Een controlekamer met rijen monitoren en lege stoelen.
Nieuws2 september · 02:245 min leestijd

CrowdStrike lanceert SafeMind, eigen securitymodellen op Nemotron

CrowdStrike lanceert SafeMind, twee eigen securitymodellen op Nvidia's open Nemotron. In het Falcon-platform komen ze pas de komende zes tot twaalf maanden, en de prestatiecijfers zijn tot nu toe alleen van CrowdStrike zelf.

CrowdStrike lanceert SafeMind, twee eigen securitymodellen gebouwd op Nvidia's open Nemotron die elkaar in een gesloten lus aanvallen en afweren, maakte het bedrijf op 1 september bekend op zijn conferentie Fal.Con in Las Vegas.

Voor een Nederlandse organisatie die Falcon afneemt verandert er deze week niets, maar de rekensom onder je volgende contract wel. Je securityleverancier verkoopt straks geen generiek frontier-model met een securitylaag eromheen, maar een model dat hij zelf traint op zijn eigen sensordata. Dat raakt drie dingen tegelijk: wat je betaalt per onderzocht alarm, waar die data verwerkt wordt, en welk werk je eigen mensen straks nog doen. Topman George Kurtz zette daar op het podium een termijn onder. SafeMind moet de komende zes tot twaalf maanden breder in het Falcon-platform komen, en pas dan gaan Blue Solano en Red Tempest in productie.

Twee modellen die elkaar bestoken

Red Tempest is het aanvallende model. Het bootst AI-gedreven aanvallers na en zoekt aanvalspaden in een digitale kopie van de klantomgeving. Blue Solano is het verdedigende model en past de indammaatregelen toe die de incidentresponders van CrowdStrike zelf gebruiken. Wat de rode kant vindt, traint de blauwe kant. Beide modellen zijn getraind op telemetrie van de Falcon-sensoren, eigen dreigingsinformatie, annotaties uit de MDR-dienst en vijftien jaar incidentrespons.

Het werk komt uit een nieuwe onderzoeksafdeling, het Cyber Superintelligence Lab, dat AI-onderzoekers, offensieve operators en incidentresponders samenbrengt onder chief AI and autonomous systems officer Bartley Richardson. CoreWeave leverde de rekencapaciteit voor de training en de inference.

Illustratie van de SafeMind-lus: een aanvallend en een verdedigend AI-model in een afgeschermde omgeving rond een gedeelde datastore, met een analist aan de console eronder. Bron: Nvidia
Illustratie van de SafeMind-lus: een aanvallend en een verdedigend AI-model in een afgeschermde omgeving rond een gedeelde datastore, met een analist aan de console eronder. Bron: Nvidia

Wat er nu draait en wat een belofte is

Op dezelfde dag ging Falcon Guardian algemeen beschikbaar. SafeMind zelf niet. De aankondiging noemt geen leverdatum en geen prijs, en losse toegang tot de modellen en de harnassen loopt via het partnerprogramma Project QuiltWorks. De lancering kwam zonder beschikbaarheidsdatums, zonder prijzen en zonder onafhankelijke verificatie van de prestatieclaims.

De cijfers komen van de leverancier zelf

Tegenover wat CrowdStrike omschrijft als toonaangevende frontier-modellen en open-source baselines levert SafeMind 29 procent meer detecties, zes keer sneller herstel en 99 procent lagere kosten. Welke modellen dat waren en hoe er gemeten is, staat er niet bij.

De technische onderbouwing is beter te volgen. Blue Solano is een aangepaste Nemotron 3 Super, aangestuurd door een Nemotron 3 Ultra als orkestrator. Het natrainen gebeurde met 9.349 voorbeelden van detectiegeneratie en meerstapsherstel over 59 geprogrammeerde fouttypes, met Nvidia's NeMo Gym en NeMo RL. Dat is een echt engineeringspoor. De vergelijking eromheen blijft een interne evaluatie.

Die kostenclaim landt in een markt waar de prijs van AI-securitywerk een open vraag is. Anthropic raadt zijn Enterprise-klanten aan het aantal Claude Security-scans te beperken vanwege de kosten, sinds die dienst in augustus algemeen beschikbaar werd.

Waar je securitydata verwerkt wordt

CrowdStrike bracht het Falcon-platform op 31 augustus ook naar Google Cloud. Dat begint in Amerikaanse regio's, met uitbreiding naar meer Google Cloud-regio's en verwerking binnen de eigen regio voor wie aan datalokalisatie-eisen moet voldoen. Voor een Nederlandse organisatie met een harde eis over de verwerkingslocatie is dat voorlopig een plan en geen keuze in de bestelling.

Nvidia zet daar een ander argument naast. Omdat de Nemotron-modellen open zijn, kunnen securityteams zelf natrainen op hun eigen dreigingsdata zonder die naar een externe aanbieder te sturen. Dat is dezelfde redenering waarmee Palantir en Nvidia eerder open Nemotron-modellen volledig air-gapped lieten draaien voor soevereine omgevingen. Alleen geldt dat voordeel voor Nemotron, niet automatisch voor SafeMind binnen Falcon. Dat blijft een beheerde dienst van de leverancier.

De modellaag wordt eigendom

De echte verschuiving zit in wie het model bezit. Een securityleverancier huurde tot nu toe intelligentie in bij een AI-lab en verkocht de laag eromheen. CrowdStrike heeft nu het model, de trainingsdata en het harnas in eigen huis en verkoopt alleen de uitkomst. Dat past bij wat het bedrijf een maand eerder in zijn eigen dreigingscijfers liet zien: een gestolen sleutel die in twee minuten bijna 200.000 modelverzoeken afvuurde op kosten van de accounthouder. Snelheid van die orde win je niet met een generiek model dat je per token inkoopt.

Voor de inkoper is de vraag deze maand smaller dan het podium suggereert. Falcon Guardian is wat je vandaag kunt afnemen. SafeMind is een routekaart met een horizon van twaalf maanden, met cijfers van de leverancier zelf en zonder prijskaartje. Dat verschil hoort in de offerte te staan, niet in de presentatie.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Agents die echt werk overnemen

Een agent die zelfstandig onderzoekt en handelt is geen aankoop, het is een ontwerpkeuze over wat je uit handen geeft. Ik denk mee waar dat in jouw processen verantwoord is, ontwerp de opzet en bouw en automatiseer hem, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

Nvidia werkt aan open Nemotron 4 met minstens een biljoen parameters
Nieuws
4 min

12 aug 02:22

Nvidia werkt aan open Nemotron 4 met minstens een biljoen parameters

Nvidia werkt volgens The Information aan Nemotron 4, een open model van minstens een biljoen parameters. Er is geen releasedatum en Nvidia bevestigt de details niet, maar de hardwaredrempel om zelf te draaien groeit wel mee.

Palantir verhoogt jaarprognose na kwartaal met 93 procent omzetgroei
Nieuws
4 min

4 aug 10:12

Palantir verhoogt jaarprognose na kwartaal met 93 procent omzetgroei

Palantir boekte 1,935 miljard dollar kwartaalomzet, 93 procent meer dan een jaar eerder, en verhoogde zijn jaarprognose. Van die omzet kwam 1,573 miljard uit de Verenigde Staten, de rest van de wereld bracht 362 miljoen op.

CrowdStrike brengt Falcon-beveiliging naar de soevereine STACKIT-cloud
Nieuws
3 min

18 jul 02:24

CrowdStrike brengt Falcon-beveiliging naar de soevereine STACKIT-cloud

CrowdStrike zet zijn Falcon-beveiliging op STACKIT, de soevereine Europese cloud van Schwarz Digits, en koopt het intellectueel eigendom van XM Cyber. Voor Nederlandse bedrijven verandert dat de afweging tussen Europese soevereiniteit en Amerikaanse topbeveiliging.

Nvidia's open agent-stack draait tien keer goedkoper in LangChains eigen benchmark
Nieuws
4 min

9 jul 04:25

Nvidia's open agent-stack draait tien keer goedkoper in LangChains eigen benchmark

Nvidia en LangChain brachten een open agent-stack uit rond het model Nemotron 3 Ultra. In hun eigen benchmark draait die tien keer goedkoper dan het dichtstbijzijnde gesloten model. Wat betekent dat, en hoe hard is de claim?

NAVO neemt Amerikaans AI-systeem van Palantir in gebruik
Nieuws
5 min

2 jul 10:27

NAVO neemt Amerikaans AI-systeem van Palantir in gebruik

De NAVO heeft het Maven Smart System van Palantir volledig operationeel verklaard op haar gerubriceerde netwerk. Een grote digitale stap, en tegelijk een scherp soevereiniteitscontrast met Frankrijk en Nederland, die juist afstand nemen.

Palantir en Nvidia draaien open Nemotron-modellen air-gapped: soevereine AI als product
Nieuws
5 min

1 jul 08:23

Palantir en Nvidia draaien open Nemotron-modellen air-gapped: soevereine AI als product

Palantir en Nvidia lanceerden een engine om Nvidia's open Nemotron-modellen in air-gapped, soevereine omgevingen te draaien. De kern: eigen data en eigen gewichten in plaats van een gesloten cloud, precies de afweging die ook Nederlandse organisaties nu maken.