CrowdStrike совместно с Nvidia разрабатывает передовые модели ИИ для обеспечения безопасности

Их разработкой занималась исследовательская организация Cyber Superintelligence Lab, о создании которой также объявила компания CrowdStrike. Кроме того, CrowdStrike расширила свою платформу Falcon на корпоративную экосистему искусственного интеллекта Google Cloud в рамках серии анонсов на конференции Fal.Con в Лас-Вегасе на этой неделе.
Семейство SafeMind запускается с двумя моделями искусственного интеллекта:
- Red Tempest — наступательная модель, созданная для имитации действий злоумышленников, использующих искусственный интеллект, и реализации сложных сценариев атак на компьютерные системы.
- Blue Solano — оборонительная модель, применяющая меры сдерживания, которые специалисты CrowdStrike используют при реагировании на реальные инциденты.
Обе модели работают в замкнутом цикле, в котором одна модель противостоит другой, что позволяет им совершенствоваться. Также используются передовые модели и модели с открытым исходным кодом от других поставщиков. SafeMind будет интегрирована в платформу CrowdStrike Falcon, а доступ к моделям и инструментам будет осуществляться через программу Project QuiltWorks, которую компания запустила в апреле.
CrowdStrike создала модели на основе открытого семейства Nemotron от Nvidia и обучила их на собственных данных, таких как:
- телеметрия с датчиков Falcon,
- данные об угрозах,
- аннотации к событиям, которые аналитики Falcon Complete добавляют к подтверждённым обнаружениям.
Компания называет информацию с датчиков крупнейшим в отрасли набором данных о киберугрозах и базой периферийных устройств. Кроме того, были использованы результаты пятнадцатилетней работы по реагированию на инциденты. Компания CoreWeave Inc. предоставила облачные ресурсы для обучения и логического вывода.
«Будущее кибербезопасности будет определяться не искусственным интеллектом, который просто выявляет угрозы, а искусственным интеллектом, который их устраняет», — заявил Джордж Курц, основатель и генеральный директор CrowdStrike (на фото слева). «SafeMind объединяет наступательные и оборонительные модели в систему, обученную на уникальных киберданных CrowdStrike. Она находит слабые места, усиливает защиту и с каждым циклом становится все умнее, приближая нашу миссию по предотвращению взломов с помощью машинного интеллекта».
В своём пресс-релизе CrowdStrike сообщила, что по сравнению с ведущими передовыми моделями и базовыми показателями на основе открытых источников, SafeMind, обеспечивает на 29% более высокий уровень обнаружения, в шесть раз ускоряет процесс устранения угроз и на 99% снижает затраты на обнаружение и устранение угроз. Однако, в пресс-релизе не указаны модели, с которыми проводилось сравнение, и не описана методология, на основе которой получены эти цифры.
В рамках данного проекта компания Nvidia является партнёром по разработке искусственного интеллекта.
По словам соучредителя и генерального директора компании Дженсена Хуанга (на фото справа): «Киберзащита станет одним из самых ресурсоёмких применений искусственного интеллекта. В ближайшие годы развернётся борьба между злоумышленниками, использующими искусственный интеллект, и защитниками, которые используют его для расширения возможностей обнаружения и реагирования».



