Hero-Titelkarte für den Artikel {{1}}{{KEEP}}CrowdStrike SafeMind{{/KEEP}} debütiert bei der {{2}}{{KEEP}}Fal.Con{{/KEEP}}{{/1}}. Badge mit der Aufschrift {{3}}„GESTARTET AM 1. SEP 2026“{{/3}}, Untertitel {{4}}„Das erste agentische System für Verteidiger – offensive und defensive Modelle in einer geschlossenen Schleife, entwickelt mit {{KEEP}}NVIDIA{{/KEEP}} auf {{KEEP}}Nemotron{{/KEEP}}“{{/4}}, Chips mit der Aufschrift {{5}}„{{KEEP}}Red Tempest{{/KEEP}} + {{KEEP}}Blue Solano{{/KEEP}}“{{/5}}, {{6}}„In {{KEEP}}Falcon{{/KEEP}} enthalten“{{/6}}, {{7}}„Eigenständig über {{KEEP}}Project QuiltWorks{{/KEEP}}“{{/7}}, und ein Zitat in der Fußzeile {{8}}„Angreifer hatten KI an der Spitze. Verteidiger nicht.“{{/8}}. Das {{KEEP}}OrcaRouter{{/KEEP}}-Logo ist in der unteren rechten Ecke eingebettet.
Guides & Insights

CrowdStrike SafeMind debütiert auf der Fal.Con: Der von NVIDIA unterstützte agentenbasierte Verteidigungs-Stack, basierend auf Nemotron

Autor

Gideon Frost

Veröffentlicht am

Neueste Modelle · 20Alle Modelle ansehen
Benchmarks: Artificial Analysis · täglich aktualisiert
Zurück zu allen Beiträgen

Als CrowdStrike SafeMind auf der Fal.Con 2026 in Las Vegas vorgestellt wurde, widmete George Kurtz den schärfsten Moment seiner Keynote der Lücke dahinter: Die Angreifer verfügten über Spitzen-KI, die Verteidiger nicht. SafeMind ist CrowdStrikes Versuch, diese Lücke zu schließen – eine Familie speziell entwickelter Sicherheitsmodelle und agentischer Harnesses, gemeinsam mit NVIDIA auf der offenen NVIDIA-Nemotron-Basis entwickelt, angekündigt am 1. September 2026 und inzwischen nativ innerhalb der CrowdStrike-Falcon-Plattform im Einsatz. Die Zahl, die aus der Keynote die Runde macht: Die schnellste eCrime-Breakout-Zeit ist auf 27 Sekunden gesunken, und KI-gestützte Angriffe sind im vergangenen Jahr um 89 % gestiegen – das ist die Bedrohungslage, auf die SafeMind die Antwort ist, nicht der eigene Score des Modells.

Das Framing, das CrowdStrike Ihnen nahelegen möchte, ist, dass SafeMind kein weiterer Chatbot mit einem Threat-Intelligence-Plug-in ist. Es ist ein geschlossener Regelkreis: ein offensives Modell, das den Angriffspfad findet, ein defensives Modell, das ihn schließt, und Harnesses, die beide gegen dieselbe Telemetrie arbeiten. NVIDIA ist der KI-Designpartner und stellt die offenen Nemotron-Basismodelle sowie beschleunigtes Computing für den gesamten Stack bereit; die AI Cloud von CoreWeave übernimmt Training und Inferenz. Da Nemotron offen ist, hat CrowdStrike nach eigenen Angaben das Modell auf eigenen Bedrohungsdaten nachtrainiert, ohne diese Daten an einen externen Modellanbieter zu senden.

A generated infographic titled 'The SafeMind coevolution loop'. A circular flow diagram with four stages: 'Red Tempest finds the attack path' → 'Blue Solano closes it' → 'Falcon telemetry records the result' → 'Both models retrain and improve'. A center badge reads 'Continuous coevolution — offense and defense until the attack is unsuccessful'. A footer reads 'Red Tempest (offensive) · Blue Solano (defensive) · Built on NVIDIA Nemotron'. The OrcaRouter logo is composited in the bottom-right corner.

Zwei Modelle, eine Schleife.

SafeMind startet mit zwei Modellveröffentlichungen. Red Tempest ist die offensive Hälfte – ein Red-Team-Modell, das für fortgeschrittene Angriffsszenarien entwickelt wurde und KI-gesteuerte Gegner simuliert. Blue Solano ist die defensive Hälfte – entwickelt, um Unternehmensressourcen zu schützen, indem es die praxiserprobten Maßnahmen einsetzt, die Verteidiger bei echten Vorfällen verwenden. In NVIDIAs Beschreibung des internen Tests führt das Red-Team-Harness die Sub-Agenten Recon, Assault und Compromise aus, die Angriffspfade umsetzen, während das Blue-Team-Harness über Falcon-Sensoren beobachtet, Erkennungskandidaten generiert, validiert und die validierten in umsetzbare Erkennungen überführt.

Die technische Basis ist wichtig, weil sie offen ist. {{1}}Der Nemotron 3 Ultra von NVIDIA orchestriert das defensive Agenten-Harness; ein feinabgestimmter Nemotron 3 Super treibt den Regelgenerierungs-Subagenten von SafeMind an.{{/1}} Der Beitrag von CrowdStrike ist die Schicht, die kein anderer hat: {{2}}Trainingsdaten aus Falcon-Sensortelemetrie{{/2}} — die CrowdStrike als den weltweit größten reinen Cyber-Datensatz bezeichnet — {{3}}sowie seine Threat Intelligence, die Ereignisannotationen von Falcon Complete MDR und fünfzehn Jahre Incident-Response-Feldarbeit.{{/3}}

Die Behauptungen — und das Ehrlichkeitslabel

CrowdStrike berichtet, SafeMind erziele gegenüber „führenden Frontier-Modellen und Open-Source-Baselines“ eine um 29 % höhere Erkennungsrate, eine 6-mal schnellere End-to-End-Behebung und 99 % Kosteneinsparungen bei Erkennung und Behebung. NVIDIA erklärt separat, seine internen Auswertungen hätten gezeigt, dass das auf Nemotron 3 Super basierende Blue-Solano-Modell bei 99 % geringeren Kosten eine höhere Genauigkeit als führende Frontier-Modelle erreiche. Jede dieser Zahlen ist eine Herstellerangabe. SafeMind hat keine öffentlich zugänglichen Gewichte, keine Self-Service-API und — Stand heute — keinen Auftritt auf einer unabhängigen Benchmark-Rangliste, sodass es noch keinen Testlauf durch Dritte gibt, an dem sich die Behauptungen überprüfen ließen. Die ehrliche Einschätzung: starke interne Ergebnisse, keine externe Verifizierung, in die Falcon-Plattform eingepreist statt pro Token ausgewiesen.

Wer kann es tatsächlich nutzen?

Es gibt zwei Zugänge zu SafeMind, und keiner von beiden ist ein API-Schlüssel. Der erste ist die Falcon-Plattform selbst, auf der SafeMind nativ als Teil der Security-Cloud funktioniert – für bestehende CrowdStrike-Kunden ist das der produktisierte Weg. Der zweite ist Project QuiltWorks, das Programm, das vertrauenswürdigen Zugriff auf die eigenständigen Modelle und Werkzeuge für die unabhängige Nutzung bereitstellen wird, operationalisiert über Falcon IQ, das CrowdStrike als agentische Workload-Automatisierung beschreibt, die in Charlotte AI AgentWorks mit über 50 Agenten läuft. Was es heute nicht gibt, ist ein öffentlicher Endpunkt, und CrowdStrike hat keine Preise für den eigenständigen Zugriff veröffentlicht.

Damit bleibt einem Sicherheitsteam, das diese Fähigkeitsklasse jetzt nutzen möchte, ohne auf ein Trusted-Access-Programm zu warten, eine konkrete Entscheidung. Die Allzweck-Frontier-Modelle, die die Sicherheits-Workloads tragen, sind bereits über eine einzige API zum Listenpreis des Anbieters aufrufbar und werden ohne Aufschlag durchgereicht – genau das ist der Sinn einer Routing-Ebene wie OrcaRouter. Claude Opus 5 und GPT-5.6 Sol sind für 5,00 $ bzw. 4,00 $ pro Million Eingabe-Tokens live verfügbar, und Gemini 3.5 Flash ist für 1,50 $ live verfügbar, mit automatischem Failover zwischen den Anbietern, damit eine Triage-Pipeline nicht durch den Ausfall eines einzelnen Anbieters ins Stocken gerät. Nichts davon ersetzt die Falcon-native Schleife von SafeMind – aber für die Erkennung und Generierung von Triage-Ergebnissen bei Code, den man heute tatsächlich einsenden kann, ist es der Unterschied zwischen dem Arbeiten mit der Modellklasse jetzt und dem Warten.

A screenshot of the CrowdStrike press release page titled 'CrowdStrike Launches Frontier Models for Cybersecurity, Created with NVIDIA', captured September 2, 2026, showing the announcement headline, the Fal.Con 2026 and Las Vegas dateline, and the opening paragraphs describing SafeMind as a family of purpose-built security models and harnesses.

Was zu sehen

• Der erste unabhängige Benchmark-Lauf. Die Zahlen 29 % / 6x / 99 % sind die ganze Verkaufsgeschichte, und sie sind nicht verifiziert. Eine Bewertung durch Dritte im Stil von CyberGym würde die Frage klären, wie sich ein auf echten Telemetriedaten trainierter Verteidigungsspezialist im Vergleich zu den aktuellen Spitzenmodellen der Cybersicherheit schlägt, die derzeit öffentlich bewertet werden.

• Nutzungsbedingungen für Project QuiltWorks. Wer qualifiziert ist, welche Oberfläche die eigenständigen Modelle erhalten und wie die Preisgestaltung aussieht, wird darüber entscheiden, ob SafeMind eine Falcon-Funktion bleibt oder eine echte Drittanbieter-Option wird.

• Die tatsächliche Ausgabe der Koevolutionsschleife. Das kontinuierliche Nachtrainieren von Angriff gegen Verteidigung ist die innovativste Behauptung des Launches; achten Sie auf veröffentlichte Erkennungskandidaten oder Schwachstellenbefunde, die von der Schleife und nicht von menschlichen Forschern erzeugt wurden.

• Wie CrowdStrikes Partner reagieren. SafeMind betritt einen Markt, in dem OpenAI, Google, Microsoft und Anthropic allesamt zugangsbeschränkte Cyber-Modelle ausliefern – und in dem CrowdStrike selbst ein namentlich genannter früher Partner im Daybreak-Programm von OpenAI ist. Ob diese Partnerschaft eine konkurrierende Produktfamilie übersteht, ist eine echte Frage für 2027.

Der Start ist wirklich neu — ein produktisierter agentischer Verteidigungs-Stack, aufgebaut auf offenem Nemotron, in der größten Endpoint-Security-Installationsbasis der Branche. Was noch zu beweisen bleibt, ist der Teil, der am meisten zählt: ob die Schleife tatsächlich bessere Erkennung zu den angegebenen Kosten liefert und ob die Branche dies unabhängig verifizieren kann. Bis dahin führt der praktische Weg zu dieser Modellklasse über die offenen Frontier-Modelle, die man heute aufrufen kann, und der Weg zu SafeMind selbst führt über Falcon.

A screenshot of the Artificial Analysis Intelligence Index leaderboard (captured September 2, 2026) showing Claude Fable 5.1 (max with fallback) at index 66 and Claude Fable 5.1 (high with fallback) at index 65 at the top, followed by Claude Opus 5 (max) and Claude Opus 5 (xhigh) at index 63, each with a 1M-token context window and cost-per-task figures. CrowdStrike SafeMind does not appear — it is not on any public leaderboard.
© 2026 OrcaRouter

Für Anbieter

Du betreibst eine Inferenz-Plattform? Bring deine Modelle auf OrcaRouter.

providers@orcarouter.ai

Community beitreten

Discordsupport@orcarouter.aiXGitHubYouTube