Hero-titelkaart voor het artikel 'CrowdStrike SafeMind debuteert op Fal.Con'. Badge met de tekst 'GELANCEERD OP 1 SEP 2026', ondertitel 'Het eerste agentische systeem voor verdedigers — offensieve en defensieve modellen in één gesloten lus, gebouwd met NVIDIA op Nemotron', chips met de tekst 'Red Tempest + Blue Solano', 'In Falcon meegeleverd', 'Zelfstandig via Project QuiltWorks', en onderaan een citaat: 'Aanvallers hadden frontier-AI. Verdedigers niet.' Het OrcaRouter-logo is in de rechterbenedenhoek verwerkt.
Guides & Insights

CrowdStrike SafeMind debuteert op Fal.Con: de door NVIDIA ondersteunde agentische defensiestack, gebouwd op Nemotron

Auteur

Gideon Frost

Publicatiedatum

Nieuwste modellen · 20Bekijk alle modellen
Benchmarks: Artificial Analysis · dagelijks bijgewerkt
Terug naar alle berichten

Toen CrowdStrike SafeMind op Fal.Con 2026 in Las Vegas werd gelanceerd, besteedde George Kurtz het scherpste moment van de keynote aan de kloof erachter: de aanvallers hadden frontier-AI, en de verdedigers niet. SafeMind is de poging van CrowdStrike om die kloof te dichten — een familie van speciaal gebouwde securitymodellen en agentische harnesses, samen met NVIDIA ontwikkeld op de open NVIDIA Nemotron-basis, aangekondigd op 1 september 2026, en nu native draaiend in het CrowdStrike Falcon-platform. Het cijfer dat de ronde doet vanuit de keynote is dat de snelste eCrime-breakouttijd is gedaald tot 27 seconden, en dat AI-gestuurde aanvallen het afgelopen jaar met 89% zijn gestegen — de omgeving waar SafeMind op inspeelt, niet de eigen score van het model.

Het beeld dat CrowdStrike je wil laten vasthouden, is dat SafeMind niet zomaar een chatbot met een threat-intel-plug-in is. Het is een gesloten kringloop: een offensief model dat het aanvalspad vindt, een defensief model dat het afsluit, en harnesses die beide tegen dezelfde telemetrie laten werken. NVIDIA is de AI-designpartner en levert de open Nemotron-fundatiemodellen en full-stack versnelde compute; CoreWeave's AI Cloud verzorgt training en inferentie. Omdat Nemotron open is, zegt CrowdStrike dat het zelf is nagekwalificeerd op de eigen dreigingsdata, zonder die data naar een externe modelprovider te sturen.

A generated infographic titled 'The SafeMind coevolution loop'. A circular flow diagram with four stages: 'Red Tempest finds the attack path' → 'Blue Solano closes it' → 'Falcon telemetry records the result' → 'Both models retrain and improve'. A center badge reads 'Continuous coevolution — offense and defense until the attack is unsuccessful'. A footer reads 'Red Tempest (offensive) · Blue Solano (defensive) · Built on NVIDIA Nemotron'. The OrcaRouter logo is composited in the bottom-right corner.

Twee modellen, één lus

SafeMind wordt gelanceerd met twee modelreleases. Red Tempest is de offensieve helft — een red-team-model dat is gebouwd voor geavanceerde aanvalsscenario's en AI-gestuurde tegenstanders nabootst. Blue Solano is de defensieve helft — gebouwd om bedrijfsmiddelen te beschermen door de in de praktijk beproefde maatregelen in te zetten die verdedigers bij echte incidenten gebruiken. In NVIDIA's beschrijving van de interne tests voert de red-team-harness sub-agenten uit voor Recon, Assault en Compromise die aanvalspaden volgen, terwijl de blue-team-harness via Falcon-sensoren toezicht houdt, detectiekandidaten genereert, deze valideert en de gevalideerde bevordert tot bruikbare detecties.

De technische basis is belangrijk omdat die open is. NVIDIA's Nemotron 3 Ultra orkestreert de defensieve agent-harness; een verfijnde Nemotron 3 Super drijft de regelgenererende sub-agent van SafeMind aan. De bijdrage van CrowdStrike is de laag die niemand anders heeft: trainingsdata afkomstig uit Falcon-sensortelemetrie — die CrowdStrike omschrijft als 's werelds grootste pure-play-cyberdataset — plus hun threat intelligence, Falcon Complete MDR-eventannotaties en vijftien jaar incident-response-veldwerk.

De claims — en het eerlijkheidslabel

Vergeleken met "toonaangevende frontier-modellen en open-source-baselines" meldt CrowdStrike dat SafeMind een 29% hogere detectiegraad, 6x snellere end-to-end-remediatie en 99% kostenbesparing op detectie en remediatie oplevert. NVIDIA zegt afzonderlijk dat uit interne evaluaties bleek dat het Blue Solano-model, gebaseerd op Nemotron 3 Super, een hogere nauwkeurigheid bereikte dan toonaangevende frontier-modellen tegen 99% lagere kosten. Elk van die cijfers is afkomstig van de leverancier. SafeMind heeft geen openbare gewichten, geen selfservice-API en — op moment van schrijven — geen verschijning op een onafhankelijk benchmarkklassement, dus er is nog geen externe run om de claims tegen te controleren. De eerlijke lezing: sterke interne resultaten, geen externe verificatie, geprijsd binnen het Falcon-platform in plaats van per token bekendgemaakt.

Wie kan het eigenlijk gebruiken

Er zijn twee toegangswegen tot SafeMind, en geen van beide is een API-sleutel. De eerste is het Falcon-platform zelf, waar SafeMind native draait als onderdeel van de security cloud — voor bestaande CrowdStrike-klanten is dat de geproductiseerde route. De tweede is Project QuiltWorks, het programma dat vertrouwde toegang biedt tot de standalone modellen en harnesses voor onafhankelijk gebruik, geoperationaliseerd via Falcon IQ, dat CrowdStrike omschrijft als agentische workloadautomatisering die binnen Charlotte AI AgentWorks draait met 50+ agents. Wat er vandaag niet is, is een openbaar endpoint, en CrowdStrike heeft geen prijzen gepubliceerd voor standalone toegang.

Dat betekent een concrete beslissing voor een securityteam dat deze capaciteitenklasse nu wil, zonder te moeten wachten op een vertrouwd-toegangsprogramma. De general-purpose frontier-modellen die de beveiligingsworkloads dragen, zijn al via één API aan te roepen tegen de lijstprijs van de provider en worden zonder opslag doorgegeven — precies waar een routinglaag als OrcaRouter om draait. Claude Opus 5 en GPT-5.6 Sol zijn live beschikbaar tegen $5,00 en $4,00 per miljoen invoertokens, en Gemini 3.5 Flash voor $1,50, met automatische failover tussen providers, zodat een triagepijplijn niet stilvalt door een storing bij één leverancier. Niets daarvan vervangt SafeMind's Falcon-native loop — maar voor detectie en triagegeneratie op code die je vandaag daadwerkelijk kunt versturen, is dat het verschil tussen nu al met deze modelklasse aan de slag gaan en wachten.

A screenshot of the CrowdStrike press release page titled 'CrowdStrike Launches Frontier Models for Cybersecurity, Created with NVIDIA', captured September 2, 2026, showing the announcement headline, the Fal.Con 2026 and Las Vegas dateline, and the opening paragraphs describing SafeMind as a family of purpose-built security models and harnesses.

Wat te kijken

• De eerste onafhankelijke benchmarkrun. De 29% / 6x / 99%-cijfers vormen het hele verkoopverhaal en zijn niet geverifieerd. Een evaluatie door een derde partij in CyberGym-stijl zou de vraag beantwoorden hoe een defensiespecialist die op echte telemetrie is getraind, zich verhoudt tot de geavanceerdste cybermodellen die nu publiekelijk worden gebenchmarkt.

• Toegangsvoorwaarden voor Project QuiltWorks. Wie in aanmerking komt, welke interface de standalone modellen krijgen en hoe de prijzen eruitzien, bepalen of SafeMind een Falcon-functie blijft of een echte externe optie wordt.

• De daadwerkelijke output van de co-evolutielus. De voortdurende hertraining van aanval tegenover verdediging is de meest vernieuwende claim in de lancering; let op gepubliceerde detectiekandidaten of kwetsbaarheidsbevindingen die door de lus zijn voortgebracht in plaats van door menselijke onderzoekers.

• Hoe de partners van CrowdStrike reageren. SafeMind betreedt een markt waar OpenAI, Google, Microsoft en Anthropic allemaal afgeschermde cybermodellen leveren — en waar CrowdStrike zelf wordt genoemd als vroege partner in OpenAI's Daybreak-programma. Of dat partnerschap een concurrerende productfamilie overleeft, is een echte vraag voor 2027.

De lancering is werkelijk nieuw — een als product uitgebrachte agentische verdedigingsstack, gebouwd op open Nemotron, binnen de grootste installatiebasis voor endpointbeveiliging in de industrie. Wat nog bewezen moet worden, is het deel dat er het meest toe doet: of de cyclus daadwerkelijk betere detectie oplevert tegen de geclaimde kosten, en of de industrie de kans krijgt om het onafhankelijk te verifiëren. Tot die tijd vormen de open frontiermodellen die je vandaag kunt aanroepen de praktische route naar de modelklasse, en de route naar SafeMind zelf loopt via Falcon.

A screenshot of the Artificial Analysis Intelligence Index leaderboard (captured September 2, 2026) showing Claude Fable 5.1 (max with fallback) at index 66 and Claude Fable 5.1 (high with fallback) at index 65 at the top, followed by Claude Opus 5 (max) and Claude Opus 5 (xhigh) at index 63, each with a 1M-token context window and cost-per-task figures. CrowdStrike SafeMind does not appear — it is not on any public leaderboard.
© 2026 OrcaRouter

Voor aanbieders

Beheer je een inferentieplatform? Zet je modellen op OrcaRouter.

providers@orcarouter.ai

Word lid van de community

Discordsupport@orcarouter.aiXGitHubYouTube