CrowdStrike SafeMind 深度解析

网络安全领域首个 Agentic 系统:Red Tempest × Blue Solano 攻防自博弈
基于产品宣传片 + Fal.Con 2026 全场主题演讲的完整资料总结
⚔️ Red Tempest · 进攻模型 🛡️ Blue Solano · 防御模型 🤖 Agentic System 发布:2026-09-02 · Fal.Con 2026

📌 核心结论(TL;DR)

🧠 SafeMind 系统架构与工作循环
📥 企业数据输入 资产清单 · 身份存储
对手情报 · 威胁图谱
Falcon 遥测
→
🏢 数字孪生 自动构建企业克隆
主机 · 拓扑 · 操作系统 · 应用
→
⚙️ SafeMind Harness 统一运行框架
双模型在同一闭环中运转
结果落地 Falcon 平台
🔁 攻防自博弈循环(Offense in Service of Defense)
Red Tempest 评估攻击路径 → 自主完成攻击(数据渗出) → 捕获攻击痕迹/Traces → Blue Solano 学习 · 找漏洞 → 验证并部署新检测规则 → Red Tempest 被阻断 · 换路径 ↻ 循环直到无路可走

📺 本报告的资料来源

本文所有观点引述均可在上述视频对应时间点核实;截图取自视频原始画面。

一、SafeMind 是什么:官方定位

SafeMind 被定义为「网络安全领域首个专为防御者构建的 Agentic 系统」。它不是「套着安全皮肤的聊天机器人」,也不是「嵌在别人智能里的 Copilot」,而是 CrowdStrike 用自有安全数据、联合 NVIDIA 训练的前沿级专用模型 + 完整 harness 的组合系统。

「SafeMind runs as one system designed to deliver AI safety beyond frontier AI: an offensive model that finds the attack path, a defensive model that closes it, and the harnesses that operate both in the same loop.」—— 官方宣传片

官方强调的三个能力层级:

SafeMind 系统构成
▲ SafeMind = 模型 + Harness 的完整系统 —— Kurtz 强调 harness 才是「10 倍杠杆」,让模型以最优成本得到最佳结果(Fal.Con 2026, 00:22:40)

二、双模型:Red Tempest 与 Blue Solano

Offensive Model · 红队

⚔️ Red Tempest

  • 面向高级攻击场景的进攻模型
  • 模拟真实对手 tradecraft(攻击手法)
  • 执行通用前沿模型「不愿碰」的攻击任务
  • 机器速度持续红队(Continuous Red Teaming)
  • 可独立用于进攻安全与风险识别
Defensive Model · 蓝队

🛡️ Blue Solano

  • 前沿级防御模型,在 CrowdStrike harness 中运行
  • 训练于全球最大安全数据集(Falcon 每日万亿级事件)
  • 识别安全缺口、生成防护规则、强化防御
  • 从 Red Tempest 的每次攻击中持续学习
  • 验证新检测并立即部署

两者可独立使用(只用红队做渗透评估 / 只用蓝队做防御增强),也可组合使用让防御始终领先于精英级攻击。核心理念延续 CrowdStrike 的「Hacking Exposed」传统——理解攻击者如何工作,是阻止入侵的关键(offense in service of defense)。

Blue Solano 发布页
▲ Blue Solano:为防御而生,训练于 15 年防入侵数据(00:21:09)
Red Tempest 发布页
▲ Red Tempest:扮演高级对手,做通用模型不愿做的攻击(00:21:32)

三、官方演示:数字孪生中的攻防闭环

宣传片完整展示了一个 SafeMind 的使用场景(这也是主题演讲中 Kurtz 播放的同一视频):

  1. 激活:分析师在 AI 工具中以 skill 形式调用 SafeMind;
  2. 加载数据:企业资产清单、身份存储、对手情报、威胁图谱、Falcon 遥测——一切网络运营所需数据;
  3. 构建数字孪生:SafeMind 的模型自动搭建并部署一个复杂的企业克隆,精确匹配主机、拓扑、操作系统与应用;
  4. 释放红队:加载攻击者场景,Red Tempest 立即评估多条攻击路径,并自主完成了数据渗出;
  5. 蓝队接防:SafeMind 捕获 Red Tempest 的攻击痕迹交给 Blue Solano——学习、识别漏洞、验证新检测、立即部署;
  6. 闭环验证:再次释放 Red Tempest——新防御将其当场阻断,迫使它另寻路径;循环往复,直到 Red Tempest 无路可走。
「The loop repeats again, and again, and again, until there isn't a path left for Red Tempest.」—— 官方宣传片

官方宣称的最终效果:检测覆盖率持续增长,真实攻击者的攻击成本被大幅抬高;Blue Solano 在与 Red Tempest 的共同构建与持续进化中,确保「最好的防御永远了解最好的进攻」。

数字孪生构建
▲ 数字孪生:自动克隆企业环境——主机/拓扑/OS/应用(00:24:30)
Red Tempest 攻击路径评估
▲ Red Tempest:评估多条攻击路径,自主完成数据渗出(00:25:20)
Blue Solano 接管
▲ Blue Solano 接管:学习攻击痕迹(00:25:40)
新检测部署
▲ 验证新检测:立即部署(00:26:10)
检测覆盖率增长
▲ 循环对抗:检测覆盖率持续增长(00:26:40)

四、Fal.Con 2026 主题演讲:为什么需要 SafeMind

George Kurtz 的开场演讲为 SafeMind 提供了完整的「世界观铺垫」,核心论据链如下:

4.1 「痛苦金字塔」被压平:Agent State 时代

传统安全行业用「金字塔」给对手分级:底层 hacktivist(黑客活动家)→ 中层 e-crime(电子犯罪)→ 顶层 nation state(国家级对手)。这个分层存在的唯一原因是进攻能力稀缺——只有国家才能负担人才、工具、基础设施和耐心。

金字塔对手模型
▲ Pyramid of Pain:传统对手分级模型——hacktivist / e-crime / nation state(00:07:40)

Kurtz 用两个 2026 年真实事件论证「稀缺已终结」:

「The new apex predator is the agent… It's now the agent state because when apex capabilities become a prompt, there are no tiers at all. Every adversary, every e-crime crew, every insider are now operating with nation-state capabilities. The pyramid has just been obliterated. Flattened.」—— George Kurtz
Agent State
▲ Agent State:当顶级攻击能力变成一个 prompt,金字塔被压平(00:09:30)

4.2 Breakout Time 已死,攻击进入 Inference Speed

Kurtz 坦言 CrowdStrike 多年追踪的 breakout time 指标(62 分钟 → 48 → 29 → 27 分钟)已经失效:

「Attacks now happen at inference speed… when the attacker has inference speed, there is no breakout time. There's actually no time at all.」—— George Kurtz

他同时给出两个关键判断:

五、配套发布:Falcon Guardian 与 Cyber Super Intelligence Lab

SafeMind 是 Fal.Con 2026 三连发的一部分,三者构成完整战略:

发布定位关键能力
Falcon Guardian
已 GA
AI Agent 运行时安全——在 endpoint 上保护 AI agent(新攻击面) 发现并映射整个「Shadow AI」agent 集群(蜂巢图可视化);AI 治理策略转为运行时强制执行(哪些 agent 能跑、在哪跑、能碰什么工具、prompt 可见性);核心是 Agent Graph——把 prompt 层活动与 OS 层遥测融合成单一因果时间线(「agent 被告知了什么 vs 它实际做了什么」,One sensor, one story)
Cyber Super Intelligence Lab 前沿 AI 研究实验室——使命是「网络安全防御智能」而非「带安全功能的通用智能」 由前 NVIDIA 的 Bartley Richardson 领导;训练于 Falcon 传感器每日可见的万亿级事件(endpoint/身份/云/agent,全球独一份的数据集);Kurtz 强调「实验室不是发布公告,而是工厂」——不拿出产品就不宣布
SafeMind 首个 Agentic 安全系统(本文主角) Red Tempest + Blue Solano + harness,原生集成进 Falcon 平台(one platform, one console, one agent, one control plane);强调「你始终在控制之中」(You stay in control)的安全设计
Falcon Guardian 发布
▲ Falcon Guardian:保护 AI agent 运行时的新攻击面(00:15:40)
Agent Graph 蜂巢可视化
▲ Shadow AI 蜂巢图 + Agent Graph:prompt 层 × OS 层单一因果时间线(00:16:25)
Cyber Super Intelligence Lab
▲ Cyber Super Intelligence Lab:使命 = 网络防御的前沿 AI 研究(00:18:50)

六、三场对谈:生态位与行业信号

6.1 Jensen Huang(NVIDIA 创始人 & CEO):Nemotron 样板客户

Jensen Huang 与 George Kurtz 对谈
▲ Jensen Huang × George Kurtz(00:32:52 起,对谈约 23 分钟)

6.2 Lip-Bu Tan(Intel CEO):硬件层安全合作

Lip-Bu Tan 对谈
▲ Lip-Bu Tan × George Kurtz(00:55:45 起)

6.3 Greg Brockman(OpenAI 联合创始人 & 总裁):Defender's Window

Greg Brockman 对谈
▲ Greg Brockman × George Kurtz(01:06:21 起,对谈约 21 分钟)

七、可用性与商业模式

项目已知信息
发布状态2026-09-02 Fal.Con 2026 宣布;未公布 GA 时间、定价
主要交付形态模型 + harness 集成进 Falcon 平台(one platform / one console / one agent / one control plane)
直接访问通过 trusted access program(纳入 CrowdStrike QualtWorks 生态计划)有限开放,联系客户代表
模型选择权Kurtz 明确「不锁定」:可用 CrowdStrike 模型、前沿模型(如 OpenAI)、开源模型或组合使用——「开放生态」
训练基础设施NVIDIA(Nemotron 开源模型 + 加速计算,AI 设计伙伴);CoreWeave AI Cloud(训练与推理基础设施)
安全设计强调「You stay in control」——人在控制环中,为安全性考虑的架构设计

八、批判性视角:营销叙事 vs 可验证事实

九、金句摘录

「The best defense is always aware of the best offense.」—— 官方宣传片
「The real gap I saw was: the attackers had frontier AI and the defenders didn't. That changes now.」—— George Kurtz
「Papers don't stop breaches. The lab is not the announcement — the lab is the factory.」—— George Kurtz
「The harness is essentially the exoskeleton of the large language model… SafeMind is really one of the world's first, designed for one of the most important applications: cybersecurity.」—— Jensen Huang
「If you let that window shut, it is not going to come back.」—— Greg Brockman(谈防御者窗口期)
「The defender advantage starts now.」—— 官方宣传片结尾

附:Fal.Con 2026 Day 1 主题演讲时间线

00:00 – 01:12
开场片:Securing the AI Revolution
01:12 – 14:19
George Kurtz 开场:Hugging Face 事件的「正确教训」、痛苦金字塔、Agent State、inference speed 攻击
14:53 – 17:06
发布 Falcon Guardian(AI agent 运行时安全,已 GA)
18:37 – 20:32
发布 CrowdStrike Cyber Super Intelligence Lab(Bartley Richardson 领导)
20:32 – 27:17
联合 NVIDIA 发布 SafeMind:Blue Solano + Red Tempest + 数字孪生演示视频
27:17 – 31:00
可用性说明:集成 Falcon 平台、trusted access program、模型选择权;「You stay in control」收尾
31:40 – 55:40
对谈 1:Jensen Huang(NVIDIA)——Nemotron、harness 外骨骼论、零信任 agentic 环境
55:45 – 01:06:10
对谈 2:Lip-Bu Tan(Intel)——硅级安全、芯片特性激活、硬件 guardrails
01:06:21 – 01:27:24
对谈 3:Greg Brockman(OpenAI)——Defender's Window、Hugging Face 复盘、模型选择与护栏反思
01:27:24 – 01:27:29
收尾:「It takes a crowd to do it. Thank you for being part of our crowd.」

🔗 参考来源(可点击)