Una nuova era della cybersecurity
Il fondatore e CEO di NVIDIA Jensen Huang ha affermato davanti a una platea gremita di 10.000 professionisti della sicurezza al Fal.Con 2026 di CrowdStrike a Las Vegas che "siamo in un punto di inflessione nella cybersecurity". Gli attacchi sono ormai automatizzati, e le difese devono esserlo altrettanto. Huang ha dichiarato che "questo è l'inizio di una nuova era della cybersecurity", sottolineando che sia gli avversari che i difensori disporranno di strumenti più potenti che mai.
L'annuncio più significativo della conferenza è stato la presentazione di CrowdStrike SafeMind, un sistema di cybersecurity agenziale sviluppato dal CrowdStrike Cyber Superintelligence Lab. Questo prodotto rappresenta il culmine della collaborazione tra i due colossi tecnologici e promette di colmare un divario critico nel panorama della sicurezza informatica contemporaneo. Secondo George Kurtz, CEO e fondatore di CrowdStrike, "il vero divario che ho osservato era che gli attaccanti avevano l'intelligenza artificiale di frontiera, e i difensori no. E questo cambia adesso".
La struttura di SafeMind
SafeMind combina modelli proprietari di CrowdStrike con capacità costruite su NVIDIA Nemotron, operando in un ciclo continuo di coevoluzione dove l'offesa e la difesa si sfidano e si migliorano reciprocamente. Il sistema è stato costruito utilizzando modelli aperti NVIDIA Nemotron, sottoposti a post-training con l'esperienza cyber e i dati di minaccia di CrowdStrike. I modelli di SafeMind sono abbinati a harness proprietari di cybersecurity ottimizzati per funzionare come uno stack agenziale completo.
Il risultato viene fornito nativamente nella piattaforma CrowdStrike Falcon come SafeMind, il sistema di cybersecurity agenziale di CrowdStrike. SafeMind riunisce intelligenza artificiale offensiva e difensiva in un ciclo di coevoluzione continuo, dove ogni lato si adatta e rafforza l'altro. Questo processo indurisce continuamente la sicurezza dell'ambiente del cliente fino a quando gli attacchi non riescono più. Huang ha descritto il potenziale della soluzione dicendo a Kurtz: "il vostro anno e mezzo di dati di sicurezza su cui possiamo allenarci — possiamo prendere un modello di frontiera e renderlo essenzialmente una super AGI che è incredibilmente brava in cybersecurity".
Componenti tecnici di SafeMind
La soluzione tecnica di SafeMind si basa su architetture sofisticate che includono:
- NVIDIA Nemotron 3 Ultra — orchestrazione dell'harness dell'agente difensivo
- Nemotron 3 Super (fine-tuned) — alimenta il sub-agente di generazione delle regole di SafeMind
- Blue Solano model — modello basato su Nemotron 3 Super che ha dimostrato tassi di accuratezza superiori ai modelli di frontiera leader a un costo 99% inferiore, secondo le valutazioni interne di CrowdStrike
- Harness proprietari di cybersecurity — personalizzati e ottimizzati per funzionare come uno stack agenziale completo
Kurtz ha sottolineato l'importanza dell'approccio integrato: "Insieme a NVIDIA, abbiamo costruito il primo sistema agenziale completo di cybersecurity per la cybersecurity, inclusi i primi modelli di frontiera e harness costruiti appositamente per i difensori. Non è un copilota integrato nell'intelligenza di qualcun altro. Non è un chatbot con una skin di sicurezza. È un modello di classe frontiera costruito e addestrato da CrowdStrike sui nostri dati in partnership con NVIDIA".
Flessibilità e customizzazione
Sebbene SafeMind possa operare come un sistema completo, i modelli possono essere utilizzati indipendentemente per consentire ai difensori di stare al passo con l'avversario. Gli esperti di sicurezza possono anche abbinare i propri modelli agli harness personalizzati di CrowdStrike, fornendo ai clienti la flessibilità di utilizzare i modelli e le capacità giuste per il loro ambiente.
Huang ha spiegato il concetto innovativo dell'harness affermando: "L'harness è essenzialmente lo scheletro esterno del grande modello linguistico. Il grande modello linguistico è il cervello. Lo scheletro esterno lo trasforma in un agente — e questo scheletro esterno non deve avere la stessa forma e capacità per ogni dominio". Questo approccio modulare consente agli organizzazioni di adattare la soluzione alle loro esigenze specifiche.
Il contesto della minaccia crescente
L'annuncio di SafeMind arriva in un momento critico per la sicurezza informatica globale. Secondo i dati di CrowdStrike, gli attacchi abilitati all'intelligenza artificiale sono aumentati dell'89% nell'anno passato, e il tempo di breakout dei crimini elettronici più veloce ha raggiunto appena 27 secondi. Questi numeri drammatici evidenziano l'inadeguatezza della risposta manuale alla velocità umana.
Huang ha articolato il problema fondamentale: "La risposta a velocità umana non è difesa. È documentazione". Questa affermazione cattura l'essenza della sfida contemporanea nella cybersecurity: gli attaccanti operano a velocità che superano significativamente la capacità degli esseri umani di rispondere efficacemente. Di conseguenza, l'unica soluzione viabile è l'automazione difensiva con capacità decisionali intelligenti.
L'importanza della customizzazione locale
Un aspetto cruciale della soluzione di CrowdStrike e NVIDIA è la capacità di personalizzazione locale. Huang ha sottolineato l'importanza del fine-tuning e del post-training dei modelli: "Ci sono molte applicazioni nel mondo dove devi avere la capacità di fare fine-tuning, di fare post-training — di creare un'intelligenza artificiale che è super brava in un dominio particolare. Nemotron è stato creato precisamente per questo. Completamente libero. Incredibilmente veloce. Hai la capacità di avere un vantaggio asimmetrico contro quello che ti viene incontro".
Con Nemotron aperto come base, i team di sicurezza di CrowdStrike hanno effettuato il post-training sui propri dati di minaccia senza inviarli a un fornitore esterno, e hanno personalizzato l'intelligenza artificiale al loro ambiente. Questo non è possibile con un modello di frontiera chiuso, e in sicurezza, la capacità di ispezionare cosa sta difendendo è fondamentale. La privacy dei dati e il controllo dell'ambiente rimangono prioritari per le organizzazioni che implementano queste soluzioni.
Coevoluzione offensiva-difensiva in ambienti simulati
NVIDIA ha annunciato il suo lavoro di test dei modelli e degli harness di CrowdStrike SafeMind in un ambiente agenziale cyber ad alta fedeltà che opera come una simulazione della rete NVIDIA. I test eseguono SafeMind in un ciclo offensivo-difensivo per la coevoluzione avversariale.
Il processo di test red team vs. blue team
Il ciclo di test comprehensivo include:
- Agente red-team offensivo — trova l'exploit utilizzando sub-agenti specializzati
- Sub-agenti di attacco — Recon, Assault e Compromise eseguono i percorsi di attacco all'interno dell'ambiente agenziale cyber
- Agente blue-team difensivo — chiude la vulnerabilità e i risultati vengono trasformati in rilevamenti attuabili per bloccare gli attacchi
- Monitoraggio via Falcon sensors — genera candidati di rilevamento, li valida e li promuove
CrowdStrike ha costruito l'ambiente di test con NVIDIA: un gemello digitale della stessa infrastruttura di accelerated computing di NVIDIA, convalidato rispetto al paesaggio di minacce reali di NVIDIA. Questo approccio consente un testing realistico e iterativo che migliora continuamente le capacità difensive.
Huang ha evidenziato l'ampiezza potenziale di questa metodologia: "Il framework di base di SafeMind — un modello avversariale che agisce su un gemello digitale dell'ambiente, con un modello di difensore in un ciclo continuo gatto-topo, imparando eventualmente come proteggere se stesso — questo framework di base si applica alla robotica, all'edge computing, al computing aziendale e a praticamente tutto".
CrowdStrike Falcon IQ e automazione agenziale
Parallelamente all'annuncio di SafeMind, CrowdStrike ha presentato Falcon IQ, un'avanzamento significativo nelle capacità di automazione della sicurezza. Falcon IQ operazionalizza Project QuiltWorks attraverso l'automazione del carico di lavoro agenziale.
I modelli NVIDIA Nemotron alimentano il motore agenziale al cuore di Charlotte AI AgentWorks, la piattaforma di sviluppo di agenti no-code di CrowdStrike dove Falcon IQ viene eseguito. Falcon IQ utilizza più di 50 agenti che lavorano insieme come una forza lavoro agenziale unificata per automatizzare i flussi di lavoro più intensivi in termini di tempo in valutazione, prioritizzazione e remediation.
I partner utilizzano Falcon IQ per fornire risultati, raccomandazioni e output esecutivi personalizzati ai clienti. Charlotte AI AgentWorks consente a ogni utente di Falcon di costruire la propria forza lavoro di sicurezza agenziale, democratizzando l'accesso alle capacità avanzate di automazione della sicurezza.
L'espansione di Guardian AI
CrowdStrike ha anche annunciato l'espansione della sua soluzione CrowdStrike Guardian AI per la sicurezza. Guardian AI rappresenta l'impegno continuo dell'azienda nel garantire che le capacità di intelligenza artificiale siano sviluppate e utilizzate in modo responsabile, con salvaguardie integrate per prevenire l'uso improprio e garantire l'allineamento con i principi etici.
Lo stack completo della piattaforma
Un aspetto significativo della partnership tra NVIDIA e CrowdStrike è la natura integrata della soluzione dalla base alle applicazioni. CrowdStrike ha migliaia di organizzazioni clienti che generano trilioni di eventi di sicurezza giornalieri.
Con la piattaforma di accelerated computing full-stack di NVIDIA, la collaborazione funziona dai chip attraverso i modelli fino agli harness che agiscono su ciò che quei modelli trovano. La collaborazione copre:
- Livello hardware — acceleratori NVIDIA per elaborazione efficiente dei modelli
- Livello modello — NVIDIA Nemotron e modelli personalizzati di CrowdStrike
- Livello harness — harness agenziali proprietari per orchestre l'esecuzione
- Livello applicazione — integrazione nativa in CrowdStrike Falcon
Per Kurtz, questo è il punto critico della partnership. "La folla in CrowdStrike", ha aggiunto Kurtz, "è l'asimmetria che mette i difensori in una posizione unica per sconfiggere l'avversario".
Vantaggi asimmetrici nella difesa
Huang ha sottolineato il vantaggio competitivo intrinseco della partnership: "Abbiamo vantaggi asimmetrici perché abbiamo una grande comunità di esperti di cybersecurity che vogliono lavorare gli uni con gli altri e mantenere il mondo al sicuro". Questo accesso a una comunità globale di esperti di sicurezza, combinato con trilioni di eventi di sicurezza giornalieri, crea un circolo virtuoso dove i modelli vengono continuamente migliorati attraverso i dati del mondo reale.
La possibilità di post-training dei modelli Nemotron con i dati proprietari di CrowdStrike senza inviare questi dati sensibili a fornitori esterni rappresenta un vantaggio competitivo e di sicurezza significativo. Le organizzazioni possono mantenere il pieno controllo sui dati di minaccia critici mentre sfruttano le capacità di base dei modelli open-source NVIDIA.
Implicazioni più ampie per il settore
L'annuncio di SafeMind e la partnership NVIDIA-CrowdStrike segnalano un cambio di paradigma fondamentale nel modo in cui la comunità della sicurezza informatica affronta la difesa. La trasformazione dalla reazione manuale all'automazione intelligente rappresenta un'evoluzione necessaria in risposta all'escalation della sofisticazione degli attacchi.
I leader del settore della sicurezza provenienti da servizi finanziari, sanità, settore pubblico e infrastrutture critiche hanno partecipato alla conferenza, indicando l'interesse diffuso per queste soluzioni innovative. Questa base di clienti diversificata significa che SafeMind e le tecnologie correlate influenzeranno direttamente la postura di sicurezza di alcune delle organizzazioni più critiche del pianeta.
Conclusione: una nuova frontiera
La partnership tra NVIDIA e CrowdStrike rappresenta un momento di transizione cruciale nella storia della cybersecurity. Con attacchi automatizzati che aumentano dell'89% anno su anno e tempi di breakout misuratti in secondi, la necessità di difese automatizzate e intelligenti non è mai stata più pressante.
Saf