CrowdStrike heeft SafeMind aangekondigd, een AI-model-harness systeem specifiek ontwikkeld voor cybersecurity. Dit systeem, gepresenteerd door CEO George Kurtz tijdens de Fal.Con conferentie in Las Vegas, bestaat uit twee gespecialiseerde modellen: het offensieve Red Tempest en het defensieve Blue Solano. Beide zijn getraind op telemetrie van CrowdStrike’s Falcon-sensoren, die dagelijks biljoenen beveiligingsevenementen registreren, en op vijftien jaar ervaring met het voorkomen van inbreuken.

Red Tempest functioneert als een offensieve rode team, die aanvalspaden simuleert met machine-snelheid, terwijl Blue Solano zich richt op het verdedigen van IT-systemen door te leren van daadwerkelijke implementaties. Via het SafeMind-systeem werken deze modellen in een feedbacklus: alles wat Red Tempest test in een digitale tweeling van de bedrijfsomgeving, gebruikt Blue Solano om verdedigingsmaatregelen te verbeteren. Dit agentic systeem brengt security operations dichter bij autonome verdediging.

De ontwikkeling van SafeMind is een reactie op eerdere incidenten waarbij aanvallers toegang hadden tot geavanceerde AI-modellen, terwijl verdedigers beperkt werden door gebruiksrestricties van algemene AI-labs. Met SafeMind, dat is gebouwd in samenwerking met Nvidia en gebaseerd is op hun Nemotron open model, kunnen cyberverdedigers gebruikmaken van een cybersecurity-specifieke AI zonder dergelijke beperkingen.

SafeMind maakt een digitale tweeling van de IT-omgeving, inclusief assetinventarissen, identiteitsgegevens, dreigingsgrafieken en informatie over tegenstanders. Red Tempest onderzoekt deze omgeving op mogelijke aanvalspaden, waarna Blue Solano deze paden analyseert en helpt te dichten. Dit resulteert in een geïntegreerde preventie-, detectie- en responscyclus.

Nvidia CEO Jensen Huang benadrukte tijdens de presentatie dat SafeMind het Nvidia IT-systeem succesvol heeft gerepliceerd met Falcon-sensoren, wat het bedrijf dichter bij autonome security operations brengt. SafeMind is onderdeel van CrowdStrike’s Cyber Superintelligence Lab, een onderzoeksorganisatie voor frontier AI in cybersecurity onder leiding van Dr. Bartley Richardson, voormalig Nvidia-medewerker. Daarnaast kunnen bedrijven via het Project QuiltWorks-programma direct toegang krijgen tot de Red Tempest en Blue Solano modellen.