CrowdStrike brukte hovedinnlegget sitt på Fal.Con 1. september til å lansere SafeMind, to cybersikkerhetsmodeller bygget sammen med Nvidia som er laget for å både angripe og forsvare det samme nettverket — og for å fortsette å gjøre det mot hverandre.
To modeller, motsatte oppgaver
Red Tempest er den offensive halvdelen. Den leter etter angrepsveier og etterligner en angripers atferd. Blue Solano er den defensive halvdelen og utbedrer det Red Tempest finner.
Begge bygger på Nvidias åpne Nemotron-modeller. CrowdStrike opplyser at de er trent på telemetri fra Falcon-sensorer, selskapets trusseletterretning, hendelsesannoteringer fra den forvaltede tjenesten Falcon Complete og femten års feltarbeid med hendelseshåndtering.

Sløyfen er produktet
Det CrowdStrike selger er ingen av modellene hver for seg. De to kjører mot en digital tvilling av kundens miljø: Red Tempest leter etter en vei inn, Blue Solano lukker den, og syklusen gjentas til ingenting er igjen å finne.
Den innrammingen følger av problemet selskapet stadig peker på — breakout time, gapet mellom at en inntrenger kommer inn og begynner å bevege seg sidelengs, har krympet så mye at CrowdStrike nå beskriver det som kjøretid. Et forsvar som krever et menneske i sløyfen får ikke plass i det vinduet.
Tallene er leverandørens egne
CrowdStrike oppgir 29 prosent høyere deteksjonsrate, seks ganger raskere utbedring fra ende til ende og 99 prosent kostnadsbesparelse på deteksjon og utbedring.
Alle tallene kommer fra CrowdStrikes vurdering av CrowdStrikes eget produkt. De bør leses som en påstand om arkitekturens retning, ikke som et reprodusert resultat. Særlig 99-prosenttallet er en sammenlikning mot frontlinjemodeller selskapet selv har valgt og ikke navngir i pressemeldingen — et måltall som ikke lar seg kontrollere utenfra.
Hvor den kjører
SafeMind kjører innebygd i Falcon-plattformen. De enkelte modellene, og riggene som setter dem opp mot hverandre, er tilgjengelige separat gjennom et program CrowdStrike kaller Project QuiltWorks.

CoreWeave leverer regnekraft til både trening og inferens, opplyste selskapets toppsjef Michael Intrator i pressemeldingen. Selskapet publiserte verken priser eller dato for allmenn tilgjengelighet.
Å følge med på
Om en offensiv modell trent på femten års reelle hendelsesdata holder seg innenfor den digitale tvillingen. CrowdStrike slipper et system hvis uttalte formål er å finne utnyttbare veier i kundemiljøer, en uke etter at OpenAI klassifiserte sin egen modell på nivået Kritisk for cybersikkerhetsevne. Bransjen nærmer seg samme evne fra to kanter, og sikkerhetstiltakene utformes etter evnen, ikke før.