Cyberabwehrteams könnten schon bald über ein KI-System verfügen, das Angriffe testet und in derselben kontinuierlichen Schleife Abwehrmaßnahmen entwickelt.
CrowdStrike hat SafeMind vorgestellt, eine Familie speziell entwickelter Cybersicherheitsmodelle und Agenten-Harnesses mit offensiven und defensiven Fähigkeiten. Das System wurde mithilfe der offenen Modelle NVIDIA Nemotron 3 entwickelt, wobei NVIDIA als Partner für das KI-Design und CoreWeave die Cloud-Infrastruktur für Training und Inferenz bereitstellte.
CrowdStrike kündigte SafeMind auf seiner Fal.Con-Konferenz in Las Vegas an, auf der NVIDIA-CEO Jensen Huang zu CrowdStrike-CEO George Kurtz stieß.
„Dies ist der Beginn eines neuen Zeitalters der Cybersicherheit“, sagte Huang. „Einerseits werden die Angreifer besser bewaffnet sein als je zuvor. Andererseits werdet auch ihr besser bewaffnet sein als je zuvor.“
Mit seinen Äußerungen stellte er SafeMind als Antwort auf eine zunehmend automatisierte Sicherheitslandschaft dar, in der Angreifer und Verteidiger Zugriff auf leistungsfähigere KI-Tools haben.
So funktioniert SafeMind
SafeMind kombiniert speziell entwickelte Sicherheitsmodelle mit Agenten-Harnesses, die auch mit anderen hochmodernen und Open-Source-Modellen arbeiten können. Seine Trainingsdaten umfassen Falcon-Sensordaten, Threat Intelligence von CrowdStrike, Annotationen aus dem verwalteten Erkennungs- und Reaktionsdienst Falcon Complete sowie Wissen aus 15 Jahren Incident-Response-Arbeit.
CrowdStrike entwickelte SafeMind mit den offenen Modellen NVIDIA Nemotron und trainierte sie anschließend mit seinen Cybersicherheitsdaten. Laut NVIDIA ergaben interne Evaluierungen von CrowdStrike, dass das defensive Modell Blue Solano eine höhere Genauigkeit als die führenden getesteten Frontier-Modelle bei 99 % geringeren Kosten erreichte.
SafeMind verfügt über zwei spezialisierte Modelle: Red Tempest simuliert Angreifer in kontrollierten Red-Team-Szenarien, während Blue Solano Sicherheitslücken identifiziert und defensive Erkennungsmechanismen entwickelt. Die Harnesses von SafeMind lassen beide Modelle in derselben geschlossenen Schleife arbeiten. Das rote Modell testet einen Angriffspfad, das blaue Modell entwickelt und validiert eine Abwehrmaßnahme, und anschließend passt sich das rote Modell an und versucht es erneut.
CrowdStrike zufolge wird SafeMind nativ in seiner FalconCloud-Cybersicherheitsplattform betrieben. Vertrauenswürdiger Zugriff auf eigenständige Modelle und Harnesses wird außerdem über Project QuiltWorks angeboten, obwohl CrowdStrike bislang weder die allgemeine Verfügbarkeit noch die Preise bekannt gegeben hat.
Die neue Sicherheitslandschaft
Am selben Tag wie die Einführung von SafeMind startete CrowdStrike außerdem sein Cyber Superintelligence Lab. Das Unternehmen bezeichnet das Labor als „die erste Organisation für Frontier-KI-Forschung, die für Cyberabwehr und KI-Sicherheit geschaffen wurde“.
Der Start des Labors und die Veröffentlichung seines ersten Produkts am selben Tag signalisieren ein starkes Engagement für die Entwicklung agentischer Sicherheitstools.
Anfang des vergangenen Monatserweiterte Anthropic den Zugang zu seinem Cybersicherheitsmodell Mythos. Durch diese Ausweitung wurde das Modell in eine öffentliche Betaphase überführt, sodass Unternehmen seine Funktionen testen konnten.
Anders als SafeMind schränkt Anthropic potenziell schädliche Fähigkeiten in Mythos standardmäßig ein. Zugelassene Forscher und Organisationen, die „legitime Arbeit“ durchführen, können jedoch Zugang beantragenzu Cybersicherheitsfunktionen mit doppeltem Verwendungszweck.
SafeMind bringt offensive Tests und defensive Behebung stattdessen in eine kontrollierte, kontinuierliche Schleife. Dies könnte autorisierten Sicherheitsteams helfen, umfassendere Audits von Anfang bis Ende durchzuführen. Der Nutzen für Unternehmen wird jedoch von Zugriffskontrollen, Schutzmaßnahmen bei der Bereitstellung, der Rate falsch-positiver Ergebnisse und der Leistung außerhalb der internen Evaluierungen von CrowdStrike abhängen.
Mehr lesen: Während SafeMind darauf abzielt, den Wettstreit zwischen Angreifern und Verteidigern zu automatisieren, zeigt der Bedrohungsbericht 2026 von CrowdStrike, wie Angreifer bereits KI einsetzen, um Angriffe zu beschleunigen und herkömmliche Abwehrmaßnahmen zu umgehen.





