CrowdStrike lance SafeMind, son IA de cybersécurité avec Nvidia
D'après SiliconANGLE (2 septembre 2026 à 01h02)
Résumé
CrowdStrike dévoile SafeMind, une nouvelle famille de modèles d’IA spécialisés en cybersécurité, co-développés avec Nvidia, et issus de son nouveau Cyber Superintelligence Lab.
Les faits
CrowdStrike a lancé SafeMind, une famille de modèles d’intelligence artificielle et de « harnesses » d’agents conçus avec Nvidia et spécifiquement orientés vers les usages de sécurité, et non pour un usage généraliste. Ces modèles ont été produits par une nouvelle organisation de recherche interne, le Cyber Superintelligence Lab, que l’éditeur dévoile simultanément. SafeMind démarre avec deux modèles distincts. Le premier, Red Tempest, est un modèle offensif destiné à émuler des adversaires pilotés par l’IA et à exécuter des scénarios d’attaque avancés contre un environnement donné. Le second, Blue Solano, joue le rôle défensif en appliquant les mesures de confinement utilisées par les équipes de réponse de CrowdStrike lors d’incidents réels. Les « harnesses » d’agents font fonctionner ces modèles dans une boucle fermée où Red Tempest et Blue Solano s’affrontent pour s’améliorer mutuellement, tout en pilotant également des modèles de pointe et open source issus d’autres fournisseurs. SafeMind doit fonctionner nativement au sein de la plateforme CrowdStrike Falcon, tandis que l’accès autonome aux modèles et harnesses sera assuré via le programme Project QuiltWorks lancé en avril. CrowdStrike a construit ces modèles sur la famille ouverte Nemotron de Nvidia et les a entraînés sur ses propres données, notamment la télémétrie des capteurs Falcon, le renseignement sur les menaces et les annotations d’événements que les analystes Falcon Complete ajoutent aux détections confirmées. L’entreprise décrit ces données de capteurs comme le plus grand jeu de données purement cyber et la plus vaste base d’installations en périphérie du secteur. Quinze années d’intervention sur incident sur le terrain ont également été intégrées, tandis que CoreWeave a fourni la capacité cloud pour l’entraînement et l’inférence. George Kurtz, fondateur et directeur général de CrowdStrike, affirme que « l’avenir de la cybersécurité ne sera pas défini par des IA qui se contentent d’identifier les menaces, il sera défini par des IA qui les vainquent ». Il ajoute que SafeMind réunit des modèles offensifs et défensifs dans un système entraîné sur les données cyber uniques de CrowdStrike, qui « trouve les faiblesses, renforce la protection et devient plus intelligent à chaque cycle », dans le but d’« arrêter les intrusions à la vitesse de la machine ». Parallèlement, CrowdStrike étend sa plateforme Falcon à l’écosystème d’IA d’entreprise de Google Cloud, dans le cadre d’une série d’annonces faites lors de sa conférence Fal.Con à Las Vegas.
Pourquoi c’est important
En réunissant dans SafeMind des modèles offensifs et défensifs entraînés sur quinze années de télémétrie et de réponse à incident, CrowdStrike tente de franchir une étape dans l’automatisation de la cybersécurité. La boucle fermée qui oppose Red Tempest et Blue Solano vise à transformer la simulation d’attaques et la défense en un processus continu, alimenté par des modèles construits sur la famille Nemotron de Nvidia. L’ouverture du Cyber Superintelligence Lab formalise cette stratégie en concentrant les efforts de recherche sur des modèles d’IA dédiés à la sécurité, adossés à un vaste corpus de données de capteurs et de renseignement sur les menaces. Combinée à l’intégration de SafeMind dans la plateforme Falcon et à l’accès via Project QuiltWorks, cette approche illustre la convergence entre infrastructures IA spécialisées et solutions de cybersécurité commerciales, avec l’objectif affiché d’atteindre une défense « à la vitesse de la machine ».
Questions fréquentes
Qu’est-ce que SafeMind ?
SafeMind est une famille de modèles d’IA et de harnesses d’agents, développés avec Nvidia et conçus pour la cybersécurité plutôt que pour un usage généraliste.
Quels sont les deux modèles lancés avec SafeMind ?
SafeMind comprend Red Tempest, modèle offensif pour simuler des adversaires IA, et Blue Solano, modèle défensif appliquant des mesures de confinement.
Sur quelles données SafeMind est-il entraîné ?
Les modèles sont construits sur la famille Nemotron de Nvidia et entraînés sur la télémétrie Falcon, le renseignement sur les menaces, des annotations d’analystes et quinze ans de terrain.
Comment SafeMind est-il intégré à la plateforme CrowdStrike ?
SafeMind fonctionne nativement dans la plateforme Falcon, avec un accès autonome aux modèles et harnesses via le programme Project QuiltWorks.
Qui a fourni l’infrastructure cloud pour SafeMind ?
CoreWeave a fourni la capacité cloud utilisée pour l’entraînement et l’inférence des modèles SafeMind.
Source
SiliconANGLEAuteur
Rédaction IA-MediasRédaction spécialisée dans la veille et l'analyse de l'actualité de l'intelligence artificielle, des puces IA, des robots, des agents IA et de la recherche.