AI Agentic Vượt Trội: CrowdStrike Ra Mắt SafeMind

AI Agentic Vượt Trội: CrowdStrike Ra Mắt SafeMind
CLOUD SERVER
Vững hạ tầng • Chắc thành công
☁️
⚡ Hiệu năng cao
🛡️ Bảo mật
📈 Mở rộng dễ dàng
🕒 Hỗ trợ 24/7
TÌM HIỂU NGAY

CrowdStrike ra mắt SafeMind: Hệ thống AI chuyên biệt cho An ninh mạng

CrowdStrike đã giới thiệu SafeMind, một bộ các mô hình bảo mật và harness được thiết kế riêng, được công ty tuyên bố là hệ thống agentic đầu tiên được xây dựng chuyên biệt cho lực lượng phòng vệ mạng. Sự ra mắt này đánh dấu một bước chuyển chiến lược khỏi các mô hình AI biên giới chung sang một khuôn khổ tấn công-phòng thủ chuyên dụng, được thiết kế để hoạt động trực tiếp bên trong nền tảng CrowdStrike Falcon.

Hệ thống này xuất phát từ Phòng thí nghiệm Siêu trí tuệ An ninh mạng (Cyber Superintelligence Lab) mới thành lập của CrowdStrike và đại diện cho một trong những ứng dụng tham vọng nhất của AI agentic trong lĩnh vực an ninh doanh nghiệp tính đến thời điểm hiện tại. SafeMind là một bước tiến quan trọng trong việc áp dụng AI agentic trong an ninh mạng.

Kiến trúc hai mô hình của SafeMind

Điểm khác biệt của SafeMind so với các triển khai mô hình ngôn ngữ lớn thông thường là thiết kế hai mô hình. Red Tempest, thành phần tấn công, được huấn luyện để mô phỏng các đối thủ nâng cao được điều khiển bởi AI và dò tìm các đường tấn công có thể khai thác. Trong khi đó, Blue Solano, đối tác phòng thủ, được xây dựng để khắc phục những lỗ hổng đó bằng các biện pháp bảo vệ đã được kiểm chứng từ hoạt động ứng phó sự cố trong thế giới thực.

Thay vì hoạt động như các công cụ độc lập, hai mô hình này hoạt động bên trong các harness, đặt chúng đối đầu với nhau trong một vòng lặp liên tục, tự cải thiện. Điều này cho phép hệ thống trau dồi khả năng phát hiện và khắc phục với mỗi chu kỳ. Quan trọng hơn, các harness này cũng tương thích với các mô hình biên giới và mã nguồn mở khác, mang lại sự linh hoạt cho các nhóm bảo mật trong việc lựa chọn mô hình mà không ảnh hưởng đến hiệu quả chi phí.

Nền tảng đào tạo và dữ liệu

Sự khác biệt của SafeMind nằm chủ yếu ở nền tảng đào tạo của nó. Các mô hình được xây dựng bằng cách sử dụng dữ liệu telemet từ các cảm biến CrowdStrike Falcon, được mô tả là bộ dữ liệu an ninh mạng thuần túy lớn nhất và cơ sở cài đặt biên lớn nhất trong ngành. Dữ liệu này kết hợp với threat intelligence, chú thích về phát hiện và khắc phục được quản lý (managed detection and response) của Falcon Complete, cùng với 15 năm kinh nghiệm ứng phó sự cố tiền tuyến.

Nền tảng dựa trên dữ liệu vi phạm hoạt động này, thay vì các kho văn bản quy mô internet chung chung, là trọng tâm trong lập luận của CrowdStrike rằng các mô hình bảo mật được xây dựng chuyên biệt vượt trội hơn các hệ thống AI đa dụng được tái sử dụng trong các kịch bản an ninh mạng đối kháng. Việc sử dụng dữ liệu thực tế giúp nâng cao hiệu quả của các mô hình.

Hợp tác và Tương lai của AI trong Bảo mật

CrowdStrike đã phát triển SafeMind hợp tác với NVIDIA, sử dụng gia đình mô hình mở NVIDIA Nemotron làm nền tảng. CoreWeave’s AI Cloud cung cấp sức mạnh cho cả khối lượng công việc đào tạo và suy luận. Giám đốc điều hành NVIDIA, Jensen Huang, đã xem hợp tác này là một phần của sự thay đổi rộng lớn hơn của ngành, lưu ý rằng phòng thủ mạng đang trở thành một trong những ứng dụng tốn nhiều tài nguyên tính toán nhất của AI khi cả kẻ tấn công và người phòng thủ đều chạy đua để mở rộng việc sử dụng các hệ thống tự động.

Giám đốc điều hành CrowdStrike, George Kurtz, cũng đồng tình, tuyên bố rằng tương lai của an ninh mạng “sẽ không được định nghĩa bởi AI chỉ đơn thuần xác định mối đe dọa, mà sẽ được định nghĩa bởi AI đánh bại chúng”. Điều này cho thấy một tầm nhìn chiến lược về vai trò của AI trong việc chủ động đối phó với các mối đe dọa.

Hiệu suất và Triển khai

Các đánh giá nội bộ của CrowdStrike cho thấy SafeMind mang lại tỷ lệ phát hiện cao hơn 29% so với các mô hình biên giới và mã nguồn mở hàng đầu. Ngoài ra, nó còn cung cấp khả năng khắc phục đầu cuối nhanh hơn sáu lần và tiết kiệm 99% chi phí cho các quy trình phát hiện và khắc phục. Hiệu suất vượt trội này là một điểm nhấn quan trọng khi đánh giá về lỗ hổng CVE và các nguy cơ an ninh mạng.

Tiến sĩ Bartley Richardson, Giám đốc AI và Hệ thống Tự động của CrowdStrike, đã mô tả việc ra mắt này là nền tảng cho thập kỷ tiếp theo của bảo mật dựa trên AI, nhấn mạnh rằng CrowdStrike hiện kiểm soát toàn bộ ngăn xếp công nghệ “từ cảm biến đến harness đến mô hình”. Việc truy cập độc lập vào các mô hình và harness của SafeMind sẽ được triển khai thông qua chương trình Project QuiltWorks của CrowdStrike, cung cấp cho khách hàng doanh nghiệp đáng tin cậy một con đường để tích hợp hệ thống agentic ngoài việc triển khai gốc trên Falcon.

Khi các cuộc tấn công được hỗ trợ bởi AI tiếp tục mở rộng quy mô, SafeMind báo hiệu một động thái rộng lớn hơn của ngành hướng tới các hệ thống phòng thủ tự động, vòng kín được thiết kế để hành động dựa trên rủi ro thay vì chỉ đơn thuần gắn cờ nó, định vị CrowdStrike ở vị trí đi đầu trong cuộc đua bảo mật agentic.

Tìm hiểu 7 Giai đoạn Triển khai AI SOC theo Chỉ số Đo lường (Metric-Gated) – Tải xuống Miễn phí Sổ tay Triển khai AI SOC 2026 tại đây.