サイバー防御担当者は近く、攻撃のテストと防御の開発を同じ継続的なループで実行できるAIシステムを手にする可能性がある。
CrowdStrikeは、攻撃・防御の能力を備えた、サイバーセキュリティ向けに特化して構築されたモデルとエージェント・ハーネスのファミリー「SafeMind」を導入した。このシステムはNVIDIA Nemotron 3のオープンモデルを使って開発され、NVIDIAがAI設計パートナーを務め、CoreWeaveが訓練と推論向けのクラウドインフラを提供した。
CrowdStrikeはラスベガスで開催したFal.ConカンファレンスでSafeMindを発表し、NVIDIAのCEO、Jensen Huang氏もCrowdStrikeのCEO、George Kurtz氏とともに登壇した。
「これはサイバーセキュリティの新時代の始まりだ」とHuang氏は述べた。「一方では、攻撃者はかつてないほど武装することになる。他方では、皆さんもかつてないほど武装することになる」
同氏の発言は、攻撃者と防御側の双方がより高性能なAIツールを利用できる、ますます自動化されたセキュリティ環境への対応策としてSafeMindを位置づけるものだった。
SafeMindの仕組み
SafeMindは、他の最先端モデルやオープンソースモデルとも連携できるエージェント・ハーネスと、セキュリティ向けに特化して構築されたモデルを組み合わせる。その訓練データには、Falconのセンサーテレメトリー、CrowdStrikeの脅威インテリジェンス、Falcon Completeのマネージド検知・対応に関するアノテーション、そして15年にわたるインシデント対応業務で蓄積した知見が含まれる。
CrowdStrikeはNVIDIA Nemotronのオープンモデルを使ってSafeMindを構築し、自社のサイバーセキュリティデータで追加訓練を行った。NVIDIAによると、CrowdStrikeの社内評価では、防御モデル「Blue Solano」が、テストした主要な最先端モデルを99%低いコストで上回る精度を実現した。
SafeMindには2つの特化モデルがある。「Red Tempest」は管理されたレッドチームのシナリオで攻撃者を模倣し、「Blue Solano」はセキュリティ上の弱点を特定して防御用の検知機能を開発する。SafeMindのハーネスは、同じクローズドループ内で両モデルを稼働させる。レッドモデルが攻撃経路をテストし、ブルーモデルが防御策を開発・検証した後、レッドモデルが適応して再度試行する。
CrowdStrikeによると、SafeMindは同社のFalconクラウド型サイバーセキュリティプラットフォーム上でネイティブに稼働する。スタンドアロンのモデルとハーネスへの信頼済みアクセスはProject QuiltWorksを通じても提供される予定だが、CrowdStrikeは一般提供の開始時期や価格を発表していない。
新たなセキュリティ環境
SafeMindの発表と同じ日に、CrowdstrikeはCyber Superintelligence Labも立ち上げた。同社によると、このラボは「サイバー防御とAI安全性のために構築された、初の最先端AI研究組織」を目指すものだという。
ラボの立ち上げと、初の製品の発表を同じ日に行ったことは、エージェント型セキュリティツールの構築に強くコミットしていることを示している。
先月初め、Anthropicはサイバーセキュリティモデル「Mythos」へのアクセスを拡大した。この提供範囲の拡大により、モデルはパブリックベータとして利用可能になり、企業がその機能を試せるようになった。
SafeMindとは異なり、AnthropicはMythosの潜在的に有害な機能をデフォルトで制限している。ただし、「正当な業務」を行う承認済みの研究者や組織はアクセスを申請して二重用途のサイバーセキュリティ機能を利用できる。
一方のSafeMindは、攻撃テストと防御面での修復を、管理された継続的なループに組み込む。これにより、承認を受けたセキュリティチームは、エンドツーエンドの監査をより完全に実施できる可能性がある。ただし、企業にとっての価値は、アクセス制御、導入時の安全対策、誤検知率、そしてCrowdStrikeの社内評価以外での性能に左右される。
詳しく読む:SafeMindが攻撃者と防御側の競争を自動化しようとするなか、CrowdStrikeの2026年脅威レポートでは、攻撃者がすでにAIを使って攻撃を加速させ、従来の防御を回避している実態を詳述。





