
CrowdStrike SafeMind تظهر لأول مرة في Fal.Con: حزمة الدفاع الوكيل المدعومة من NVIDIA، والمبنية على Nemotron
- AlibabaجديدQwen: Qwen3.8 Flash2026-08-26$0.15 / $0.47 لكل مليون رمز
- z-aiجديدZ.ai: GLM 5.3 Flash2026-08-2658الذكاء72البرمجة
- DeepSeekجديدDeepSeek: DeepSeek V4 Flash Vision (Exp)2026-08-21$0.15 / $0.29 لكل مليون رمز
- z-aiZ.ai: GLM 5.32026-08-1860الذكاء75البرمجة
- obsidianQwen3.8 27B2026-08-1552الذكاء68البرمجة
- qwenQwen: Qwen3.8 27B (free)2026-08-13qwen/qwen3.8-27b-free
- deepseekDeepSeek: DeepSeek V4 Pro 08132026-08-1253الذكاء69البرمجة
- grokSpaceXAI: Grok 4.62026-08-1261الذكاء77البرمجة
- metaMeta: Muse Spark 1.22026-08-0557الذكاء72البرمجة
- qwenQwen: Qwen3.8 Max2026-08-0358الذكاء72البرمجة
- deepseekDeepSeek: DeepSeek V4 Flash 07312026-07-3152الذكاء69البرمجة
- minimaxMiniMax: MiniMax-H32026-07-31minimax/minimax-h3
- qwenQwen: Qwen3.7 Flash2026-07-27$0.03 / $0.13 لكل مليون رمز
- orcaOrcaDub: OrcaDub 1.02026-07-27orca/dub
- anthropicAnthropic: Claude Opus 52026-07-2463الذكاء78البرمجة
- googleGoogle: Gemini 3.6 Flash2026-07-2152الذكاء69البرمجة
- googleGoogle: Gemini 3.5 Flash-Lite2026-07-2137الذكاء49البرمجة
- metaMeta: Muse Spark 1.12026-07-1653الذكاء71البرمجة
- kimiMoonshotAI: Kimi K32026-07-1560الذكاء76البرمجة
- openaiOpenAI: GPT-5.6 Luna2026-07-0952الذكاء71البرمجة
عندما أُطلق CrowdStrike SafeMind في Fal.Con 2026 في لاس فيغاس، ركّز جورج كورتز في أشد لحظات خطابه الرئيسي على الفجوة الكامنة وراء هذا الإطلاق: كان المهاجمون يمتلكون ذكاءً اصطناعيًا متطورًا، بينما لم يمتلكه المدافعون. SafeMind هو محاولة CrowdStrike لسدّ هذه الفجوة — عائلة من نماذج الأمن المصممة خصيصًا وأدوات تسخير الوكلاء، صُنعت بالتعاون مع NVIDIA على قاعدة NVIDIA Nemotron المفتوحة، وأُعلن عنها في 1 سبتمبر 2026، وهي تعمل الآن بشكل أصلي داخل منصة CrowdStrike Falcon. الرقم المتداول من الخطاب الرئيسي هو أن أسرع زمن لاختراق الجرائم الإلكترونية انخفض إلى 27 ثانية، وأن الهجمات المدعومة بالذكاء الاصطناعي ارتفعت بنسبة 89% في العام الماضي — وهذه هي البيئة التي يتصدى لها SafeMind، وليست نتيجة النموذج نفسه.
الإطار الذهني الذي تريد كراودسترايك أن تتبنّاه هو أن SafeMind ليس مجرّد روبوت محادثة آخر مزوّدًا بمكوّن استخبارات التهديدات، بل هو حلقة مغلقة: نموذج هجومي يجد مسار الهجوم، ونموذج دفاعي يغلقه، وأدوات تشغّل كليهما على نفس بيانات القياس عن بُعد. وتُعدّ NVIDIA شريكة التصميم في الذكاء الاصطناعي، حيث توفّر نماذج Nemotron الأساسية المفتوحة وحوسبة متسارعة شاملة؛ بينما تتولّى سحابة CoreWeave للذكاء الاصطناعي عمليات التدريب والاستنتاج. وبما أنّ Nemotron مفتوح، تقول كراودسترايك إنها أعادت تدريب النموذج على بيانات التهديدات الخاصة بها دون إرسال تلك البيانات إلى مزوّد نماذج خارجي.

نموذجان، حلقة واحدة
يشهد إطلاق SafeMind إصدارين من النماذج. Red Tempest هو الجزء الهجومي — نموذج فريق أحمر صُمم لسيناريوهات الهجوم المتقدمة، يحاكي خصومًا يقودهم الذكاء الاصطناعي. أما Blue Solano فهو الجزء الدفاعي — صُمم لحماية أصول المؤسسات عبر نشر التدابير المجرّبة التي يستخدمها المدافعون في الحوادث الحقيقية. وفي وصف NVIDIA للاختبارات الداخلية، تشغّل منظومة الفريق الأحمر وكلاءً فرعيين هم Recon وAssault وCompromise لتنفيذ مسارات الهجوم، بينما تراقب منظومة الفريق الأزرق عبر مستشعرات Falcon، وتولّد مرشحات كشف، وتتحقق من صحتها، ثم ترفع المرشحات الموثّقة إلى كشوفات قابلة للتنفيذ.
الأساس التقني مهم لأنه مفتوح المصدر. يتولى نموذج Nemotron 3 Ultra من NVIDIA تنسيق بيئة الدفاع للعامل الوَكيل؛ بينما يعمل نموذج Nemotron 3 Super المضبوط بدقة على تشغيل العامل الفرعي لتوليد القواعد في SafeMind. أما مساهمة CrowdStrike فهي الطبقة التي لا يمتلكها سواها: بيانات تدريب مستمدة من تليميترية مستشعرات Falcon — التي تصفها CrowdStrike بأنها أكبر مجموعة بيانات سيبرانية خالصة في العالم — بالإضافة إلى ذكاء التهديدات لديها، والتعليقات التوضيحية لأحداث Falcon Complete MDR، وخمسة عشر عامًا من العمل الميداني في الاستجابة للحوادث.
الادعاءات — ووسم الصدق
في مقابل "النماذج الحدودية الرائدة والخطوط الأساسية مفتوحة المصدر"، تذكر CrowdStrike أن SafeMind يحقق معدل كشف أعلى بنسبة 29%، ومعالجة أسرع من البداية إلى النهاية بمقدار 6 أضعاف، وتوفيرًا في التكاليف بنسبة 99% في مجال الكشف والمعالجة. وبشكل منفصل، تقول NVIDIA إن تقييماتها الداخلية أظهرت أن نموذج Blue Solano، المستند إلى Nemotron 3 Super، يحقق دقة أعلى من النماذج الحدودية الرائدة بتكلفة أقل بنسبة 99%. كل رقم من هذه الأرقام هو من بيانات المورّد. لا يملك SafeMind أوزانًا عامة، ولا واجهة برمجة تطبيقات للاستخدام الذاتي، و— حتى وقت كتابة هذا التقرير — لا يظهر في أي لوحة معايير مستقلة، لذلك لا توجد أي تجربة من طرف ثالث للتحقق من هذه الادعاءات حتى الآن. القراءة الصادقة: نتائج داخلية قوية، دون تحقق خارجي، ويُسعَّر داخل منصة Falcon بدلاً من الكشف عن سعره لكل رمز.
من يمكنه استخدامها فعليًا؟
هناك مدخلان إلى SafeMind، ولا يمثل أيٌّ منهما مفتاح API. الأول هو منصة Falcon نفسها، حيث يعمل SafeMind بشكل أصلي كجزء من سحابة الأمان — بالنسبة لعملاء CrowdStrike الحاليين، هذا هو المسار المُنتَج. والثاني هو مشروع QuiltWorks، البرنامج الذي سيتيح وصولًا موثوقًا إلى النماذج والأدوات المستقلة لاستخدامها بشكل مستقل، ويتم تفعيله عبر Falcon IQ، التي تصفها CrowdStrike بأنها أتمتة أعباء العمل المعتمدة على الوكلاء وتعمل داخل Charlotte AI AgentWorks مع أكثر من 50 وكيلًا. أما ما لا يحدث اليوم فهو نقطة وصول عامة، ولم تنشر CrowdStrike تسعيرة للوصول المستقل.
وهذا يترك قرارًا ملموسًا لفريق أمني يريد هذه الفئة من القدرات الآن، دون انتظار انتهاء برنامج الوصول الموثوق. النماذج الحدودية للأغراض العامة التي تتحمل أعباء العمل الأمنية أصبحت قابلة للاستدعاء بالفعل عبر واجهة برمجة تطبيقات واحدة بسعر القائمة لدى المزود، مع تمريرها دون أي زيادة في السعر — وهو الهدف الأساسي من طبقة التوجيه مثل OrcaRouter. Claude Opus 5 و GPT-5.6 Sol متاحان بسعر 5.00 دولار و 4.00 دولار لكل مليون رمز إدخال، و Gemini 3.5 Flash بسعر 1.50 دولار، مع التبديل التلقائي عند الفشل بين المزودين بحيث لا يتوقف خط الفرز بسبب انقطاع لدى مزود واحد. لا شيء من ذلك يحل محل حلقة Falcon الأصلية من SafeMind — لكن بالنسبة لتوليد الاكتشاف والفرز على الكود الذي يمكنك إرساله اليوم فعلًا، فذلك هو الفرق بين العمل مع فئة النماذج الآن والانتظار.

ماذا تشاهد
• أول تشغيل لقياس مستقل. أرقام 29% / 6x / 99% هي قصة المبيعات بأكملها، وهي غير مُتحقَّق منها. تقييم خارجي بأسلوب CyberGym من شأنه أن يحسم مسألة كيف يقارن متخصص دفاعي مُدرَّب على بيانات القياس عن بُعد الحقيقية بالنماذج السيبرانية المتطورة التي تُقيَّم علنًا الآن.
شروط الوصول إلى مشروع QuiltWorks. من يستوفي الأهلية، وما السطح الذي ستحصل عليه النماذج المستقلة، وكيف سيبدو التسعير — كل ذلك سيحدد ما إذا كانت SafeMind ستبقى ميزة في Falcon أم ستصبح خيارًا حقيقيًا من طرف ثالث.
• الناتج الحقيقي لحلقة التطور المشترك. إعادة التدريب المستمرة بين الهجوم والدفاع هي الادعاء الأكثر ابتكارًا في الإطلاق؛ ترقبوا منشورات مرشحات الكشف أو نتائج الثغرات التي أنتجتها الحلقة بدلاً من الباحثين البشريين.
• كيف يتفاعل شركاء CrowdStrike. تصل SafeMind إلى سوق حيث تطلق OpenAI وGoogle وMicrosoft وAnthropic جميعًا نماذج سيبرانية مقيدة الوصول — وحيث تكون CrowdStrike نفسها شريكًا مبكرًا مُعلنًا في برنامج Daybreak التابع لـ OpenAI. وما إذا كانت هذه الشراكة ستصمد أمام عائلة منتجات منافسة هو سؤال حقيقي لعام 2027.
الإطلاق جديد حقًا — حزمة دفاع وكيلية مُنتَجَة، مبنية على Nemotron مفتوح المصدر، داخل أكبر قاعدة تثبيت لأمن نقاط النهاية في الصناعة. ما يتبقى لإثباته هو الجزء الأهم: ما إذا كانت الحلقة تنتج بالفعل اكتشافًا أفضل بالتكلفة المعلنة، وما إذا كانت الصناعة ستتمكن من التحقق من ذلك بشكل مستقل. حتى ذلك الحين، الطريق العملي إلى فئة النماذج هو النماذج الحدودية المفتوحة التي يمكنك استدعاؤها اليوم، والطريق إلى SafeMind نفسه يمر عبر Falcon.

