面对网络攻击自动化加快的趋势,英伟达与 CrowdStrike(NASDAQ:CRWD)在今年的 Fal.Con 大会上宣布建立战略合作关系。双方将开源模型与安全数据整合,推出具备自我演化能力的 AI 防御系统 SafeMind,帮助企业应对持续加剧的数字威胁。该项目同时采用了 CoreWeave 的 AI 云服务,用于模型训练与推理。
SafeMind 面向 AI 自动化攻击
过去一年,由人工智能驱动的攻击显著增加,入侵所需时间也明显缩短,传统依靠人工处置的方式已经难以及时响应。在这一背景下,CrowdStrike 与英伟达合作开发主动式安全系统 SafeMind,由 CrowdStrike 网络实验室主导,结合其累计 15 年的数字威胁数据与 NVIDIA Nemotron 开源模型,通过定制化架构分工执行防御任务,建立面向企业场景的专属安全防线。
合作方案的主要组成
- 整合 CrowdStrike 累积 15 年的数据与 NVIDIA Nemotron 开源模型。
- NVIDIA Nemotron 3 Ultra 用于协调防御代理架构(Defensive Agent Harness)。
- NVIDIA Nemotron 3 Super 驱动 SafeMind 的规则生成子代理(Rule-Generation Sub-Agent)。
- 定制化 Harness 架构作为大语言模型的支撑。
以数字孪生环境做红蓝对抗验证
英伟达与 CrowdStrike 还共同建立了用于红蓝对抗的数字孪生模拟环境。SafeMind 的这套模拟机制建立在双方共同构建的 Digital Twins 数字孪生网络代理环境之上,用来验证红蓝双方在真实威胁情境下的表现。
在这套环境里,红军与蓝军采用对抗性共同演化(Adversarial Coevolution)模式,持续进行类似「猫抓老鼠」的循环对抗。红军代理负责执行侦察、攻击与入侵等动作,寻找系统漏洞;蓝军代理则借助传感器进行监控,实时生成防御机制并执行阻断。双方在模拟环境中持续动态交锋:当红军发现新的漏洞,蓝军会立即修补,并将其转化为检测规则,直到系统进入无法成功攻击的状态。按照文中表述,这一过程可提升防御精度。
Nemotron 在 SafeMind 中的分工
在 SafeMind 的主动防御架构中,不同版本的 Nemotron 模型承担不同任务。NVIDIA Nemotron 3 Ultra 负责协调角色,用于编排防御代理的外骨骼架构;NVIDIA Nemotron 3 Super 在经过微调后,用于驱动 SafeMind 的规则生成子代理。
Falcon IQ 同步发布,支持超 50 个 AI 代理协同
除 SafeMind 外,双方还同步发布多代理自动化平台 Falcon IQ,用于主动式工作负载管理。该平台运行在无代码代理开发环境中,由 Nemotron 模型驱动,可协同超过 50 个 AI 代理。
根据介绍,Falcon IQ 可把原本耗时的安全评估、威胁优先级排序和修复工作转化为自动化流程,通过多代理分工,减少安全团队的运营负担,并缩短响应时间。

