CrowdStrike จับมือ NVIDIA เปิดตัว SafeMind ระบบ AI ไซเบอร์แบบคู่หูรุก-รับ

CrowdStrike เปิดตัว SafeMind ชุดโมเดล AI สำหรับความปลอดภัยไซเบอร์ที่ผสานโมเดลจำลองการโจมตีกับโมเดลป้องกันภัย โดยมี NVIDIA สนับสนุนโมเดล Nemotron และโครงสร้างพื้นฐาน AI ขณะที่ตัวเลขประสิทธิภาพสำคัญยังเป็นผลประเมินภายในของบริษัทและไม่มีวิธีการทดสอบจากบุคคลที่สามเปิดเผย

CrowdStrike จับมือ NVIDIA เปิดตัว SafeMind ระบบ AI ไซเบอร์แบบคู่หูรุก-รับ
ภาพประกอบข่าว · SkyFoxNews

ประเด็นสำคัญ

  • CrowdStrike ระบุว่าเปิดตัว SafeMind ในงาน Fal.Con 2026 ที่ลาสเวกัส เมื่อวันที่ 1 กันยายน 2026
  • SafeMind ประกอบด้วย Red Tempest สำหรับจำลองสถานการณ์โจมตี และ Blue Solano สำหรับพัฒนาการป้องกันและการตรวจจับ
  • CrowdStrike อ้างผลประเมินภายในว่าอัตราการตรวจจับสูงขึ้น 29% แก้ไขเหตุการณ์แบบครบกระบวนการเร็วขึ้น 6 เท่า และมีต้นทุนต่ำลง 99% เมื่อเทียบกับโมเดลบางกลุ่ม
  • NVIDIA ระบุว่าใช้สภาพแวดล้อมจำลองโครงสร้างพื้นฐานคอมพิวติ้งของบริษัท เพื่อทดสอบการทำงานร่วมกันระหว่าง AI ฝ่ายรุกและฝ่ายรับ
  • ตัวเลขประสิทธิภาพดังกล่าวยังไม่มีข้อมูลพื้นฐาน ขนาดตัวอย่าง เงื่อนไขการทดสอบ หรือการรับรองจากหน่วยงานอิสระ

SafeMind ใช้ AI ฝ่ายรุกตรวจหาเส้นทางโจมตี ก่อนส่งต่อให้ฝ่ายรับ

ตามข้อมูลจาก CrowdStrike SafeMind เป็นตระกูลโมเดลความปลอดภัยและระบบควบคุมแบบ agentic ที่ออกแบบมาเพื่อทำงานภายในแพลตฟอร์ม Falcon โดยใช้แนวทางให้ AI ฝ่ายรุกค้นหาเส้นทางหรือสถานการณ์โจมตี ขณะที่ AI ฝ่ายรับพัฒนาการป้องกันและการตรวจจับเพื่อตอบสนอง ผลลัพธ์จากทั้งสองฝั่งจะถูกนำมาใช้ในวงจรป้อนกลับอย่างต่อเนื่อง ซึ่งบริษัทระบุว่ามีเป้าหมายเพื่อช่วยให้ระบบป้องกันปรับตัวต่อภัยคุกคามที่เปลี่ยนแปลงได้เร็วขึ้น

Red Tempest และ Blue Solano คือโมเดลรุ่นแรก

CrowdStrike ระบุว่าโมเดลเริ่มต้นของ SafeMind ได้แก่ Red Tempest ซึ่งทำหน้าที่จำลองสถานการณ์โจมตีขั้นสูง และ Blue Solano ซึ่งเน้นการปกป้องทรัพย์สินขององค์กร การออกแบบดังกล่าวต่างจาก AI ผู้ช่วยทั่วไปที่มักตอบคำถามหรือสรุปข้อมูล โดยมุ่งให้โมเดลทำงานเป็นขั้นตอนภายในกระบวนการรักษาความปลอดภัยไซเบอร์

NVIDIA สนับสนุน Nemotron และสภาพแวดล้อมทดสอบแบบดิจิทัลทวิน

CrowdStrike ระบุว่าโมเดลป้องกันใช้ NVIDIA Nemotron ซึ่งเป็นโมเดลแบบเปิดเป็นฐาน พร้อมการสนับสนุนด้านการประมวลผลแบบเร่งความเร็วและซอฟต์แวร์ AI จาก NVIDIA ส่วน NVIDIA ระบุว่า SafeMind ถูกทดสอบในสภาพแวดล้อมไซเบอร์เอเจนต์ความเที่ยงตรงสูง ซึ่งจำลองโครงสร้างพื้นฐานคอมพิวติ้งแบบดิจิทัลทวินของบริษัท ในการทดสอบดังกล่าว เอเจนต์ฝ่ายรุกค้นหาช่องทางโจมตี ขณะที่เอเจนต์ฝ่ายรับตรวจสอบเทเลเมทรี สร้างและตรวจสอบข้อเสนอด้านการตรวจจับ ก่อนเปลี่ยนผลลัพธ์ที่ผ่านการยืนยันเป็นมาตรการป้องกัน

บริษัทอ้างตรวจจับดีขึ้น 29% และลดต้นทุน 99%

CrowdStrike ระบุว่าการประเมินภายในพบว่า SafeMind มีอัตราการตรวจจับสูงขึ้น 29% แก้ไขเหตุการณ์แบบครบกระบวนการเร็วขึ้น 6 เท่า และมีต้นทุนต่ำลง 99% เมื่อเทียบกับโมเดล frontier และโมเดลโอเพนซอร์สบางกลุ่ม ขณะที่ NVIDIA ระบุว่า Blue Solano มีความแม่นยำสูงกว่าโมเดล frontier ชั้นนำ โดยมีต้นทุนต่ำลง 99% อย่างไรก็ตาม ตัวเลขทั้งหมดเป็นผลที่บริษัทเปิดเผยเอง ไม่ใช่ผลการทดสอบอิสระ และข้อมูลที่มีอยู่ไม่ได้ระบุเกณฑ์เปรียบเทียบ ขนาดตัวอย่าง วิธีคำนวณต้นทุน หรือเงื่อนไขการทดสอบอย่างละเอียด

ข้อมูลสำหรับฝึกโมเดลมาจากระบบความปลอดภัยของ CrowdStrike

CrowdStrike ระบุว่า SafeMind ใช้ข้อมูลเทเลเมทรีจากเซนเซอร์ Falcon ข่าวกรองภัยคุกคาม ข้อมูลกำกับจากบริการ Falcon Complete แบบ managed detection and response และประสบการณ์รับมือเหตุการณ์ราว 15 ปีของบริษัทในขั้นตอนการฝึกหรือ post-training ทั้งนี้ คำอธิบายที่มีอยู่ไม่ได้แยกชัดเจนว่าข้อมูลแต่ละประเภทถูกใช้ในขั้นตอน pretraining, fine-tuning, post-training การประเมินผล หรือการดึงข้อมูลแบบ retrieval

ขยายความร่วมมือไปยัง Falcon IQ ที่มีเอเจนต์มากกว่า 50 ตัว

NVIDIA ระบุว่า Falcon IQ ซึ่งเป็นระบบแรงงานดิจิทัลแบบ agentic ภายในแพลตฟอร์ม Charlotte AI AgentWorks ของ CrowdStrike ใช้เอเจนต์มากกว่า 50 ตัว เพื่อช่วยทำงานด้านการประเมิน การจัดลำดับความสำคัญ และการแก้ไขเหตุการณ์ ข้อกล่าวอ้างดังกล่าวเป็นคำอธิบายผลิตภัณฑ์จาก NVIDIA และยังไม่มีรายละเอียดอิสระเกี่ยวกับสถาปัตยกรรม ประสิทธิภาพ หรือขอบเขตการใช้งานจริงเผยแพร่ในข้อมูลที่ตรวจสอบได้

สิ่งที่ควรรู้

เหมาะสำหรับผู้อ่านสายเทคโนโลยี ผู้ดูแลระบบความปลอดภัยไซเบอร์ ผู้บริหารองค์กร และผู้ติดตามการพัฒนา AI สำหรับงานเฉพาะทาง

แหล่งข้อมูล

Leave a Reply