NVIDIAとCrowdStrikeは2026年9月1日、エージェント型のサイバーセキュリティシステム「SafeMind」を発表しました。このシステムは、攻撃側と防御側のAIが互いに競い合いながら学習を繰り返すことで、セキュリティを継続的に強化していく仕組みを備えています。
AIによる攻撃の自動化に対応する防御システム
CrowdStrikeが開発したSafeMindは、NVIDIAのオープンモデル「Nemotron」をベースに、同社が保有する脅威データを用いて追加学習を行った防御モデルを採用しています。このモデルは、独自のサイバーセキュリティ用ハーネス(エージェントとして動作させるための仕組み)と組み合わされることで、自律的に動作するエージェントとして機能します。
内部評価では、Nemotron 3 Superをベースとした「Blue Solano」モデルが、主要なフロンティアモデルよりも高い精度を記録し、かつコストを99%削減できたとしています。SafeMindはCrowdStrike Falconプラットフォームにネイティブに統合されるほか、個別のモデルとして利用したり、ユーザー独自のモデルをCrowdStrikeのハーネスと組み合わせたりすることも可能です。
シミュレーションによる継続的な進化
NVIDIAは、自社のネットワークを模した高精度なシミュレーション環境において、SafeMindのテストを実施しています。この環境では、攻撃側のエージェントが脆弱性を探し、防御側のエージェントがそれを塞ぐという「攻防のループ」を繰り返します。このプロセスを通じて、発見された事象は即座に攻撃を阻止するための検知ルールへと昇華されます。
ワークフローの自動化を推進する新機能
また、CrowdStrikeは、エージェントによるワークフローの自動化を実現する「Falcon IQ」も発表しました。これは50以上のエージェントが連携して動作し、評価や優先順位付け、修正といった手間のかかる業務を自動化します。NVIDIA Nemotronモデルが、このエージェント開発プラットフォーム「Charlotte AI AgentWorks」の核となるエンジンを支えています。
