記事「CrowdStrike SafeMind、Fal.Con でデビュー」のヒーロータイトルカード。「2026年9月1日ローンチ」のバッジ、「ディフェンダーのための初のエージェンティックシステム — 攻撃モデルと防御モデルを1つのクローズドループに統合、NVIDIA とともに Nemotron 上に構築」のサブタイトル、「Red Tempest + Blue Solano」「Falcon に同梱」「Project QuiltWorks 経由のスタンドアロン」のチップ、そして「攻撃者にはフロンティア AI があった。ディフェンダーにはなかった。」というフッターの引用文。OrcaRouter のロゴが右下隅に合成されている。
Guides & Insights

CrowdStrike SafeMind、Fal.Conでデビュー:Nemotron上に構築されたNVIDIA支援のエージェンティック防御スタック

著者

Gideon Frost

公開日

最新モデル · 20すべてのモデルを見る
ベンチマーク:Artificial Analysis · 毎日更新
すべての記事に戻る

CrowdStrike SafeMindがラスベガスで開催されたFal.Con 2026でリリースされたとき、George Kurtzは基調講演の最も鋭い瞬間を、その背後にあるギャップに費やした。攻撃者にはフロンティアAIがあり、防御側にはなかった。SafeMindは、そのギャップを埋めるためのCrowdStrikeの取り組みである。オープンなNVIDIA Nemotronベース上にNVIDIAと共同で構築された、特定目的向けセキュリティモデルとエージェント型ハーネスのファミリーであり、2026年9月1日に発表され、現在はCrowdStrike Falconプラットフォーム内でネイティブに動作している。基調講演で話題となった数字は、最速のeCrime突破時間が27秒に短縮されたこと、そしてAIを活用した攻撃が過去1年間で89%増加したことだ。これはSafeMindが対応している環境の話であり、モデル自身のスコアの話ではない。

「CrowdStrikeが提示する枠組みは、SafeMindは脅威インテリジェンスのプラグインを備えた単なるチャットボットではない、というものです。これは閉ループです:攻撃経路を発見する攻撃モデル、それを塞ぐ防御モデル、そして同じテレメトリに対してその両方を運用するハーネスで構成されています。NVIDIAはAI設計パートナーであり、オープンなNemotron基盤モデルとフルスタックの高速コンピューティングを提供します。CoreWeaveのAIクラウドがトレーニングと推論を担います。Nemotronがオープンであるため、CrowdStrikeは独自の脅威データでポストトレーニングを行い、そのデータを外部のモデルプロバイダーに送信することはありません。」

A generated infographic titled 'The SafeMind coevolution loop'. A circular flow diagram with four stages: 'Red Tempest finds the attack path' → 'Blue Solano closes it' → 'Falcon telemetry records the result' → 'Both models retrain and improve'. A center badge reads 'Continuous coevolution — offense and defense until the attack is unsuccessful'. A footer reads 'Red Tempest (offensive) · Blue Solano (defensive) · Built on NVIDIA Nemotron'. The OrcaRouter logo is composited in the bottom-right corner.

2つのモデル、1つのループ

SafeMind は、2つのモデルを同時リリースしてローンチする。Red Tempest は攻撃側のモデルであり、AI主導の敵対者を模倣し、高度な攻撃シナリオ向けに構築されたレッドチームモデルである。Blue Solano は防御側のモデルであり、実際のインシデントで防御側が使用する実戦で試された対策を展開することで、エンタープライズ資産を保護する。NVIDIA による内部テストの説明では、レッドチームのハーネスは Recon、Assault、Compromise のサブエージェントを実行して攻撃経路を遂行し、ブルーチームのハーネスは Falcon センサーを通じて監視し、検出候補を生成、検証し、検証済みの候補を実用的な検出へと昇格させる。

技術基盤が重要なのは、それがオープンだからだ。NVIDIAのNemotron 3 Ultraが防御エージェントハーネスを統括し、微調整されたNemotron 3 SuperがSafeMindのルール生成サブエージェントを支える。CrowdStrikeの貢献は、他には誰も持たないレイヤーである。つまり、Falconセンサーテレメトリから得られるトレーニングデータ——CrowdStrikeが世界最大のピュアプレイ型サイバーデータセットと呼ぶもの——に加え、同社の脅威インテリジェンス、Falcon Complete MDRのイベントアノテーション、そして15年に及ぶインシデントレスポンスの現場経験だ。

その主張 — そして誠実さのラベル

「主要なフロンティアモデルとオープンソースのベースライン」と比較して、CrowdStrikeはSafeMindが29%高い検出率、6倍高速なエンドツーエンドの修復、そして検出と修復における99%のコスト削減を実現すると報告しています。NVIDIAは別途、Nemotron 3 SuperをベースとするBlue Solanoモデルが、主要なフロンティアモデルよりも高い精度を99%低いコストで達成したことを社内評価で示したと述べています。これらの数字はすべてベンダーによる報告値です。SafeMindには公開済みのウェイトもセルフサービスAPIもなく、本稿執筆時点では独立したベンチマークのリーダーボードにも登場していないため、主張を検証するための第三者による実行結果はまだ存在しません。正直な読み解き方としては、強力な社内結果はあるものの外部検証はなく、価格はトークン単位で開示されるのではなくFalconプラットフォーム内に組み込まれています。

実際に誰が使えるのか?

SafeMindには2つの入口があり、いずれもAPIキーではありません。1つ目はFalconプラットフォーム自体であり、SafeMindはセキュリティクラウドの一部としてネイティブに動作します。既存のCrowdStrike顧客にとって、これが製品化された経路です。2つ目はProject QuiltWorksで、これはスタンドアロンモデルとハーネスへの信頼できるアクセスを提供し、独立した使用を可能にするプログラムであり、Falcon IQを通じて運用されます。CrowdStrikeはFalcon IQを、Charlotte AI AgentWorks内で50以上のエージェントとともに動作するエージェンティックなワークロード自動化と説明しています。現在行われていないのは公開エンドポイントの提供であり、CrowdStrikeはスタンドアロンアクセスの価格も公開していません。

そうなると、トラステッド・アクセス・プログラムの終了を待たずに、今この能力クラスを求めるセキュリティチームは、具体的な決断を迫られることになる。セキュリティワークロードを担う汎用フロンティアモデルは、すでに単一のAPI経由でプロバイダー定価のまま呼び出し可能であり、マークアップなしでそのまま中継される——これこそがOrcaRouterのようなルーティング層の存在意義だ。Claude Opus 5GPT-5.6 Solはそれぞれ100万入力トークンあたり$5.00と$4.00で提供されており、Gemini 3.5 Flashは$1.50で利用可能だ。プロバイダー間の自動フェイルオーバーにより、単一ベンダーで障害が発生してもトリアージパイプラインは停止しない。そのどれもSafeMindのFalconネイティブループに取って代わるものではない。だが、今日実際に送信できるコードの検知・トリアージ生成に関しては、今このモデルクラスで作業できるか、それとも待つのか、という違いを生む。

A screenshot of the CrowdStrike press release page titled 'CrowdStrike Launches Frontier Models for Cybersecurity, Created with NVIDIA', captured September 2, 2026, showing the announcement headline, the Fal.Con 2026 and Las Vegas dateline, and the opening paragraphs describing SafeMind as a family of purpose-built security models and harnesses.

何を見るべきか

• 最初の独立ベンチマーク実行。29% / 6x / 99%という数値が販売上のすべてを物語っており、しかもそれらは未検証です。実際のテレメトリでトレーニングされた防御専門家が、現在公開ベンチマークされている最先端のサイバーモデルとどう比較されるのかという問いに答えるのは、第三者によるCyberGymスタイルの評価でしょう。

Project QuiltWorks アクセス条件。誰が資格を得るか、スタンドアロンモデルにどのようなサーフェスが与えられるか、そして価格がどうなるかが、SafeMind が Falcon の機能に留まるのか、それとも真のサードパーティ製オプションになるのかを左右するだろう。

共進化ループの真の成果。継続的な攻撃対防御の再トレーニングは、今回の発表で最も新しい主張である。ループによって生成された、つまり人間の研究者ではなくループが生み出した公開済みの検出候補や脆弱性の発見に注目すべきだ。

• CrowdStrikeのパートナー各社の反応。SafeMindは、OpenAIGoogle、Microsoft、Anthropicがすべてゲート付きサイバーモデルを提供する市場——そしてCrowdStrike自身がOpenAIのDaybreakプログラムにおいて名指しされた初期パートナーである市場に参入する。その提携が競合製品ファミリーの登場を生き延びるかどうかは、2027年にとって真の問いとなる。

今回のローンチは真に新しい。すなわち、業界最大のエンドポイントセキュリティ導入基盤の中で、オープンなNemotron上に構築された、製品化されたエージェント型ディフェンススタックである。しかし、最も重要でありながらまだ証明されていない部分がある。それは、そのループが主張されたコストで実際により優れた検知を生み出すかどうか、そして業界がそれを独立して検証できるようになるかどうかだ。それまでは、モデルクラスへの実際的な経路は、今日呼び出すことのできるオープンフロンティアモデルであり、SafeMind自体への経路はFalconを通る。

A screenshot of the Artificial Analysis Intelligence Index leaderboard (captured September 2, 2026) showing Claude Fable 5.1 (max with fallback) at index 66 and Claude Fable 5.1 (high with fallback) at index 65 at the top, followed by Claude Opus 5 (max) and Claude Opus 5 (xhigh) at index 63, each with a 1M-token context window and cost-per-task figures. CrowdStrike SafeMind does not appear — it is not on any public leaderboard.
© 2026 OrcaRouter

プロバイダー向け

推論プラットフォームを運営していますか?OrcaRouter にモデルを掲載しましょう。

providers@orcarouter.ai

コミュニティに参加

Discordsupport@orcarouter.aiXGitHubYouTube