
CrowdStrike SafeMind, Fal.Con에서 데뷔: NVIDIA가 지원하는 에이전틱 방어 스택, Nemotron 기반
- AlibabaNEWQwen: Qwen3.8 Flash2026-08-26$0.15 / $0.47 100만 토큰당
- z-aiNEWZ.ai: GLM 5.3 Flash2026-08-2658지능72코딩
- DeepSeekNEWDeepSeek: DeepSeek V4 Flash Vision (Exp)2026-08-21$0.15 / $0.29 100만 토큰당
- z-aiZ.ai: GLM 5.32026-08-1860지능75코딩
- obsidianQwen3.8 27B2026-08-1552지능68코딩
- qwenQwen: Qwen3.8 27B (free)2026-08-13qwen/qwen3.8-27b-free
- deepseekDeepSeek: DeepSeek V4 Pro 08132026-08-1253지능69코딩
- grokSpaceXAI: Grok 4.62026-08-1261지능77코딩
- metaMeta: Muse Spark 1.22026-08-0557지능72코딩
- qwenQwen: Qwen3.8 Max2026-08-0358지능72코딩
- deepseekDeepSeek: DeepSeek V4 Flash 07312026-07-3152지능69코딩
- minimaxMiniMax: MiniMax-H32026-07-31minimax/minimax-h3
- qwenQwen: Qwen3.7 Flash2026-07-27$0.03 / $0.13 100만 토큰당
- orcaOrcaDub: OrcaDub 1.02026-07-27orca/dub
- anthropicAnthropic: Claude Opus 52026-07-2463지능78코딩
- googleGoogle: Gemini 3.6 Flash2026-07-2152지능69코딩
- googleGoogle: Gemini 3.5 Flash-Lite2026-07-2137지능49코딩
- metaMeta: Muse Spark 1.12026-07-1653지능71코딩
- kimiMoonshotAI: Kimi K32026-07-1560지능76코딩
- openaiOpenAI: GPT-5.6 Luna2026-07-0952지능71코딩
라스베이거스에서 열린 Fal.Con 2026에서 CrowdStrike SafeMind가 출시되었을 때, 조지 커츠는 키노트에서 가장 예리한 순간을 그 배후의 격차에 할애했다. 공격자는 최첨단 AI를 갖고 있었지만 방어자는 그렇지 않았다는 것이다. SafeMind는 그 격차를 메우기 위한 CrowdStrike의 시도로, NVIDIA와 함께 개방형 NVIDIA Nemotron 기반 위에 구축된 특수 목적 보안 모델 및 에이전틱 하네스 제품군이다. 2026년 9월 1일에 발표되었으며, 현재 CrowdStrike Falcon 플랫폼 내에서 기본적으로 운영되고 있다. 키노트에서 회자되는 수치는 가장 빠른 eCrime 돌파 시간이 27초로 단축되었고, AI 기반 공격이 지난 1년 동안 89% 증가했다는 것이다. 이는 SafeMind가 대응하는 환경을 나타내는 것이지, 모델 자체의 점수가 아니다.
크라우드스트라이크가 당신이 받아들이길 바라는 구도는 SafeMind가 위협 인텔리전스 플러그인을 달은 또 다른 챗봇이 아니라는 것이다. 이는 폐루프다. 공격 경로를 찾는 공격 모델, 그 경로를 닫는 방어 모델, 그리고 동일한 텔레메트리를 상대로 양쪽 모두를 작동시키는 하네스로 구성된다. NVIDIA는 AI 설계 파트너로서 오픈 네모트론 파운데이션 모델과 풀스택 가속 컴퓨팅을 제공하고, CoreWeave의 AI Cloud는 학습과 추론을 담당한다. 네모트론이 오픈 모델이므로 크라우드스트라이크는 자체 위협 데이터로 사후 학습(post-training)을 진행했으며, 그 데이터를 외부 모델 제공업체에 보내지 않았다고 말한다.

두 모델, 하나의 루프
SafeMind가 두 가지 모델을 출시하며 공식 출범한다. Red Tempest는 공격 측면을 담당한다 — 고급 공격 시나리오를 위해 구축된 레드팀 모델로, AI 기반 적대자를 모의한다. Blue Solano는 방어 측면을 담당한다 — 실제 인시던트에서 방어자들이 사용하는 실전 검증된 조치를 배포하여 기업 자산을 보호하도록 구축되었다. NVIDIA의 내부 테스트 설명에 따르면, 레드팀 하네스는 공격 경로를 실행하는 Recon, Assault, Compromise 하위 에이전트를 구동하며, 블루팀 하네스는 Falcon 센서를 통해 감시하고, 탐지 후보를 생성하여 검증한 뒤, 검증된 항목을 실행 가능한 탐지로 승격시킨다.
기술적 기반이 중요한 이유는 그것이 개방되어 있기 때문이다. NVIDIA의 Nemotron 3 Ultra는 방어 에이전트 하네스를 오케스트레이션하고, 파인튜닝된 Nemotron 3 Super는 SafeMind의 규칙 생성 하위 에이전트를 구동한다. CrowdStrike의 기여는 다른 누구도 갖추지 못한 계층, 즉 Falcon 센서 텔레메트리에서 확보한 훈련 데이터(CrowdStrike가 세계 최대의 순수 사이버 데이터셋이라고 칭하는)에 위협 인텔리전스, Falcon Complete MDR 이벤트 주석, 그리고 15년간의 인시던트 대응 현장 경험을 더한 것이다.
주장 — 그리고 정직성 라벨
"최첨단 프론티어 모델 및 오픈소스 기준 모델들과 비교하여" CrowdStrike는 SafeMind가 29% 더 높은 탐지율, 6배 더 빠른 엔드투엔드 대응, 탐지 및 대응 비용 99% 절감을 제공한다고 보고합니다. NVIDIA는 별도로 자체 내부 평가에서 Nemotron 3 Super 기반의 Blue Solano 모델이 최첨단 프론티어 모델보다 높은 정확도를 99% 낮은 비용으로 달성했다고 밝혔습니다. 그 모든 수치는 벤더가 보고한 것입니다. SafeMind는 공개된 가중치가 없고, 셀프서비스 API도 없으며, 이 글을 쓰는 시점 기준으로 어떤 독립 벤치마크 리더보드에도 등재되어 있지 않아, 아직 해당 주장을 검증할 제3자 실행 결과가 없습니다. 솔직한 해석은 이렇습니다. 내부 결과는 우수하지만 외부 검증은 없었고, 가격은 토큰별로 공개되는 방식이 아니라 Falcon 플랫폼 내부에 포함되어 있습니다.
실제로 누가 사용할 수 있나요?
SafeMind로 들어가는 통로는 두 가지이며, 어느 것도 API 키가 아닙니다. 첫 번째는 Falcon 플랫폼 자체로, SafeMind는 보안 클라우드의 일부로 네이티브하게 운영됩니다. 기존 CrowdStrike 고객에게는 이것이 제품화된 경로입니다. 두 번째는 Project QuiltWorks로, 독립적으로 사용할 수 있는 독립형 모델과 하네스에 대한 신뢰할 수 있는 접근을 제공하는 프로그램이며, Falcon IQ를 통해 운영됩니다. CrowdStrike는 Falcon IQ를 Charlotte AI AgentWorks 내에서 50개 이상의 에이전트로 실행되는 에이전틱 워크로드 자동화라고 설명합니다. 오늘날 제공되지 않는 것은 공개 엔드포인트이며, CrowdStrike는 독립형 접근에 대한 가격을 공개하지 않았습니다.
지금 이 기능 등급을 원하면서 신뢰 액세스 프로그램이 끝나기를 기다리지 않는 보안 팀에게는 구체적인 결정 하나가 남아 있습니다. 보안 워크로드를 처리하는 범용 프런티어 모델들은 이미 단일 API를 통해 공급업체 정가로 호출할 수 있고, 마크업 없이 그대로 전달됩니다. 이것이 OrcaRouter와 같은 라우팅 계층의 핵심입니다. Claude Opus 5 및 GPT-5.6 Sol은 백만 입력 토큰당 각각 $5.00 및 $4.00로 제공되며, Gemini 3.5 Flash는 백만 입력 토큰당 $1.50로 제공됩니다. 또한 공급업체 간 자동 장애 조치가 적용되어 트리아지 파이프라인이 단일 공급업체의 장애로 멈추지 않습니다. 그 어느 것도 SafeMind의 Falcon 네이티브 루프를 대체하지는 않지만, 오늘 실제로 보낼 수 있는 코드의 탐지 및 트리아지 생성 측면에서는 지금 이 모델 클래스로 작업하는 것과 기다리는 것 사이의 차이를 만들어 줍니다.

볼 것
• 최초의 독립 벤치마크 실행. 29% / 6x / 99% 수치는 판매 스토리의 전부이며, 검증되지 않았습니다. 실제 텔레메트리로 훈련된 방어 전문가가 현재 공개적으로 벤치마킹되고 있는 최첨단 사이버 모델과 어떻게 비교되는지에 대한 질문은 제3자 CyberGym 스타일 평가를 통해 규명될 것입니다.
Project QuiltWorks 액세스 조건. 누가 자격을 갖추는지, 독립 실행형 모델이 어떤 표면에서 제공되는지, 가격이 어떤 형태인지에 따라 SafeMind가 Falcon의 기능으로 유지될지, 아니면 진정한 서드파티 옵션이 될지가 결정됩니다.
공진화 루프의 실제 산출물. 지속적인 공격-방어 재훈련이 이번 출시에서 가장 새로운 주장이며, 인간 연구자가 아닌 루프에 의해 생성된 탐지 후보군이나 취약점 발견 사례가 발표되는지 주목하라.
• CrowdStrike의 파트너들이 어떻게 반응하는가. SafeMind는 OpenAI, Google, Microsoft, Anthropic이 모두 게이트형 사이버 모델을 출시하는 시장에 진입한다 — 그리고 CrowdStrike 자체가 OpenAI의 Daybreak 프로그램에서 공식 초기 파트너로 지명된 시장이기도 하다. 그 파트너십이 경쟁 제품군의 등장 속에서도 살아남을 수 있을지는 2027년의 진짜 질문이다.
이번 출시는 진정으로 새로운 것입니다. 즉, 업계 최대 엔드포인트 보안 설치 기반 내에서, 오픈 네모트론을 기반으로 구축된 제품화된 에이전틱 방어 스택입니다. 가장 중요한 부분은 여전히 입증되어야 합니다. 즉, 그 루프가 주장된 비용으로 실제로 더 나은 탐지 성능을 내는지, 그리고 업계가 이를 독립적으로 검증할 수 있게 될지입니다. 그때까지 해당 모델 클래스로 가는 실질적인 경로는 오늘날 호출할 수 있는 오픈 프런티어 모델이며, SafeMind 자체로 가는 경로는 Falcon을 통합니다.

