
CrowdStrike SafeMind Esordisce a Fal.Con: Lo Stack di Difesa Agentico Supportato da NVIDIA, Costruito su Nemotron
- AlibabaNUOVOQwen: Qwen3.8 Flash2026-08-26$0.15 / $0.47 per 1M di token
- z-aiNUOVOZ.ai: GLM 5.3 Flash2026-08-2658Intelligenza72Codice
- DeepSeekNUOVODeepSeek: DeepSeek V4 Flash Vision (Exp)2026-08-21$0.15 / $0.29 per 1M di token
- z-aiZ.ai: GLM 5.32026-08-1860Intelligenza75Codice
- obsidianQwen3.8 27B2026-08-1552Intelligenza68Codice
- qwenQwen: Qwen3.8 27B (free)2026-08-13qwen/qwen3.8-27b-free
- deepseekDeepSeek: DeepSeek V4 Pro 08132026-08-1253Intelligenza69Codice
- grokSpaceXAI: Grok 4.62026-08-1261Intelligenza77Codice
- metaMeta: Muse Spark 1.22026-08-0557Intelligenza72Codice
- qwenQwen: Qwen3.8 Max2026-08-0358Intelligenza72Codice
- deepseekDeepSeek: DeepSeek V4 Flash 07312026-07-3152Intelligenza69Codice
- minimaxMiniMax: MiniMax-H32026-07-31minimax/minimax-h3
- qwenQwen: Qwen3.7 Flash2026-07-27$0.03 / $0.13 per 1M di token
- orcaOrcaDub: OrcaDub 1.02026-07-27orca/dub
- anthropicAnthropic: Claude Opus 52026-07-2463Intelligenza78Codice
- googleGoogle: Gemini 3.6 Flash2026-07-2152Intelligenza69Codice
- googleGoogle: Gemini 3.5 Flash-Lite2026-07-2137Intelligenza49Codice
- metaMeta: Muse Spark 1.12026-07-1653Intelligenza71Codice
- kimiMoonshotAI: Kimi K32026-07-1560Intelligenza76Codice
- openaiOpenAI: GPT-5.6 Luna2026-07-0952Intelligenza71Codice
Quando CrowdStrike SafeMind è stato presentato al Fal.Con 2026 a Las Vegas, George Kurtz ha dedicato il momento più incisivo del keynote al divario che ne era alla base: gli attaccanti avevano l'IA di frontiera e i difensori no. SafeMind è il tentativo di CrowdStrike di colmare quel divario — una famiglia di modelli di sicurezza progettati appositamente e harness agentici costruiti con NVIDIA sulla base aperta NVIDIA Nemotron, annunciata il 1° settembre 2026 e ora operante nativamente all'interno della piattaforma CrowdStrike Falcon. Il numero che gira dal keynote è che il tempo di breakout più rapido dell'eCrime è sceso a 27 secondi, e gli attacchi potenziati dall'IA sono aumentati dell'89% nell'ultimo anno — l'ambiente a cui SafeMind risponde, non il punteggio del modello stesso.
La chiave di lettura che CrowdStrike vuole farti adottare è che SafeMind non è un altro chatbot con un plug-in di threat intelligence. È un ciclo chiuso: un modello offensivo che individua il percorso di attacco, un modello difensivo che lo chiude e harness che operano anch’essi sulla stessa telemetria. NVIDIA, in qualità di partner di progettazione dell’AI, fornisce i modelli foundation open Nemotron e l’infrastruttura di calcolo accelerato full-stack; l’AI Cloud di CoreWeave gestisce training e inferenza. Poiché Nemotron è open, CrowdStrike afferma di aver eseguito il post-training sui propri dati relativi alle minacce, senza inviare tali dati a un fornitore esterno di modelli.

Due modelli, un ciclo
SafeMind esordisce con il rilascio di due modelli. Red Tempest è la componente offensiva — un modello red-team creato per scenari di attacco avanzati, che emula avversari guidati dall'IA. Blue Solano è la componente difensiva — progettato per proteggere le risorse aziendali implementando le misure collaudate sul campo che i difensori usano negli incidenti reali. Nella descrizione di NVIDIA dei test interni, l'harness del red-team esegue sotto-agenti Recon, Assault e Compromise che portano a termine percorsi di attacco, mentre l'harness del blue-team osserva tramite i sensori Falcon, genera candidati di rilevamento, li valida e promuove quelli validati in rilevamenti operativi.
La base tecnica è importante perché è aperta. Il Nemotron 3 Ultra di NVIDIA orchestra l'harness dell'agente difensivo; un Nemotron 3 Super ottimizzato alimenta il sotto-agente di generazione delle regole di SafeMind. Il contributo di CrowdStrike è il livello che nessun altro possiede: dati di addestramento tratti dalla telemetria dei sensori Falcon — che CrowdStrike definisce il più grande dataset cyber pure-play del mondo — oltre alla sua threat intelligence, alle annotazioni degli eventi MDR Falcon Complete e a quindici anni di lavoro sul campo nella risposta agli incidenti.
Le affermazioni — e l'etichetta di onestà.
Rispetto ai “principali modelli di frontiera e alle baseline open-source”, CrowdStrike riferisce che SafeMind offre un tasso di rilevamento superiore del 29%, una remediation end-to-end 6 volte più rapida e un risparmio del 99% sui costi di rilevamento e remediation. NVIDIA dichiara separatamente che le sue valutazioni interne hanno mostrato che il modello Blue Solano, basato su Nemotron 3 Super, raggiunge una precisione superiore rispetto ai principali modelli di frontiera con un costo inferiore del 99%. Ognuno di questi numeri è dichiarato dal fornitore. SafeMind non ha pesi pubblici, nessuna API self-service e — al momento in cui scriviamo — nessuna presenza in alcuna classifica indipendente di benchmark, quindi non esiste ancora alcuna esecuzione di terze parti per verificare queste affermazioni. La lettura onesta: risultati interni solidi, nessuna verifica esterna, prezzo incluso nella piattaforma Falcon piuttosto che indicato per token.
Chi può effettivamente usarlo
Ci sono due porte d’accesso a SafeMind, e nessuna è una chiave API. La prima è la piattaforma Falcon stessa, dove SafeMind opera nativamente come parte del cloud di sicurezza — per i clienti esistenti di CrowdStrike, quello è il percorso prodotto. La seconda è Project QuiltWorks, il programma che fornirà accesso affidato ai modelli standalone e agli harness per uso indipendente, reso operativo attraverso Falcon IQ, che CrowdStrike descrive come automazione agentica dei carichi di lavoro eseguita all’interno di Charlotte AI AgentWorks con oltre 50 agenti. Quello che oggi non esiste è un endpoint pubblico, e CrowdStrike non ha pubblicato prezzi per l’accesso standalone.
Ciò lascia una decisione concreta a un team di sicurezza che vuole questa classe di capacità adesso, senza attendere un programma di accesso fidato. I modelli frontier di uso generale che gestiscono i carichi di lavoro di sicurezza sono già richiamabili tramite una singola API al prezzo di listino del fornitore, inoltrati senza alcun ricarico — che è esattamente lo scopo di un livello di routing come OrcaRouter.Claude Opus 5 e GPT-5.6 Sol sono disponibili a $5.00 e $4.00 per milione di token di input, e Gemini 3.5 Flash a $1.50, con failover automatico tra i fornitori, così una pipeline di triage non si ferma per l'interruzione di un singolo fornitore. Nulla di tutto ciò sostituisce il loop nativo Falcon di SafeMind — ma per la generazione di rilevamenti e triage su codice che puoi effettivamente inviargli oggi, è la differenza tra lavorare ora con questa classe di modelli e aspettare.

Cosa guardare
• La prima esecuzione di benchmark indipendente. Le cifre 29% / 6x / 99% sono l'intera storia delle vendite e non sono verificate. Una valutazione di terze parti in stile CyberGym chiarirebbe come uno specialista della difesa addestrato su telemetria reale si confronti con i modelli cyber all'avanguardia attualmente sottoposti a benchmark pubblicamente.
• Condizioni di accesso al Progetto QuiltWorks. Chi è idoneo, quale superficie ottengono i modelli standalone e come sarà la tariffazione determineranno se SafeMind rimane una funzionalità Falcon o diventa una reale opzione di terze parti.
Il vero output del ciclo di coevoluzione. Il continuo riaddestramento offesa-versus-difesa è l'affermazione più innovativa del lancio; osserva i candidati alla rilevazione pubblicati o i risultati sulle vulnerabilità che sono stati prodotti dal ciclo piuttosto che da ricercatori umani.
• Come reagiscono i partner di CrowdStrike. SafeMind arriva in un mercato in cui OpenAI, Google, Microsoft e Anthropic distribuiscono tutti modelli cyber ad accesso controllato — e in cui CrowdStrike stessa figura come partner iniziale nel programma Daybreak di OpenAI. Se quella partnership sopravvivrà a una famiglia di prodotti concorrenti è un vero interrogativo per il 2027.
Questo lancio è genuinamente nuovo — uno stack di difesa agentivo trasformato in prodotto, costruito sul Nemotron open, all'interno della più grande base installata di sicurezza endpoint del settore. Ciò che resta da dimostrare è la parte che conta di più: se il loop produce davvero un rilevamento migliore al costo dichiarato, e se l'industria potrà verificarlo in modo indipendente. Fino ad allora, la via pratica verso quella classe di modelli sono i modelli di frontiera aperti che puoi chiamare oggi, e la strada verso SafeMind stesso passa per Falcon.

