
CrowdStrike SafeMind、Fal.Conでデビュー:Nemotron上に構築されたNVIDIA支援のエージェンティック防御スタック
- AlibabaNEWQwen: Qwen3.8 Flash2026-08-26$0.15 / $0.47 100万トークンあたり
- z-aiNEWZ.ai: GLM 5.3 Flash2026-08-2658知能72コーディング
- DeepSeekNEWDeepSeek: DeepSeek V4 Flash Vision (Exp)2026-08-21$0.15 / $0.29 100万トークンあたり
- z-aiZ.ai: GLM 5.32026-08-1860知能75コーディング
- obsidianQwen3.8 27B2026-08-1552知能68コーディング
- qwenQwen: Qwen3.8 27B (free)2026-08-13qwen/qwen3.8-27b-free
- deepseekDeepSeek: DeepSeek V4 Pro 08132026-08-1253知能69コーディング
- grokSpaceXAI: Grok 4.62026-08-1261知能77コーディング
- metaMeta: Muse Spark 1.22026-08-0557知能72コーディング
- qwenQwen: Qwen3.8 Max2026-08-0358知能72コーディング
- deepseekDeepSeek: DeepSeek V4 Flash 07312026-07-3152知能69コーディング
- minimaxMiniMax: MiniMax-H32026-07-31minimax/minimax-h3
- qwenQwen: Qwen3.7 Flash2026-07-27$0.03 / $0.13 100万トークンあたり
- orcaOrcaDub: OrcaDub 1.02026-07-27orca/dub
- anthropicAnthropic: Claude Opus 52026-07-2463知能78コーディング
- googleGoogle: Gemini 3.6 Flash2026-07-2152知能69コーディング
- googleGoogle: Gemini 3.5 Flash-Lite2026-07-2137知能49コーディング
- metaMeta: Muse Spark 1.12026-07-1653知能71コーディング
- kimiMoonshotAI: Kimi K32026-07-1560知能76コーディング
- openaiOpenAI: GPT-5.6 Luna2026-07-0952知能71コーディング
CrowdStrike SafeMindがラスベガスで開催されたFal.Con 2026でリリースされたとき、George Kurtzは基調講演の最も鋭い瞬間を、その背後にあるギャップに費やした。攻撃者にはフロンティアAIがあり、防御側にはなかった。SafeMindは、そのギャップを埋めるためのCrowdStrikeの取り組みである。オープンなNVIDIA Nemotronベース上にNVIDIAと共同で構築された、特定目的向けセキュリティモデルとエージェント型ハーネスのファミリーであり、2026年9月1日に発表され、現在はCrowdStrike Falconプラットフォーム内でネイティブに動作している。基調講演で話題となった数字は、最速のeCrime突破時間が27秒に短縮されたこと、そしてAIを活用した攻撃が過去1年間で89%増加したことだ。これはSafeMindが対応している環境の話であり、モデル自身のスコアの話ではない。
「CrowdStrikeが提示する枠組みは、SafeMindは脅威インテリジェンスのプラグインを備えた単なるチャットボットではない、というものです。これは閉ループです:攻撃経路を発見する攻撃モデル、それを塞ぐ防御モデル、そして同じテレメトリに対してその両方を運用するハーネスで構成されています。NVIDIAはAI設計パートナーであり、オープンなNemotron基盤モデルとフルスタックの高速コンピューティングを提供します。CoreWeaveのAIクラウドがトレーニングと推論を担います。Nemotronがオープンであるため、CrowdStrikeは独自の脅威データでポストトレーニングを行い、そのデータを外部のモデルプロバイダーに送信することはありません。」

2つのモデル、1つのループ
SafeMind は、2つのモデルを同時リリースしてローンチする。Red Tempest は攻撃側のモデルであり、AI主導の敵対者を模倣し、高度な攻撃シナリオ向けに構築されたレッドチームモデルである。Blue Solano は防御側のモデルであり、実際のインシデントで防御側が使用する実戦で試された対策を展開することで、エンタープライズ資産を保護する。NVIDIA による内部テストの説明では、レッドチームのハーネスは Recon、Assault、Compromise のサブエージェントを実行して攻撃経路を遂行し、ブルーチームのハーネスは Falcon センサーを通じて監視し、検出候補を生成、検証し、検証済みの候補を実用的な検出へと昇格させる。
技術基盤が重要なのは、それがオープンだからだ。NVIDIAのNemotron 3 Ultraが防御エージェントハーネスを統括し、微調整されたNemotron 3 SuperがSafeMindのルール生成サブエージェントを支える。CrowdStrikeの貢献は、他には誰も持たないレイヤーである。つまり、Falconセンサーテレメトリから得られるトレーニングデータ——CrowdStrikeが世界最大のピュアプレイ型サイバーデータセットと呼ぶもの——に加え、同社の脅威インテリジェンス、Falcon Complete MDRのイベントアノテーション、そして15年に及ぶインシデントレスポンスの現場経験だ。
その主張 — そして誠実さのラベル
「主要なフロンティアモデルとオープンソースのベースライン」と比較して、CrowdStrikeはSafeMindが29%高い検出率、6倍高速なエンドツーエンドの修復、そして検出と修復における99%のコスト削減を実現すると報告しています。NVIDIAは別途、Nemotron 3 SuperをベースとするBlue Solanoモデルが、主要なフロンティアモデルよりも高い精度を99%低いコストで達成したことを社内評価で示したと述べています。これらの数字はすべてベンダーによる報告値です。SafeMindには公開済みのウェイトもセルフサービスAPIもなく、本稿執筆時点では独立したベンチマークのリーダーボードにも登場していないため、主張を検証するための第三者による実行結果はまだ存在しません。正直な読み解き方としては、強力な社内結果はあるものの外部検証はなく、価格はトークン単位で開示されるのではなくFalconプラットフォーム内に組み込まれています。
実際に誰が使えるのか?
SafeMindには2つの入口があり、いずれもAPIキーではありません。1つ目はFalconプラットフォーム自体であり、SafeMindはセキュリティクラウドの一部としてネイティブに動作します。既存のCrowdStrike顧客にとって、これが製品化された経路です。2つ目はProject QuiltWorksで、これはスタンドアロンモデルとハーネスへの信頼できるアクセスを提供し、独立した使用を可能にするプログラムであり、Falcon IQを通じて運用されます。CrowdStrikeはFalcon IQを、Charlotte AI AgentWorks内で50以上のエージェントとともに動作するエージェンティックなワークロード自動化と説明しています。現在行われていないのは公開エンドポイントの提供であり、CrowdStrikeはスタンドアロンアクセスの価格も公開していません。
そうなると、トラステッド・アクセス・プログラムの終了を待たずに、今この能力クラスを求めるセキュリティチームは、具体的な決断を迫られることになる。セキュリティワークロードを担う汎用フロンティアモデルは、すでに単一のAPI経由でプロバイダー定価のまま呼び出し可能であり、マークアップなしでそのまま中継される——これこそがOrcaRouterのようなルーティング層の存在意義だ。Claude Opus 5とGPT-5.6 Solはそれぞれ100万入力トークンあたり$5.00と$4.00で提供されており、Gemini 3.5 Flashは$1.50で利用可能だ。プロバイダー間の自動フェイルオーバーにより、単一ベンダーで障害が発生してもトリアージパイプラインは停止しない。そのどれもSafeMindのFalconネイティブループに取って代わるものではない。だが、今日実際に送信できるコードの検知・トリアージ生成に関しては、今このモデルクラスで作業できるか、それとも待つのか、という違いを生む。

何を見るべきか
• 最初の独立ベンチマーク実行。29% / 6x / 99%という数値が販売上のすべてを物語っており、しかもそれらは未検証です。実際のテレメトリでトレーニングされた防御専門家が、現在公開ベンチマークされている最先端のサイバーモデルとどう比較されるのかという問いに答えるのは、第三者によるCyberGymスタイルの評価でしょう。
Project QuiltWorks アクセス条件。誰が資格を得るか、スタンドアロンモデルにどのようなサーフェスが与えられるか、そして価格がどうなるかが、SafeMind が Falcon の機能に留まるのか、それとも真のサードパーティ製オプションになるのかを左右するだろう。
共進化ループの真の成果。継続的な攻撃対防御の再トレーニングは、今回の発表で最も新しい主張である。ループによって生成された、つまり人間の研究者ではなくループが生み出した公開済みの検出候補や脆弱性の発見に注目すべきだ。
• CrowdStrikeのパートナー各社の反応。SafeMindは、OpenAI、Google、Microsoft、Anthropicがすべてゲート付きサイバーモデルを提供する市場——そしてCrowdStrike自身がOpenAIのDaybreakプログラムにおいて名指しされた初期パートナーである市場に参入する。その提携が競合製品ファミリーの登場を生き延びるかどうかは、2027年にとって真の問いとなる。
今回のローンチは真に新しい。すなわち、業界最大のエンドポイントセキュリティ導入基盤の中で、オープンなNemotron上に構築された、製品化されたエージェント型ディフェンススタックである。しかし、最も重要でありながらまだ証明されていない部分がある。それは、そのループが主張されたコストで実際により優れた検知を生み出すかどうか、そして業界がそれを独立して検証できるようになるかどうかだ。それまでは、モデルクラスへの実際的な経路は、今日呼び出すことのできるオープンフロンティアモデルであり、SafeMind自体への経路はFalconを通る。

