
George Kurtz 在 Fal.Con 上把 Hugging Face 事故读成另一句话:多数人看错了重点——“攻击者有前沿 AI,防御者没有。现在改了。”
CrowdStrike 的 SafeMind 不是给 SIEM 贴聊天窗口。进攻侧 Red Tempest 在 Falcon 传感器拼出的企业数字孪生里找攻击路径;防守侧 Blue Solano 学习这些路径并生成、验证检测规则;两边在 harness 里共进化,直到攻击走不通。NVIDIA 博客写明:防守编排用 Nemotron 3 Ultra,规则生成子代理用后训练的 Nemotron 3 Super;CrowdStrike 内部评测称 Blue Solano 比主流前沿模型更准,成本低约 99%。模型也可经 Project QuiltWorks 单独给受信客户,Falcon IQ 则用五十多个代理自动化评估与修复。
黄仁勋同台的潜台词更冷:Nemotron 开源底座让安全团队能在自有威胁数据上后训练,而不必把遥测送进封闭实验室——闭源前沿模型做不到这一点。NVIDIA 自己也在用 SafeMind 跑公司网络的高保真仿真。CSO Online 强调,这正戳中 Hugging Face 用商业 API 分析入侵时撞护栏、只好改开源权重的痛点。
判断: Daybreak、Fairwind、Mythos 把“强网安能力”锁进白名单;SafeMind 走的是另一条——专用数据 + 开源底座 + 红蓝闭环。它会不会真把 SecOps 推到自治,要看 6–12 个月量产与误报账单,而不是发布会形容词。可方向已经清楚:27 秒级 breakout 面前,人类速度只够写事后报告;下一场军备竞赛,是谁先拥有“会自己打自己”的数字孪生。
[1][2]