セキュリティ企業CrowdStrikeは、米ラスベガスで開催した年次イベント「Fal.Con 2026」の基調講演で、サイバーセキュリティに特化したAIモデル群と実行基盤を組み合わせた新システム「SafeMind」を発表した。同社はこれを「サイバーセキュリティ領域初のフロンティアモデル・実行基盤ファミリーを組み合わせたエージェント型システム」と位置づけている。開発にはNvidiaが協力しており、両社の共同基盤としても紹介されている。
SafeMindは、攻撃側の役割を担う「Red Tempest」と防御側の役割を担う「Blue Solano」という2つのモデルで構成される。Red TempestはCrowdStrikeが持つ15年分のインシデント対応データなどを一部訓練に用いた攻撃モデルで、Nvidiaのシミュレーション技術で構築した顧客環境の「デジタルツイン」に対して疑似的な攻撃を仕掛け、攻撃経路を探索する。Blue Solanoはその過程で見つかった攻撃経路を自動的に修復し、攻撃経路がなくなるまでこのサイクルを繰り返す仕組みだという。
両モデルはNvidiaのNemotron系技術をベースにしており、CrowdStrikeの主力製品「Falcon」プラットフォームに標準搭載されるほか、単体でのアクセスを可能にする新プログラム「Project QuiltWorks」を通じても提供される。CrowdStrikeは、従来のフロンティアAIモデルと比較してRed Tempestはタスクあたりのコストを66〜78%、Blue Solanoは最大99%削減できるとしており、AIを使った自律的な防御(オートノマス・ディフェンス)の実用化に向けた具体的な一歩と位置づけている。
出典: CSO Online



