн протягом п'яти років. Також представлено інструмент Falcon IQ для автоматизації управління ризиками, який використовує понад 50 ІІ-агентів.

Цей крок — прямий наслідок зростаючої загрози з боку ІІ-атак, про яку попереджали OpenAI та 127 інших організацій. Ми спостерігаємо перехід від реактивного захисту до проактивної автономної оборони, де ІІ протистоїть ІІ. Однак, як показують самі тести, навіть найкращий контур не гарантує абсолютного захисту: ефективність у 41,9% в ізольованому середовищі підкреслює, що технологія все ще потребує контролю людини та постійного доопрацювання. Ринок вступає у фазу, де головним активом стає не кількість правил, а якість алгоритмів їхньої генерації.