Carte titre hero pour l'article « CrowdStrike SafeMind fait ses débuts au Fal.Con ». Badge indiquant « LANCÉ LE 1ER SEPT. 2026 », sous-titre « Le premier système agentique pour les défenseurs — modèles offensifs et défensifs dans une boucle fermée, construit avec NVIDIA sur Nemotron », étiquettes indiquant « Red Tempest + Blue Solano », « Livré dans Falcon », « Autonome via Project QuiltWorks », et une citation en pied de carte « Les attaquants avaient l'IA de pointe. Pas les défenseurs. » Le logo OrcaRouter est incrusté dans le coin inférieur droit.
Guides & Insights

CrowdStrike SafeMind fait ses débuts à Fal.Con : la pile de défense agentique adossée à NVIDIA, construite sur Nemotron

Auteur

Gideon Frost

Date de publication

Derniers modèles · 20Voir tous les modèles
Benchmarks : Artificial Analysis · mis à jour quotidiennement
Retour à tous les articles

Lorsque CrowdStrike SafeMind a été lancé au Fal.Con 2026 à Las Vegas, George Kurtz a consacré le moment le plus percutant de son discours à la lacune qui se cachait derrière : les attaquants disposaient d’une IA de pointe, et les défenseurs non. SafeMind est la tentative de CrowdStrike de combler cette lacune — une famille de modèles de sécurité spécialisés et de cadres agentiques construits avec NVIDIA sur la base ouverte NVIDIA Nemotron, annoncée le 1er septembre 2026, et désormais opérationnelle nativement au sein de la plateforme CrowdStrike Falcon. Le chiffre qui circule depuis le discours est que le temps d’accès le plus rapide pour une brèche eCrime est tombé à 27 secondes, et que les attaques assistées par IA ont augmenté de 89 % au cours de l’année écoulée — c’est l’environnement auquel SafeMind répond, et non le score propre du modèle.

Le cadre que CrowdStrike veut que vous adoptiez est que SafeMind n'est pas un simple chatbot doté d'un module de renseignement sur les menaces. C'est une boucle fermée : un modèle offensif qui trouve le chemin d'attaque, un modèle défensif qui le referme, et des orchestrateurs qui opèrent tous deux sur la même télémétrie. NVIDIA est le partenaire de conception en IA, fournissant les modèles de base ouverts Nemotron et la pile complète d'informatique accélérée ; l'AI Cloud de CoreWeave gère l'entraînement et l'inférence. Parce que Nemotron est ouvert, CrowdStrike affirme l'avoir post-entraîné sur ses propres données de menaces sans envoyer ces données à un fournisseur de modèles externe.

A generated infographic titled 'The SafeMind coevolution loop'. A circular flow diagram with four stages: 'Red Tempest finds the attack path' → 'Blue Solano closes it' → 'Falcon telemetry records the result' → 'Both models retrain and improve'. A center badge reads 'Continuous coevolution — offense and defense until the attack is unsuccessful'. A footer reads 'Red Tempest (offensive) · Blue Solano (defensive) · Built on NVIDIA Nemotron'. The OrcaRouter logo is composited in the bottom-right corner.

Deux modèles, une boucle

SafeMind lance deux versions de ses modèles. Red Tempest représente le volet offensif — un modèle red-team conçu pour des scénarios d'attaque avancés, simulant des adversaires pilotés par l'IA. Blue Solano représente le volet défensif — conçu pour protéger les actifs des entreprises en déployant les mesures éprouvées que les défenseurs utilisent lors d'incidents réels. Dans la description des tests internes de NVIDIA, le harnais red-team exécute des sous-agents Recon, Assault et Compromise qui poursuivent des chemins d'attaque, tandis que le harnais blue-team observe via les capteurs Falcon, génère des candidats de détection, les valide, et promeut ceux qui sont validés en détections exploitables.

La base technique est importante parce qu'elle est ouverte. Le Nemotron 3 Ultra de NVIDIA orchestre le harnais de l'agent défensif ; un Nemotron 3 Super affiné alimente le sous-agent de génération de règles de SafeMind. La contribution de CrowdStrike est la couche dont personne d'autre ne dispose : des données d'entraînement issues de la télémétrie des capteurs Falcon — que CrowdStrike appelle le plus grand ensemble de données de cybersécurité pure au monde — ainsi que ses renseignements sur les menaces, les annotations d'événements Falcon Complete MDR, et quinze ans de travail de réponse aux incidents.

Les affirmations — et le label d'honnêteté

Face aux « principaux modèles de pointe et références open source », CrowdStrike indique que SafeMind offre un taux de détection supérieur de 29 %, une remédiation de bout en bout 6 fois plus rapide et une réduction de 99 % des coûts de détection et de remédiation. NVIDIA affirme de son côté que ses évaluations internes ont montré que le modèle Blue Solano, basé sur Nemotron 3 Super, atteint une précision supérieure à celle des principaux modèles de pointe pour un coût inférieur de 99 %. Tous ces chiffres sont rapportés par les fournisseurs. SafeMind ne publie pas de poids, ne fournit pas d’API en libre-service et — au moment de la rédaction — ne figure sur aucun classement de référence indépendant ; aucun test tiers ne permet donc encore de vérifier ces affirmations. Le constat honnête : des résultats internes solides, aucune vérification externe, un prix inclus dans la plateforme Falcon plutôt que communiqué par jeton.

Qui peut réellement l'utiliser ?

Il y a deux portes d’accès à SafeMind, et aucune n’est une clé API. La première est la plateforme Falcon elle-même, où SafeMind fonctionne nativement au sein du cloud de sécurité — pour les clients existants de CrowdStrike, c’est le parcours industrialisé. La seconde est le projet QuiltWorks, le programme qui fournira un accès de confiance aux modèles et harnais autonomes pour une utilisation indépendante, opérationnalisé via Falcon IQ, que CrowdStrike décrit comme une automatisation de charge de travail agentique fonctionnant dans Charlotte AI AgentWorks avec plus de 50 agents. Ce qui ne se produit pas aujourd’hui, c’est un endpoint public, et CrowdStrike n’a pas publié de tarification pour l’accès autonome.

Cela laisse une décision concrète à une équipe de sécurité qui veut cette classe de capacités maintenant, sans attendre la fin d'un programme d'accès de confiance. Les modèles généralistes de pointe qui exécutent les charges de travail de sécurité sont déjà appelables via une seule API au prix de liste du fournisseur, sans aucune marge — ce qui est précisément tout l'intérêt d'une couche de routage comme OrcaRouter. Claude Opus 5 et GPT-5.6 Sol sont disponibles à 5,00 $ et 4,00 $ par million de jetons d'entrée, et Gemini 3.5 Flash à 1,50 $, avec basculement automatique entre les fournisseurs afin qu'un pipeline de triage ne soit pas interrompu par la panne d'un seul fournisseur. Rien de tout cela ne remplace la boucle native Falcon de SafeMind — mais pour la génération de détection et de triage sur du code que vous pouvez réellement lui envoyer aujourd'hui, c'est la différence entre travailler avec cette classe de modèles dès maintenant et attendre.

A screenshot of the CrowdStrike press release page titled 'CrowdStrike Launches Frontier Models for Cybersecurity, Created with NVIDIA', captured September 2, 2026, showing the announcement headline, the Fal.Con 2026 and Las Vegas dateline, and the opening paragraphs describing SafeMind as a family of purpose-built security models and harnesses.

Que regarder

• La première exécution de benchmark indépendante. Les chiffres de 29 % / 6x / 99 % résument à eux seuls tout le discours commercial, et ils ne sont pas vérifiés. Une évaluation tierce de type CyberGym permettrait de trancher la question de savoir comment un spécialiste de la défense entraîné sur de la télémétrie réelle se compare aux modèles cyber de pointe actuellement soumis à des benchmarks publics.

• Conditions d'accès au projet QuiltWorks. Les critères d'éligibilité, la surface offerte aux modèles autonomes et la structure tarifaire détermineront si SafeMind reste une fonctionnalité de Falcon ou devient une véritable option tierce.

• La véritable production de la boucle de coévolution. Le réentraînement continu attaque-défense est l'affirmation la plus novatrice de ce lancement ; soyez attentifs aux candidats de détection publiés ou aux découvertes de vulnérabilités qui ont été produits par la boucle plutôt que par des chercheurs humains.

• Comment réagissent les partenaires de CrowdStrike. SafeMind arrive sur un marché où OpenAI, Google, Microsoft et Anthropic commercialisent tous des modèles cyber à accès restreint — et où CrowdStrike est elle-même un partenaire précoce désigné du programme Daybreak d'OpenAI. Quant à savoir si ce partenariat survivra à une gamme de produits concurrente, c'est une vraie question pour 2027.

Ce lancement est véritablement inédit — une stack de défense agentique industrialisée, construite sur le Nemotron ouvert, au sein de la plus grande base installée de sécurité des terminaux de l’industrie. Ce qui reste à prouver, c’est la partie la plus importante : à savoir si la boucle produit réellement une meilleure détection au coût annoncé, et si l’industrie pourra le vérifier de manière indépendante. En attendant, la voie pratique vers cette classe de modèles passe par les modèles frontière ouverts que vous pouvez appeler dès aujourd’hui, et le chemin vers SafeMind lui-même passe par Falcon.

A screenshot of the Artificial Analysis Intelligence Index leaderboard (captured September 2, 2026) showing Claude Fable 5.1 (max with fallback) at index 66 and Claude Fable 5.1 (high with fallback) at index 65 at the top, followed by Claude Opus 5 (max) and Claude Opus 5 (xhigh) at index 63, each with a 1M-token context window and cost-per-task figures. CrowdStrike SafeMind does not appear — it is not on any public leaderboard.
© 2026 OrcaRouter

Pour les fournisseurs

Vous exploitez une plateforme d'inférence ? Proposez vos modèles sur OrcaRouter.

providers@orcarouter.ai

Rejoignez notre communauté

Discordsupport@orcarouter.aiXGitHubYouTube