2026-09-15_CRWD_推出代理式資安AI系統SafeMind
CrowdStrike 成立 Cyber Superintelligence Lab 並推出代理式資安 AI 系統 SafeMind
☘️ Article
孟恭觀點
- CrowdStrike @ Goldman Communacopia
- 幾個月前市場風向是 mythos 會宰掉資安,最後人家活得好好的,且變成汰換 legacy 的催化劑,讓 CISO 預算踩油門
- crowdstrike 想成為 agent ai 世代的資安作業系統,透過自有模型 safemind+ 身分控制 signal + 新品類 aidr guardian,接著透過 flex 以 token 來變現
- 訓練自有開放權重模型 safemind (基於 nv nemotron) 靠 harness 取勝,一次修復成本 0.03 美元 vs 前沿模型 10 美元
- guardian 保護 agent 的每個行為,TAM 算法為 AI 支出 x attach rate 1%–8%
- signal AI 推零常駐權限,串起 prompt、身分、runtime 三層
- 透過 flex/token 變現,flex 合約 23 億美元、交易數成長三倍
- safemind 用成本差展示不用仰賴前沿模型,透過大量數據和 harness,把 ai frontier lab 變成供應商
- https://www.crowdstrike.com/en-us/about-us/cyber-superintelligence-lab/
✍️ Abstract
三句話總結
- CrowdStrike 平台戰略:以 SafeMind、Signal、AIDR Guardian 為核心,目標成為代理式 AI (Agentic AI) 時代的資安作業系統,涵蓋 模型、防護、身分權限控制。
- 成本優勢:SafeMind 採用 Nvidia Nemotron 開放權重模型,搭配 CrowdStrike 自有資料、Harness 執行框架,將單次修復成本降至 0.03 美元 << 前沿模型約 10 美元。
- 商業化進展:AI 正加速企業汰換傳統資安系統,並提高 CISO 預算,CrowdStrike 再透過 Flex 彈性授權模式變現,目前 合約規模已達 23 億美元、交易數成長 3 倍。
SafeMind 模型的攻防架構
- 設立網路智能實驗室:CrowdStrike 建立專屬人工智慧研究組織,以發展網路防禦。
- 集結跨領域專家:匯集 人工智慧研究員、攻擊操作員、事件回應專家。
- 推出安全代理系統:首項研究突破為專為網路安全打造的 SafeMind 系統。
- 整合攻防雙模型:系統結合負責 攻擊的 Red Tempest、防禦的 Blue Solano 模型。
- 實施對抗式共演化:透過紅藍代理的閉環運作,持續提升防禦覆蓋率。
- 打造系統執行層:提供 背景資訊、記憶體、權限、安全控制,以執行工作流程。
- 建構高保真靶場:在模擬真實企業環境中安全 訓練、測試 自主模型。
- 結盟 Nvidia 運算技術:使用 Nvidia Nemotron 開放模型、加速運算 建構防禦系統。
- 整合獵鷹防護平台:將 SafeMind 研究成果串聯至 Falcon 平台,以提供實務防護。
- SafeMind 模型家族:包含 Open Models、Open Weights,並結合 CrowdStrike 的資料。
- Red Tempest ADVERSARY:攻擊端,負責尋找 漏洞、漏洞利用方式、攻擊途徑。
- Blue Solano PROTECTOR:防禦端,負責 偵測威脅、阻止資料外洩,並使用現有網路工具阻擋攻擊。
- Unique Learning Loop:獨特學習迴圈,透過路由層進行持續 學習、設定目標、改進。
孟恭觀點分析
- 資安市場風向:AI 發展未取代資安產業,反而成為汰換 legacy 系統的催化劑,帶動 CISO 增加預算。
- CrowdStrike 戰略:致力成為 agent AI 世代的資安作業系統,整合 SafeMind、Signal、AIDR Guardian,並透過 Flex 以 token 進行變現。
- SafeMind 優勢:基於 Nvidia Nemotron 訓練的自有開放權重模型,透過 大量數據、harness 發揮優勢。單次修復成本僅 0.03 美元,遠低於前沿模型的 10 美元,將 AI 前沿實驗室轉變為供應商。
- AIDR Guardian 防護:專注保護 agent 的每個行為,其 TAM 算法為 AI 支出乘以 (1~8)% 的 attach rate。
- Signal 身分控制:推動零常駐權限,將 prompt、身分、runtime 三層相互串聯。
- Flex 商業表現:Flex 合約規模達 23 億美元,交易數量成長 3 倍。
專有名詞
- Legacy System:傳統系統,指企業仍在使用、但架構較舊且維護成本較高的既有資安系統。
- CISO (Chief Information Security Officer):資訊安全長,負責企業 整體資安策略、風險管理、資安預算 的最高主管。
- Agentic AI:代理式人工智慧,能自行規劃步驟,呼叫工具,並執行多階段任務的 AI 系統。
- SafeMind:CrowdStrike 為資安場景打造的 代理式 AI 系統、模型家族,結合 自有資安資料、Nvidia Nemotron 開放模型。
- Signal:CrowdStrike 的 AI 身分安全技術,用來連結 Prompt、身分、Runtime,控制 AI Agent 執行任務時所取得的權限。
- AIDR Guardian:CrowdStrike 用於保護 AI Agent 的安全產品,監控並限制 Agent 執行過程中的每一項行為。
- Flex:CrowdStrike 的彈性授權模式,客戶可先購買使用額度,再依需求配置至不同 產品、服務。
- Token:使用額度/計價單位,此處指 CrowdStrike Flex 模式下用來衡量 產品使用量、商業變現 的單位,並非加密貨幣代幣。
- TAM (Total Addressable Market):總潛在市場,代表某項產品在理論上可觸及的最大市場規模。
- Attach Rate:附加率,指客戶在 主要產品/支出 之外,額外採購相關產品的比例,此處以 AI 支出的 (1~8)% 推估資安市場機會。
- Harness:代理執行框架,位於 AI 模型之外,負責提供 上下文、記憶、工具、權限、工作流程控制,使模型能穩定執行複雜任務。
- Frontier Model:前沿模型,指 OpenAI、Anthropic、Google 等 AI 前沿實驗室開發,能力位居當代最先進水準的大型 AI 模型。
- ZSP (Zero Standing Privileges):零常駐權限,帳號/AI Agent 平時不保留高權限,只有執行特定任務時才臨時取得必要權限。
