Короткий ответ
В конце лета 2026 года ИИ в кибербезопасности сместился от чат-ассистентов к агентным системам. 1 сентября CrowdStrike и NVIDIA запустили SafeMind — связку наступательной модели Red Tempest и оборонительной модели Blue Solano, построенных на NVIDIA Nemotron и обученных на данных CrowdStrike. В августе OpenAI выпустила GPT-5.6 Cyber только для доверенных партнёров, среди которых Accenture, IBM, CrowdStrike и Cloudflare. Показатели эффективности CrowdStrike — данные самой компании, независимо они не проверялись.
Что CrowdStrike и NVIDIA запустили на Fal.Con 2026
1 сентября 2026 года ИИ в кибербезопасности сделал заметный шаг от чат-ассистентов к автономным системам. На своей конференции Fal.Con в Лас-Вегасе CrowdStrike представила SafeMind — агентную систему для защитников, созданную вместе с NVIDIA, а также две специально разработанные модели безопасности: Red Tempest для наступательного тестирования и Blue Solano для защиты.
По данным CrowdStrike, модели построены на открытых моделях NVIDIA Nemotron и обучены на собственных данных компании: телеметрии сенсоров Falcon, данных киберразведки, аннотациях событий из управляемого сервиса обнаружения и реагирования Falcon Complete и материалах пятнадцати лет практической работы по реагированию на инциденты. Обучение и инференс выполняются в ИИ-облаке CoreWeave.
SafeMind работает непосредственно внутри платформы CrowdStrike Falcon. Как сообщила компания, отдельный доступ к моделям можно получить через программу Project QuiltWorks, а в публикации NVIDIA о мероприятии новое предложение Falcon IQ описано как способ, которым CrowdStrike реализует эту программу на практике.
Red Tempest и Blue Solano: атакующий и защитник в одном цикле
Идея SafeMind в том, чтобы замкнуть наступательную и оборонительную модели в один цикл. Red Tempest действует как красная команда и ищет слабые места в инфраструктуре, а Blue Solano работает как синяя команда: обнаруживает подозрительную активность, расследует её и помогает закрыть найденные бреши.
Основатель и генеральный директор CrowdStrike Джордж Куртц описал систему, которая находит слабые места, усиливает защиту и с каждым циклом становится умнее. В изложении NVIDIA он сформулировал проблему без обиняков: у атакующих передовой ИИ уже был, а у защитников — нет.
По словам NVIDIA, Blue Solano основана на её модели Nemotron 3 Super, а Falcon IQ использует более 50 совместно работающих агентов. Такая архитектура отражает более широкий сдвиг в программах для безопасности: от одного ассистента, отвечающего на вопросы, к множеству специализированных агентов, каждый из которых ведёт свою часть расследования.
Заявления CrowdStrike о 29%, шестикратном ускорении и 99%: как их читать
CrowdStrike утверждает, что её модели дают на 29% более высокий уровень обнаружения, чем ведущие передовые модели и базовые модели с открытым исходным кодом, в шесть раз ускоряют полный цикл устранения угроз и на 99% снижают затраты на обнаружение и устранение. В публикации NVIDIA говорится, что Blue Solano достигает более высокой точности при затратах на 99% ниже, чем у ведущих передовых моделей.
Это цифры компаний, которые создали эти системы и продают их. В анонсах нет независимой оценки, а при сравнении инструментов обнаружения точные базовые модели, тестовые данные и доля ложных срабатываний значат не меньше, чем процент из заголовка.
Экономия в 99% описывает стоимость обнаружения и устранения угроз с помощью этих моделей по сравнению с базовыми моделями, выбранными CrowdStrike. Это не то же самое, что сокращение общих расходов организации на безопасность на 99%: в них входят ещё персонал, лицензии, инструменты и работа по реагированию на инциденты.
Прорыв за 27 секунд: почему скорость стала главным аргументом
Аргументы в пользу агентной защиты строятся на скорости. Ссылаясь на данные CrowdStrike, NVIDIA в рассказе о мероприятии сообщила о росте числа атак с использованием ИИ на 89% за последний год и о рекордно быстром времени прорыва у киберпреступников (eCrime) — всего 27 секунд.
Время прорыва — это промежуток между моментом, когда злоумышленник впервые закрепился на одной машине, и его переходом к другим системам той же сети. Если самым быстрым атакующим на такой переход хватает меньше полуминуты, процесс, в котором аналитик читает оповещение, открывает тикет и эскалирует его, слишком медленный уже по своему устройству.
Именно этот разрыв вендоры рассчитывают закрыть с помощью ИИ-агентов: сортировать оповещения, собирать контекст и начинать локализацию угрозы за секунды, а не за минуты или часы. В анонсе запуска Бартли Ричардсон из NVIDIA свёл это обещание к тому, что защитники смогут действовать с машинной скоростью.
GPT-5.6 Cyber от OpenAI и доступ для доверенных партнёров
OpenAI двинулась в похожем направлении на несколько недель раньше. 10 августа 2026 года TechCrunch сообщил, что компания запустила GPT-5.6 Cyber — версию своей модели GPT-5.6, предназначенную для оборонительных задач, таких как тестирование безопасности и исследование уязвимостей.
В открытом доступе модели нет. OpenAI предлагает её только доверенным партнёрам из числа клиентов — в эту группу входят Accenture, IBM, CrowdStrike и Cloudflare — в рамках расширенного сервиса Daybreak с двумя уровнями: Blue с базовыми услугами и Red с более продвинутым набором инструментов.
TechCrunch связал запуск с растущим числом атак, которые ведёт ИИ, в том числе со случаями, когда ИИ-агентов применяли для социальной инженерии. Ограниченный выпуск показывает, насколько серьёзно разработчики теперь относятся к риску двойного назначения у моделей, которые хорошо находят уязвимости.
Ограниченный доступ становится правилом для специализированных моделей защиты
Если поставить два запуска рядом, в них видна общая закономерность. CrowdStrike поставляет свои модели внутри собственной платформы или через чётко определённую программу, а OpenAI допускает к своей модели для киберзащиты только проверенных партнёров. Ни одна из компаний не предлагает свою самую мощную модель для безопасности в открытом доступе для анонимного скачивания.
Причина — проблема двойного назначения. Модель, которая способна составить для защитников карту слабых мест организации, в чужих руках может составить такую же карту для злоумышленника. Ограничивая доступ рамками отношений с клиентом, договора и сценария использования, компании пытаются сохранить пользу для защиты и одновременно затруднить злоупотребления.
К тому же CrowdStrike оказывается по обе стороны этой истории: компания названа среди партнёров OpenAI по GPT-5.6 Cyber и при этом сама создаёт модели вместе с NVIDIA. Для крупного вендора безопасности опора на несколько источников моделей выглядит способом избежать зависимости от единственного поставщика ИИ.
Что агентная защита меняет в центре мониторинга безопасности
В типичном центре мониторинга безопасности аналитики тратят немалую часть времени на первичную сортировку: решают, какие оповещения важны, выгружают журналы и восстанавливают ход событий. Агентные системы призваны взять эту черновую работу на себя, чтобы аналитик начинал с уже собранного расследования, а не с сырого оповещения.
Ещё более серьёзная перемена касается устранения угроз. Как только система может сама изолировать машину, сбросить учётные данные или остановить процесс, главный вопрос уже не в том, насколько точен её анализ, а в том, какие действия ей разрешено совершать без одобрения человека.
Из-за этого правила управления становятся техническим требованием. Чёткие уровни полномочий, журнал каждого автоматического шага и быстрый способ отменить действие важны не меньше качества обнаружения, ведь уверенная ошибка, допущенная с машинной скоростью, способна нарушить работу бизнеса так же неотвратимо, как атака.
Прежде чем ИИ-агент начнёт действовать в вашей сети: три проверки
Начните с доказательств. Спросите любого вендора, с какими базовыми моделями сравнивались результаты его бенчмарков, как тестовые данные соотносятся с вашей средой и какова доля ложных срабатываний, а затем проведите пилот на собственных системах и прошлых инцидентах, прежде чем доверять опубликованному проценту.
Затем посмотрите на данные. Телеметрия безопасности многое говорит об организации, поэтому выясните, где она обрабатывается, как долго хранится и используется ли для улучшения моделей, которые обслуживают других клиентов.
Наконец, определите роль человека. Решите, какие автоматические действия разрешены, кто отвечает за действия агента и как сотрудники сохранят навыки самостоятельно расследовать инциденты, если ИИ ошибётся, окажется недоступен или сам станет целью атакующих.
SafeMind и GPT-5.6 Cyber: на какие сигналы смотреть дальше
Первый сигнал — независимые доказательства. Кейсы клиентов, оценки третьих сторон и результаты внешних красных команд, не связанных с вендорами, покажут, выдерживают ли громкие цифры по обнаружению и затратам проверку реальными сетями.
Второй — доступ: как быстро модели дойдут до клиентов за пределами ранних программ и расширится ли подход OpenAI, при котором модель доступна только партнёрам, или он останется узким, пока оцениваются первые внедрения.
Третий — реакция атакующих. Защитники внедряют агентный ИИ в кибербезопасности, потому что злоумышленники уже пользуются ИИ, и настоящей проверкой для этого поколения инструментов станет то, сократятся ли время прорыва и число успешных вторжений по мере распространения таких систем.
Практический чеклист
- Спросите у вендора, какая база сравнения, какие данные и какая доля ложных срабатываний стоят за любым заявлением о качестве обнаружения или скорости.
- Определите, какие действия ИИ-агент может выполнять самостоятельно, а какие требуют одобрения конкретного назначенного сотрудника.
- Уточните, где обрабатывается ваша телеметрия и не используется ли она для обучения моделей, общих с другими клиентами.
- Ведите журнал аудита для каждого автоматического шага по локализации или устранению угрозы, чтобы его можно было проверить и откатить.
- Испытайте ИИ-защитника в своей инфраструктуре и на прошлых инцидентах, прежде чем полагаться на опубликованные бенчмарки.
Вопросы и ответы
Что такое CrowdStrike SafeMind?
Это агентная система безопасности, которую CrowdStrike запустила вместе с NVIDIA 1 сентября 2026 года. Она сочетает наступательную модель Red Tempest и оборонительную модель Blue Solano и встроена прямо в платформу CrowdStrike Falcon.
Что представляют собой Red Tempest и Blue Solano?
Red Tempest — модель красной команды, которая прощупывает инфраструктуру в поисках слабых мест, а Blue Solano — модель синей команды, сосредоточенная на обнаружении угроз и реагировании. Обе построены на открытых моделях NVIDIA Nemotron.
Доступна ли GPT-5.6 Cyber всем желающим?
Нет. Как сообщил TechCrunch в августе, OpenAI предоставляет GPT-5.6 Cyber только доверенным партнёрам из числа клиентов, включая Accenture, IBM, CrowdStrike и Cloudflare, для тестирования безопасности и поиска уязвимостей.
Подтверждены ли цифры 29% и 99% независимой проверкой?
Нет. Они взяты из собственных сравнений CrowdStrike с ведущими передовыми моделями и моделями с открытым исходным кодом. Считайте их заявлениями вендора, пока не будут опубликованы независимые оценки или результаты клиентов.
Заменит ли ИИ аналитиков по безопасности?
Сами запуски такого не утверждают. Системы продвигают как способ ускорить обнаружение, расследование и устранение угроз, а решения о рискованных автоматических действиях по-прежнему требуют человеческого контроля и чёткой ответственности.

