CrowdStrike et NVIDIA lancent une IA de cybersécurité à double usage

CrowdStrike SafeMind associe des modèles d’IA offensifs et défensifs dans une boucle fermée conçue pour tester les chemins d’attaque et renforcer les défenses informatiques des entreprises.

Écrit par
Eric Mboizi
Eric Mboizi
Sep 2, 2026
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Les défenseurs informatiques pourraient bientôt disposer d’un système d’IA capable de tester des attaques et de mettre au point des défenses dans la même boucle continue.

CrowdStrike a présenté SafeMind, une famille de modèles de cybersécurité conçus sur mesure et de harnais d’agents dotés de capacités offensives et défensives. Le système a été développé à l’aide des modèles ouverts NVIDIA Nemotron 3, NVIDIA intervenant comme partenaire de conception de l’IA et CoreWeave fournissant l’infrastructure cloud nécessaire à l’entraînement et à l’inférence.

CrowdStrike a annoncé SafeMind lors de sa conférence Fal.Con, à Las Vegas, où le PDG de NVIDIA, Jensen Huang, a rejoint le PDG de CrowdStrike, George Kurtz.

« C’est le début d’une nouvelle ère pour la cybersécurité », a déclaré Huang. « D’un côté, les adversaires seront plus armés que jamais. De l’autre, vous serez tous plus armés que jamais. »

Ses propos ont présenté SafeMind comme une réponse à un paysage de la sécurité toujours plus automatisé, dans lequel attaquants et défenseurs ont accès à des outils d’IA plus performants.

Comment fonctionne SafeMind

Ses données d’entraînement comprennent la télémétrie des capteurs Falcon, les renseignements sur les menaces de CrowdStrike, les annotations de détection et de réponse gérées par Falcon Complete, ainsi que les connaissances acquises au cours de 15 années de réponse aux incidents.

CrowdStrike a conçu SafeMind à l’aide des modèles ouverts NVIDIA Nemotron et les a entraînés avec ses données de cybersécurité. Selon NVIDIA, les évaluations internes de CrowdStrike ont révélé que le modèle défensif Blue Solano offrait une meilleure précision que les principaux modèles de pointe testés, pour un coût inférieur de 99 %.

SafeMind comporte deux modèles spécialisés : Red Tempest émule les adversaires dans des scénarios contrôlés d’équipe rouge, tandis que Blue Solano identifie les failles de sécurité et élabore des détections défensives. Les harnais de SafeMind font fonctionner les deux modèles dans la même boucle fermée. Le modèle rouge teste un chemin d’attaque, le modèle bleu élabore et valide une défense, puis le modèle rouge s’adapte et réessaie.

Advertisement

CrowdStrike indique que SafeMind fonctionnera nativement sur sa plateforme cloud de cybersécurité Falcon. Un accès de confiance aux modèles et aux harnais autonomes sera également proposé par l’intermédiaire de Project QuiltWorks, même si CrowdStrike n’a pas annoncé de disponibilité générale ni de tarif.

Le nouveau paysage de la sécurité

Le même jour que le lancement de SafeMind, CrowdStrike a également lancé son Cyber Superintelligence Lab. L’entreprise affirme que ce laboratoire doit être « la première organisation de recherche en IA de pointe conçue pour la cyberdéfense et la sécurité de l’IA ».

Le lancement du laboratoire et la mise à disposition de son premier produit le même jour témoignent d’un engagement marqué en faveur du développement d’outils de sécurité agentiques.

Le mois dernier, Anthropic a élargi l’accès à son modèle de cybersécurité, Mythos. Cette extension de disponibilité a permis de proposer le modèle en accès bêta public, afin que les entreprises puissent tester ses fonctionnalités.

Contrairement à SafeMind, Anthropic limite par défaut les capacités potentiellement dangereuses de Mythos. Toutefois, les chercheurs et organisations autorisés qui mènent des « travaux légitimes » peuvent demander l’accès aux capacités de cybersécurité à double usage.

SafeMind place au contraire les tests offensifs et la remédiation défensive dans une boucle contrôlée et continue. Cela pourrait aider les équipes de sécurité autorisées à réaliser des audits de bout en bout plus complets, même si sa valeur pour les entreprises dépendra des contrôles d’accès, des mesures de protection du déploiement, des taux de faux positifs et de ses performances en dehors des évaluations internes de CrowdStrike.

En savoir plus : alors que SafeMind cherche à automatiser le duel entre attaquants et défenseurs, le rapport 2026 sur les menaces de CrowdStrike détaille comment les adversaires utilisent déjà l’IA pour accélérer les attaques et contourner les défenses traditionnelles.

Eric Mboizi

Eric Mboizi is a technology news writer covering software development, emerging technologies, and the evolving digital landscape for TechRepublic and eWeek. He holds a bachelor’s degree in software engineering from Makerere University and has more than five years of experience creating technical content for developers and technology professionals. In addition to his work as a journalist, Eric is an Ethereum developer with more than four years of experience in blockchain technology. His hands-on development background gives him a practical perspective on software engineering, decentralized technologies, and the real-world implications of new technology trends.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.