Лас-Вегаста өткен Fal.Con 2026 конференциясында киберқауіпсіздіктің түбегейлі жаңа архитектурасы жарияланды. CrowdStrike компаниясы NVIDIA-мен бірлесіп, шабуылдаушы және қорғаныс ИИ-модельдерінің «мәңгілік циклін» енгізетін SafeMind жүйесін ұсынды. Шешім Falcon платформасына нативті түрде интеграцияланып, оны өзін-өзі үйренетін қорғаныс механизміне айналдырады.
Негізгі инновация екі мамандандырылған модельдің симбиозында жатыр. Red Tempest «қызыл команда» рөлін атқарады, зиянкестің әрекеттерін имитациялайды және компрометация векторларын белсенді түрде іздейді. Оның қарсыласы Blue Solano шабуыл телеметриясын талдайды, детектирлеудің жаңа ережелерін синтездейді және олардың тиімділігін дереу тексереді. Бұл «шабуыл-қорғаныс» циклі үздіксіз қайталанады, бұл жүйеге дәстүрлі сигнатуралық әдістерге қарағанда жаңа қауіптерге тезірек бейімделуге мүмкіндік береді.
Архитектура және оқыту
SafeMind қорғаныс контуры NVIDIA Nemotron моделінің ашық салмақтарына негізделген. Nemotron 3 Ultra оркестрацияға жауапты: шабуылдаушының әрекеттер тізбегін қайта құрастырады, жауап қадамдарын жоспарлайды және агенттердің құралдарын басқарады. Жеңілірек және қосымша оқытылған Nemotron 3 Super нұсқасы анықтау ережелерін генерациялауға және түзетуге маманданған. Оны баптау үшін CrowdStrike 59 типтегі бағдарламалық модельденген қателері бар 9349 мысалдан тұратын массивті, сондай-ақ инциденттерге жауап беру және Falcon телеметриясы бойынша 15 жылдық деректер қабатын пайдаланды.
Ашық салмақтарды пайдалану — бұл жай техникалық шешім емес, стратегиялық маневр. Ол ұйымдарға құпия ақпараттың сыртқы бұлтты ИИ-қызметтер провайдеріне ағып кету қаупінсіз модельдерді өз деректерінде қосымша оқытуға мүмкіндік береді. Оқыту мен инференс үшін есептеу қуатын CoreWeave инфрақұрылымы қамтамасыз етеді.
Тиімділік көрсеткіштері
CrowdStrike-тің ішкі сынақтары әсерлі нәтижелерді көрсетеді: қауіптерді анықтау деңгейі озық коммерциялық және open-source шешімдермен салыстырғанда 29%-ға өсті, проблемаларды жою уақыты алты есе қысқарды, ал ілеспе шығындар 99%-ға төмендеді.
NVIDIA өз кезегінде қорғаныс контурының бэктестінің мәліметтерін ашты. Стандартты конфигурацияда Nemotron 3 Ultra жасаған ережелер шабуылды орта есеппен 16,5% жағдайда анықтады. Қосымша оқытылған Nemotron 3 Super, пәндік контекст және автоматты тексеру қосылғаннан кейін бұл көрсеткіш 41,9%-ға өсті. «Тірі» сынақтар (live-fire) барысында ашық контур меншікті бәсекелес жүйедегі 29%-ға қарсы 45% нәтиже көрсетті, ал оның үш детекті gold жоғары санатын алды және барлық сегіз тестілік шабуылды қамтыды.
Стратегиялық контекст
Сонымен қатар CrowdStrike Бартли Ричардсонның басшылығымен Cyber Superintelligence Lab зерттеу бөлімшесін құруды жариялады. NVIDIA зертхананың серіктесі ретінде бес жыл ішінде оған $100 млн инвестициялайды. Сондай-ақ 50-ден астам ИИ-агенттерді пайдаланатын тәуекелдерді басқаруды автоматтандыруға арналған Falcon IQ құралы ұсынылды.
Бұл қадам — OpenAI және 127 басқа ұйым ескерткен ИИ-шабуылдар тарапынан өсіп келе жатқан қауіптің тікелей салдары. Біз реактивті қорғаныстан проактивті автономды қорғанысқа көшуді байқап отырмыз, мұнда ИИ-ге ИИ қарсы тұрады. Алайда, сынақтардың өзі көрсеткендей, тіпті ең жақсы контур абсолютті қорғанысқа кепілдік бермейді: оқшауланған ортадағы 41,9% тиімділік технологияның әлі де адам бақылауын және үнемі жетілдіруді қажет ететінін көрсетеді. Нарық ережелер саны емес, оларды генерациялау алгоритмдерінің сапасы басты активке айналатын кезеңге енуде.