CrowdStrike und NVIDIA starten KI für Cybersicherheit mit doppeltem Verwendungszweck

CrowdStrike SafeMind kombiniert offensive und defensive KI-Modelle in einer geschlossenen Schleife, die Angriffspfade testen und die Cyberabwehr von Unternehmen stärken soll.

Verfasst von
Eric Mboizi
Eric Mboizi
Sep 2, 2026
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Cyberabwehrteams könnten schon bald über ein KI-System verfügen, das Angriffe testet und in derselben kontinuierlichen Schleife Abwehrmaßnahmen entwickelt.

CrowdStrike hat SafeMind vorgestellt, eine Familie speziell entwickelter Cybersicherheitsmodelle und Agenten-Harnesses mit offensiven und defensiven Fähigkeiten. Das System wurde mithilfe der offenen Modelle NVIDIA Nemotron 3 entwickelt, wobei NVIDIA als Partner für das KI-Design und CoreWeave die Cloud-Infrastruktur für Training und Inferenz bereitstellte.

CrowdStrike kündigte SafeMind auf seiner Fal.Con-Konferenz in Las Vegas an, auf der NVIDIA-CEO Jensen Huang zu CrowdStrike-CEO George Kurtz stieß.

„Dies ist der Beginn eines neuen Zeitalters der Cybersicherheit“, sagte Huang. „Einerseits werden die Angreifer besser bewaffnet sein als je zuvor. Andererseits werdet auch ihr besser bewaffnet sein als je zuvor.“

Mit seinen Äußerungen stellte er SafeMind als Antwort auf eine zunehmend automatisierte Sicherheitslandschaft dar, in der Angreifer und Verteidiger Zugriff auf leistungsfähigere KI-Tools haben.

So funktioniert SafeMind

SafeMind kombiniert speziell entwickelte Sicherheitsmodelle mit Agenten-Harnesses, die auch mit anderen hochmodernen und Open-Source-Modellen arbeiten können. Seine Trainingsdaten umfassen Falcon-Sensordaten, Threat Intelligence von CrowdStrike, Annotationen aus dem verwalteten Erkennungs- und Reaktionsdienst Falcon Complete sowie Wissen aus 15 Jahren Incident-Response-Arbeit.

CrowdStrike entwickelte SafeMind mit den offenen Modellen NVIDIA Nemotron und trainierte sie anschließend mit seinen Cybersicherheitsdaten. Laut NVIDIA ergaben interne Evaluierungen von CrowdStrike, dass das defensive Modell Blue Solano eine höhere Genauigkeit als die führenden getesteten Frontier-Modelle bei 99 % geringeren Kosten erreichte.

SafeMind verfügt über zwei spezialisierte Modelle: Red Tempest simuliert Angreifer in kontrollierten Red-Team-Szenarien, während Blue Solano Sicherheitslücken identifiziert und defensive Erkennungsmechanismen entwickelt. Die Harnesses von SafeMind lassen beide Modelle in derselben geschlossenen Schleife arbeiten. Das rote Modell testet einen Angriffspfad, das blaue Modell entwickelt und validiert eine Abwehrmaßnahme, und anschließend passt sich das rote Modell an und versucht es erneut.

CrowdStrike zufolge wird SafeMind nativ in seiner FalconCloud-Cybersicherheitsplattform betrieben. Vertrauenswürdiger Zugriff auf eigenständige Modelle und Harnesses wird außerdem über Project QuiltWorks angeboten, obwohl CrowdStrike bislang weder die allgemeine Verfügbarkeit noch die Preise bekannt gegeben hat.

Advertisement

Die neue Sicherheitslandschaft

Am selben Tag wie die Einführung von SafeMind startete CrowdStrike außerdem sein Cyber Superintelligence Lab. Das Unternehmen bezeichnet das Labor als „die erste Organisation für Frontier-KI-Forschung, die für Cyberabwehr und KI-Sicherheit geschaffen wurde“.

Der Start des Labors und die Veröffentlichung seines ersten Produkts am selben Tag signalisieren ein starkes Engagement für die Entwicklung agentischer Sicherheitstools.

Anfang des vergangenen Monatserweiterte Anthropic den Zugang zu seinem Cybersicherheitsmodell Mythos. Durch diese Ausweitung wurde das Modell in eine öffentliche Betaphase überführt, sodass Unternehmen seine Funktionen testen konnten.

Anders als SafeMind schränkt Anthropic potenziell schädliche Fähigkeiten in Mythos standardmäßig ein. Zugelassene Forscher und Organisationen, die „legitime Arbeit“ durchführen, können jedoch Zugang beantragenzu Cybersicherheitsfunktionen mit doppeltem Verwendungszweck.

SafeMind bringt offensive Tests und defensive Behebung stattdessen in eine kontrollierte, kontinuierliche Schleife. Dies könnte autorisierten Sicherheitsteams helfen, umfassendere Audits von Anfang bis Ende durchzuführen. Der Nutzen für Unternehmen wird jedoch von Zugriffskontrollen, Schutzmaßnahmen bei der Bereitstellung, der Rate falsch-positiver Ergebnisse und der Leistung außerhalb der internen Evaluierungen von CrowdStrike abhängen.

Mehr lesen: Während SafeMind darauf abzielt, den Wettstreit zwischen Angreifern und Verteidigern zu automatisieren, zeigt der Bedrohungsbericht 2026 von CrowdStrike, wie Angreifer bereits KI einsetzen, um Angriffe zu beschleunigen und herkömmliche Abwehrmaßnahmen zu umgehen.

Eric Mboizi

Eric Mboizi is a technology news writer covering software development, emerging technologies, and the evolving digital landscape for TechRepublic and eWeek. He holds a bachelor’s degree in software engineering from Makerere University and has more than five years of experience creating technical content for developers and technology professionals. In addition to his work as a journalist, Eric is an Ethereum developer with more than four years of experience in blockchain technology. His hands-on development background gives him a practical perspective on software engineering, decentralized technologies, and the real-world implications of new technology trends.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.