
CrowdStrike SafeMind debütiert auf der Fal.Con: Der von NVIDIA unterstützte agentenbasierte Verteidigungs-Stack, basierend auf Nemotron
- AlibabaNEUQwen: Qwen3.8 Flash2026-08-26$0.15 / $0.47 pro 1 Mio. Tokens
- z-aiNEUZ.ai: GLM 5.3 Flash2026-08-2658Intelligenz72Coding
- DeepSeekNEUDeepSeek: DeepSeek V4 Flash Vision (Exp)2026-08-21$0.15 / $0.29 pro 1 Mio. Tokens
- z-aiZ.ai: GLM 5.32026-08-1860Intelligenz75Coding
- obsidianQwen3.8 27B2026-08-1552Intelligenz68Coding
- qwenQwen: Qwen3.8 27B (free)2026-08-13qwen/qwen3.8-27b-free
- deepseekDeepSeek: DeepSeek V4 Pro 08132026-08-1253Intelligenz69Coding
- grokSpaceXAI: Grok 4.62026-08-1261Intelligenz77Coding
- metaMeta: Muse Spark 1.22026-08-0557Intelligenz72Coding
- qwenQwen: Qwen3.8 Max2026-08-0358Intelligenz72Coding
- deepseekDeepSeek: DeepSeek V4 Flash 07312026-07-3152Intelligenz69Coding
- minimaxMiniMax: MiniMax-H32026-07-31minimax/minimax-h3
- qwenQwen: Qwen3.7 Flash2026-07-27$0.03 / $0.13 pro 1 Mio. Tokens
- orcaOrcaDub: OrcaDub 1.02026-07-27orca/dub
- anthropicAnthropic: Claude Opus 52026-07-2463Intelligenz78Coding
- googleGoogle: Gemini 3.6 Flash2026-07-2152Intelligenz69Coding
- googleGoogle: Gemini 3.5 Flash-Lite2026-07-2137Intelligenz49Coding
- metaMeta: Muse Spark 1.12026-07-1653Intelligenz71Coding
- kimiMoonshotAI: Kimi K32026-07-1560Intelligenz76Coding
- openaiOpenAI: GPT-5.6 Luna2026-07-0952Intelligenz71Coding
Als CrowdStrike SafeMind auf der Fal.Con 2026 in Las Vegas vorgestellt wurde, widmete George Kurtz den schärfsten Moment seiner Keynote der Lücke dahinter: Die Angreifer verfügten über Spitzen-KI, die Verteidiger nicht. SafeMind ist CrowdStrikes Versuch, diese Lücke zu schließen – eine Familie speziell entwickelter Sicherheitsmodelle und agentischer Harnesses, gemeinsam mit NVIDIA auf der offenen NVIDIA-Nemotron-Basis entwickelt, angekündigt am 1. September 2026 und inzwischen nativ innerhalb der CrowdStrike-Falcon-Plattform im Einsatz. Die Zahl, die aus der Keynote die Runde macht: Die schnellste eCrime-Breakout-Zeit ist auf 27 Sekunden gesunken, und KI-gestützte Angriffe sind im vergangenen Jahr um 89 % gestiegen – das ist die Bedrohungslage, auf die SafeMind die Antwort ist, nicht der eigene Score des Modells.
Das Framing, das CrowdStrike Ihnen nahelegen möchte, ist, dass SafeMind kein weiterer Chatbot mit einem Threat-Intelligence-Plug-in ist. Es ist ein geschlossener Regelkreis: ein offensives Modell, das den Angriffspfad findet, ein defensives Modell, das ihn schließt, und Harnesses, die beide gegen dieselbe Telemetrie arbeiten. NVIDIA ist der KI-Designpartner und stellt die offenen Nemotron-Basismodelle sowie beschleunigtes Computing für den gesamten Stack bereit; die AI Cloud von CoreWeave übernimmt Training und Inferenz. Da Nemotron offen ist, hat CrowdStrike nach eigenen Angaben das Modell auf eigenen Bedrohungsdaten nachtrainiert, ohne diese Daten an einen externen Modellanbieter zu senden.

Zwei Modelle, eine Schleife.
SafeMind startet mit zwei Modellveröffentlichungen. Red Tempest ist die offensive Hälfte – ein Red-Team-Modell, das für fortgeschrittene Angriffsszenarien entwickelt wurde und KI-gesteuerte Gegner simuliert. Blue Solano ist die defensive Hälfte – entwickelt, um Unternehmensressourcen zu schützen, indem es die praxiserprobten Maßnahmen einsetzt, die Verteidiger bei echten Vorfällen verwenden. In NVIDIAs Beschreibung des internen Tests führt das Red-Team-Harness die Sub-Agenten Recon, Assault und Compromise aus, die Angriffspfade umsetzen, während das Blue-Team-Harness über Falcon-Sensoren beobachtet, Erkennungskandidaten generiert, validiert und die validierten in umsetzbare Erkennungen überführt.
Die technische Basis ist wichtig, weil sie offen ist. {{1}}Der Nemotron 3 Ultra von NVIDIA orchestriert das defensive Agenten-Harness; ein feinabgestimmter Nemotron 3 Super treibt den Regelgenerierungs-Subagenten von SafeMind an.{{/1}} Der Beitrag von CrowdStrike ist die Schicht, die kein anderer hat: {{2}}Trainingsdaten aus Falcon-Sensortelemetrie{{/2}} — die CrowdStrike als den weltweit größten reinen Cyber-Datensatz bezeichnet — {{3}}sowie seine Threat Intelligence, die Ereignisannotationen von Falcon Complete MDR und fünfzehn Jahre Incident-Response-Feldarbeit.{{/3}}
Die Behauptungen — und das Ehrlichkeitslabel
CrowdStrike berichtet, SafeMind erziele gegenüber „führenden Frontier-Modellen und Open-Source-Baselines“ eine um 29 % höhere Erkennungsrate, eine 6-mal schnellere End-to-End-Behebung und 99 % Kosteneinsparungen bei Erkennung und Behebung. NVIDIA erklärt separat, seine internen Auswertungen hätten gezeigt, dass das auf Nemotron 3 Super basierende Blue-Solano-Modell bei 99 % geringeren Kosten eine höhere Genauigkeit als führende Frontier-Modelle erreiche. Jede dieser Zahlen ist eine Herstellerangabe. SafeMind hat keine öffentlich zugänglichen Gewichte, keine Self-Service-API und — Stand heute — keinen Auftritt auf einer unabhängigen Benchmark-Rangliste, sodass es noch keinen Testlauf durch Dritte gibt, an dem sich die Behauptungen überprüfen ließen. Die ehrliche Einschätzung: starke interne Ergebnisse, keine externe Verifizierung, in die Falcon-Plattform eingepreist statt pro Token ausgewiesen.
Wer kann es tatsächlich nutzen?
Es gibt zwei Zugänge zu SafeMind, und keiner von beiden ist ein API-Schlüssel. Der erste ist die Falcon-Plattform selbst, auf der SafeMind nativ als Teil der Security-Cloud funktioniert – für bestehende CrowdStrike-Kunden ist das der produktisierte Weg. Der zweite ist Project QuiltWorks, das Programm, das vertrauenswürdigen Zugriff auf die eigenständigen Modelle und Werkzeuge für die unabhängige Nutzung bereitstellen wird, operationalisiert über Falcon IQ, das CrowdStrike als agentische Workload-Automatisierung beschreibt, die in Charlotte AI AgentWorks mit über 50 Agenten läuft. Was es heute nicht gibt, ist ein öffentlicher Endpunkt, und CrowdStrike hat keine Preise für den eigenständigen Zugriff veröffentlicht.
Damit bleibt einem Sicherheitsteam, das diese Fähigkeitsklasse jetzt nutzen möchte, ohne auf ein Trusted-Access-Programm zu warten, eine konkrete Entscheidung. Die Allzweck-Frontier-Modelle, die die Sicherheits-Workloads tragen, sind bereits über eine einzige API zum Listenpreis des Anbieters aufrufbar und werden ohne Aufschlag durchgereicht – genau das ist der Sinn einer Routing-Ebene wie OrcaRouter. Claude Opus 5 und GPT-5.6 Sol sind für 5,00 $ bzw. 4,00 $ pro Million Eingabe-Tokens live verfügbar, und Gemini 3.5 Flash ist für 1,50 $ live verfügbar, mit automatischem Failover zwischen den Anbietern, damit eine Triage-Pipeline nicht durch den Ausfall eines einzelnen Anbieters ins Stocken gerät. Nichts davon ersetzt die Falcon-native Schleife von SafeMind – aber für die Erkennung und Generierung von Triage-Ergebnissen bei Code, den man heute tatsächlich einsenden kann, ist es der Unterschied zwischen dem Arbeiten mit der Modellklasse jetzt und dem Warten.

Was zu sehen
• Der erste unabhängige Benchmark-Lauf. Die Zahlen 29 % / 6x / 99 % sind die ganze Verkaufsgeschichte, und sie sind nicht verifiziert. Eine Bewertung durch Dritte im Stil von CyberGym würde die Frage klären, wie sich ein auf echten Telemetriedaten trainierter Verteidigungsspezialist im Vergleich zu den aktuellen Spitzenmodellen der Cybersicherheit schlägt, die derzeit öffentlich bewertet werden.
• Nutzungsbedingungen für Project QuiltWorks. Wer qualifiziert ist, welche Oberfläche die eigenständigen Modelle erhalten und wie die Preisgestaltung aussieht, wird darüber entscheiden, ob SafeMind eine Falcon-Funktion bleibt oder eine echte Drittanbieter-Option wird.
• Die tatsächliche Ausgabe der Koevolutionsschleife. Das kontinuierliche Nachtrainieren von Angriff gegen Verteidigung ist die innovativste Behauptung des Launches; achten Sie auf veröffentlichte Erkennungskandidaten oder Schwachstellenbefunde, die von der Schleife und nicht von menschlichen Forschern erzeugt wurden.
• Wie CrowdStrikes Partner reagieren. SafeMind betritt einen Markt, in dem OpenAI, Google, Microsoft und Anthropic allesamt zugangsbeschränkte Cyber-Modelle ausliefern – und in dem CrowdStrike selbst ein namentlich genannter früher Partner im Daybreak-Programm von OpenAI ist. Ob diese Partnerschaft eine konkurrierende Produktfamilie übersteht, ist eine echte Frage für 2027.
Der Start ist wirklich neu — ein produktisierter agentischer Verteidigungs-Stack, aufgebaut auf offenem Nemotron, in der größten Endpoint-Security-Installationsbasis der Branche. Was noch zu beweisen bleibt, ist der Teil, der am meisten zählt: ob die Schleife tatsächlich bessere Erkennung zu den angegebenen Kosten liefert und ob die Branche dies unabhängig verifizieren kann. Bis dahin führt der praktische Weg zu dieser Modellklasse über die offenen Frontier-Modelle, die man heute aufrufen kann, und der Weg zu SafeMind selbst führt über Falcon.

