「CrowdStrike SafeMind 於 Fal.Con 首次登場」一文的主視覺標題卡。徽章文字為「2026 年 9 月 1 日發布」,副標題為「第一個專為防禦者打造的代理式系統——攻擊與防禦模型整合於單一封閉迴路,由 NVIDIA 基於 Nemotron 建置」,標籤為「Red Tempest + Blue Solano」、「隨 Falcon 出貨」、「可透過 Project QuiltWorks 獨立部署」,頁尾引言為「攻擊者早已擁有前沿 AI。防禦者卻沒有。」OrcaRouter 標誌合成於右下角。
Guides & Insights

CrowdStrike SafeMind 於 Fal.Con 首度亮相:以 NVIDIA 為後盾、基於 Nemotron 打造的代理式防禦技術棧

作者

Gideon Frost

發佈日期

最新模型 · 20查看全部模型
基準測試:Artificial Analysis · 每日更新
返回全部文章

當 CrowdStrike SafeMind 於 2026 年在拉斯維加斯的 Fal.Con 上亮相時,George Kurtz 在主題演講中最尖銳的時刻聚焦於其背後的空隙:攻擊者擁有前沿 AI,而防禦者沒有。SafeMind 是 CrowdStrike 試圖填補這一差距的嘗試——一系列專用的安全模型和代理框架,與 NVIDIA 合作,基於開放的 NVIDIA Nemotron 基礎構建,於 2026 年 9 月 1 日發布,現已原生運行於 CrowdStrike Falcon 平台內部。主題演講中流傳的數字是,最快的 eCrime 突破時間已降至 27 秒,而 AI 驅動的攻擊在過去一年中上升了 89%——這是 SafeMind 正在回應的環境,而非模型自身的分數。

CrowdStrike 希望你抱持的觀點是:SafeMind 不是另一個配備威脅情報外掛的聊天機器人。它是一個閉環:一個負責找出攻擊途徑的攻擊型模型、一個負責封堵該途徑的防禦型模型,以及讓兩者皆針對相同遙測資料運作的工具框架。NVIDIA 是 AI 設計合作夥伴,提供開源的 Nemotron 基礎模型與全端加速運算;CoreWeave 的 AI Cloud 負責訓練與推論。由於 Nemotron 是開放原始碼,CrowdStrike 表示它在自家威脅資料上進行後期訓練,而無需將這些資料傳送給外部模型供應商。

A generated infographic titled 'The SafeMind coevolution loop'. A circular flow diagram with four stages: 'Red Tempest finds the attack path' → 'Blue Solano closes it' → 'Falcon telemetry records the result' → 'Both models retrain and improve'. A center badge reads 'Continuous coevolution — offense and defense until the attack is unsuccessful'. A footer reads 'Red Tempest (offensive) · Blue Solano (defensive) · Built on NVIDIA Nemotron'. The OrcaRouter logo is composited in the bottom-right corner.

兩個模型,一個迴圈

SafeMind 推出兩款模型。Red Tempest 是攻勢的一方——一個專為進階攻擊情境打造、模擬 AI 驅動對手的紅隊模型。Blue Solano 是守勢的一方——旨在透過部署防禦者在真實事件中使用的實戰考驗措施,來保護企業資產。在 NVIDIA 對內部測試的描述中,紅隊框架會執行 Recon、Assault 和 Compromise 子代理來執行攻擊路徑,而藍隊框架則透過 Falcon 感測器進行監控、產生偵測候選項目、驗證這些項目,並將通過驗證的項目提升為可操作的偵測結果。

技術基礎之所以重要,是因為它是開放的。NVIDIA 的 Nemotron 3 Ultra 負責編排防禦代理框架;經過微調的 Nemotron 3 Super 驅動 SafeMind 的規則產生子代理。CrowdStrike 的貢獻在於其他人所沒有的那一層:取自 Falcon 感測器遙測資料的訓練資料——CrowdStrike 稱其為全球最大的純資安資料集——再加上其威脅情報、Falcon Complete MDR 事件標註,以及十五年在事件回應第一線的實戰經驗。

這些聲明 — 以及誠實標籤

相較於「領先的前沿模型與開源基準」,CrowdStrike 報告指出 SafeMind 的偵測率高 29%、端對端修復速度快 6 倍,且在偵測與修復上節省 99% 成本。NVIDIA 另表示,其內部評測顯示基於 Nemotron 3 Super 的 Blue Solano 模型,準確度高於領先的前沿模型,且成本降低 99%。這些數字全部都是廠商自行回報的。SafeMind 沒有公開權重、沒有自助式 API,而且——截至本文撰寫之際——也未出現在任何獨立基準排行榜上,因此目前尚無第三方運行結果可供比對這些宣稱。持平而論:內部結果亮眼,缺乏外部驗證;定價包含在 Falcon 平台內,而非按 token 揭露。

誰可以實際使用它

進入 SafeMind 有兩道門,兩者都不是 API 金鑰。第一道是 Falcon 平台本身,SafeMind 在該平台上以安全雲端的一部分原生運作——對現有 CrowdStrike 客戶而言,這就是產品化的路徑。第二道是 Project QuiltWorks,該計畫將透過 Falcon IQ 提供獨立模型與工具的信任存取,以供獨立使用;CrowdStrike 將其描述為在 Charlotte AI AgentWorks 內運作、包含 50 多個代理程式的代理式工作負載自動化。目前並未開放公開端點,而 CrowdStrike 也未公布獨立存取的定價。

這為想要立即取得此能力類別、而無需等待受信任存取計畫的安全團隊,留下了一個具體的抉擇。承載安全性工作負載的通用前沿模型,現在已可透過單一 API、以供應商列表價格呼叫,並以零加成轉傳——這正是像 OrcaRouter 這類路由層的意義所在。Claude Opus 5GPT-5.6 Sol已上線,每百萬輸入代幣分別為 $5.00 與 $4.00,而Gemini 3.5 Flash則為 $1.50,並具備跨供應商的自動故障轉移,因此分流管線不會因單一供應商停機而停滯。這些都無法取代 SafeMind 的 Falcon 原生迴圈——但對於你今天實際上可以送交的程式碼的偵測與分流生成而言,這正是「立即使用該模型類別」與「繼續等待」之間的差別。

A screenshot of the CrowdStrike press release page titled 'CrowdStrike Launches Frontier Models for Cybersecurity, Created with NVIDIA', captured September 2, 2026, showing the announcement headline, the Fal.Con 2026 and Las Vegas dateline, and the opening paragraphs describing SafeMind as a family of purpose-built security models and harnesses.

看什麼

• 首次獨立基準測試運行。29% / 6x / 99% 這些數字就是完整的銷售說詞,且未經證實。由第三方進行的 CyberGym 式評估,將能釐清一個問題:受真實遙測資料訓練的防禦專家,與目前公開接受基準測試的頂尖網路安全模型相比,表現究竟如何。

•「QuiltWorks 專案」的存取條款。誰符合資格、獨立模型能獲得什麼介面,以及定價為何,將決定 SafeMind 是維持為 Falcon 的功能,還是成為真正的第三方選項。

• 共同演化迴圈的實際輸出。持續的攻擊對抗防禦再訓練,是此次發布中最具新穎性的主張;請留意那些由迴圈本身、而非人類研究人員所產出的已公開偵測候選項目或漏洞發現。

• CrowdStrike 的合作夥伴如何反應。SafeMind 進入一個由 OpenAIGoogle、Microsoft 和 Anthropic 都推出受控網路安全模型的市場——而 CrowdStrike 本身也是 OpenAI Daybreak 計畫中名列的早期合作夥伴。這項合作關係能否在競爭對手產品系列出現後存續,是 2027 年真正的問題。

這次發布確實是全新的——一套產品化的代理式防禦堆疊,基於開源 Nemotron 建構,部署於業界最大的端點安全安裝基礎之中。最關鍵的部分仍有待證明:這個迴圈是否真能以宣稱的成本產生更佳的偵測結果,以及業界能否獨立驗證。在此之前,通往該模型類別的務實途徑,是現今即可呼叫的開放前沿模型;而要通往 SafeMind 本身,則須經由 Falcon。

A screenshot of the Artificial Analysis Intelligence Index leaderboard (captured September 2, 2026) showing Claude Fable 5.1 (max with fallback) at index 66 and Claude Fable 5.1 (high with fallback) at index 65 at the top, followed by Claude Opus 5 (max) and Claude Opus 5 (xhigh) at index 63, each with a 1M-token context window and cost-per-task figures. CrowdStrike SafeMind does not appear — it is not on any public leaderboard.
© 2026 OrcaRouter

推理服務商

經營推理平台?讓您的模型上架 OrcaRouter。

providers@orcarouter.ai

加入我們的社區

Discordsupport@orcarouter.aiXGitHubYouTube