CrowdStrikeとNVIDIA、二重用途のサイバーセキュリティAIを発表

CrowdStrike SafeMindは、攻撃経路をテストし、企業のサイバー防御を強化するために設計されたクローズドループ内で、攻撃用AIモデルと防御用AIモデルを組み合わせる。

執筆者
Eric Mboizi
Eric Mboizi
Sep 2, 2026
3 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

サイバー防御担当者は近く、攻撃のテストと防御の開発を同じ継続的なループで実行できるAIシステムを手にする可能性がある。

CrowdStrikeは、攻撃・防御の能力を備えた、サイバーセキュリティ向けに特化して構築されたモデルとエージェント・ハーネスのファミリー「SafeMind」を導入した。このシステムはNVIDIA Nemotron 3のオープンモデルを使って開発され、NVIDIAがAI設計パートナーを務め、CoreWeaveが訓練と推論向けのクラウドインフラを提供した。

CrowdStrikeはラスベガスで開催したFal.ConカンファレンスでSafeMindを発表し、NVIDIAのCEO、Jensen Huang氏もCrowdStrikeのCEO、George Kurtz氏とともに登壇した。

「これはサイバーセキュリティの新時代の始まりだ」とHuang氏は述べた。「一方では、攻撃者はかつてないほど武装することになる。他方では、皆さんもかつてないほど武装することになる」

同氏の発言は、攻撃者と防御側の双方がより高性能なAIツールを利用できる、ますます自動化されたセキュリティ環境への対応策としてSafeMindを位置づけるものだった。

SafeMindの仕組み

SafeMindは、他の最先端モデルやオープンソースモデルとも連携できるエージェント・ハーネスと、セキュリティ向けに特化して構築されたモデルを組み合わせる。その訓練データには、Falconのセンサーテレメトリー、CrowdStrikeの脅威インテリジェンス、Falcon Completeのマネージド検知・対応に関するアノテーション、そして15年にわたるインシデント対応業務で蓄積した知見が含まれる。

CrowdStrikeはNVIDIA Nemotronのオープンモデルを使ってSafeMindを構築し、自社のサイバーセキュリティデータで追加訓練を行った。NVIDIAによると、CrowdStrikeの社内評価では、防御モデル「Blue Solano」が、テストした主要な最先端モデルを99%低いコストで上回る精度を実現した。

SafeMindには2つの特化モデルがある。「Red Tempest」は管理されたレッドチームのシナリオで攻撃者を模倣し、「Blue Solano」はセキュリティ上の弱点を特定して防御用の検知機能を開発する。SafeMindのハーネスは、同じクローズドループ内で両モデルを稼働させる。レッドモデルが攻撃経路をテストし、ブルーモデルが防御策を開発・検証した後、レッドモデルが適応して再度試行する。

CrowdStrikeによると、SafeMindは同社のFalconクラウド型サイバーセキュリティプラットフォーム上でネイティブに稼働する。スタンドアロンのモデルとハーネスへの信頼済みアクセスはProject QuiltWorksを通じても提供される予定だが、CrowdStrikeは一般提供の開始時期や価格を発表していない。

新たなセキュリティ環境

SafeMindの発表と同じ日に、CrowdstrikeはCyber Superintelligence Labも立ち上げた。同社によると、このラボは「サイバー防御とAI安全性のために構築された、初の最先端AI研究組織」を目指すものだという。

ラボの立ち上げと、初の製品の発表を同じ日に行ったことは、エージェント型セキュリティツールの構築に強くコミットしていることを示している。

先月初め、Anthropicはサイバーセキュリティモデル「Mythos」へのアクセスを拡大した。この提供範囲の拡大により、モデルはパブリックベータとして利用可能になり、企業がその機能を試せるようになった。

SafeMindとは異なり、AnthropicはMythosの潜在的に有害な機能をデフォルトで制限している。ただし、「正当な業務」を行う承認済みの研究者や組織はアクセスを申請して二重用途のサイバーセキュリティ機能を利用できる。

一方のSafeMindは、攻撃テストと防御面での修復を、管理された継続的なループに組み込む。これにより、承認を受けたセキュリティチームは、エンドツーエンドの監査をより完全に実施できる可能性がある。ただし、企業にとっての価値は、アクセス制御、導入時の安全対策、誤検知率、そしてCrowdStrikeの社内評価以外での性能に左右される。

詳しく読む:SafeMindが攻撃者と防御側の競争を自動化しようとするなか、CrowdStrikeの2026年脅威レポートでは、攻撃者がすでにAIを使って攻撃を加速させ、従来の防御を回避している実態を詳述。

Eric Mboizi

Eric Mboizi is a technology news writer covering software development, emerging technologies, and the evolving digital landscape for TechRepublic and eWeek. He holds a bachelor’s degree in software engineering from Makerere University and has more than five years of experience creating technical content for developers and technology professionals. In addition to his work as a journalist, Eric is an Ethereum developer with more than four years of experience in blockchain technology. His hands-on development background gives him a practical perspective on software engineering, decentralized technologies, and the real-world implications of new technology trends.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。