NVIDIA et CrowdStrike font progresser la cyberdéfense agentique grâce à SafeMind, une nouvelle gamme de modèles de sécurité et de harnais développée sur la base de NVIDIA Nemotron
NVIDIA et CrowdStrike font progresser la cyberdéfense agentique grâce à SafeMind, une nouvelle gamme de modèles de sécurité et de harnais développée sur la base de NVIDIA Nemotron
CrowdStrike présente SafeMind, un nouveau système d'IA dédié à la cybersécurité dans lequel un modèle offensif et un modèle défensif s'affrontent en permanence. Ces modèles s'appuient sur la technologie Nvidia Nemotron et sont intégrés à la plateforme Falcon. Red Tempest joue le rôle d'une « équipe rouge » et tente d'identifier les vecteurs d'attaque et les vulnérabilités, tandis que Blue Solano représente le camp défensif et prend des mesures pour éliminer les risques identifiés. CrowdStrike vise à faire évoluer l'IA au-delà de la simple détection, en permettant aux modèles de prendre des mesures concrètes pour atténuer les risques.
Plus d'une centaine d'entreprises ont rédigé une lettre ouverte appelant à une action collective pour renforcer les cyberdéfenses face à la recrudescence des cyberattaques basées sur l'IA. Parmi les signataires figurent des géants de la technologie tels qu'OpenAI, Anthropic, Google et Microsoft, qui mettent en garde contre une « fenêtre d'opportunité limitée pour renforcer les cyberdéfenses ». Le groupe affirme que « le statu quo en matière de sécurité ne suffira pas » et appelle à ce que les défenseurs soient « dotés » d'une IA spécialisée dans la cybersécurité. Cette lettre intervient dans un contexte de recrudescence des cyberattaques, notamment une fuite de données concernant 8,7 millions de personnes.
Nvidia Corporation est une multinationale américaine spécialisée dans les technologies, dont le siège social est situé à Santa Clara, en Californie. La société développe des processeurs graphiques (GPU), des systèmes sur puce (SoC) et des interfaces de programmation d'applications (API) destinés à la science des données, au calcul haute performance, à l'intelligence artificielle (IA) ainsi qu'aux applications mobiles et automobiles. Fondée en 1993 par Jensen Huang, Chris Malachowsky et Curtis Priem, Nvidia est souvent considérée comme une entreprise du secteur des « Big Tech ».
CrowdStrike Holdings, Inc. est une entreprise américaine spécialisée dans les technologies de cybersécurité, dont le siège se trouve à Austin, au Texas. Elle propose des services de sécurité des terminaux, de veille sur les menaces et d'intervention en cas de cyberattaques. La société a été cofondée en 2011 par George Kurtz, Dmitri Alperovitch et Gregg Marston. George Kurtz en est le PDG. CrowdStrike est entrée en bourse sur le Nasdaq en 2019 et a intégré l'indice S&P 500 en 2024.
CrowdStrike présente SafeMind, un nouveau système d’IA dédié à la cybersécurité dans lequel un modèle offensif et un modèle défensif s’affrontent en permanence. Ces modèles s’appuient sur la technologie Nvidia Nemotron et sont intégrés à la plateforme Falcon. À son lancement, SafeMind se compose de deux modèles spécialisés. Red Tempest joue le rôle d’une « équipe rouge » et tente d’identifier les vecteurs d’attaque et les vulnérabilités. Blue Solano représente le camp défensif et doit ensuite prendre des mesures pour éliminer les risques identifiés.
Ce qui est particulièrement intéressant, c’est la manière dont CrowdStrike combine ces deux modèles. Ils fonctionnent au sein d’un cycle fermé dans lequel Red Tempest tente une attaque et Blue Solano y répond. Les résultats sont ensuite utilisés pour le cycle suivant. CrowdStrike décrit ce système comme un ensemble dans lequel les modèles continuent d’évoluer ensemble.
Utilisation de données de sécurité propriétaires pour l’entraînement
Pour le développement, CrowdStrike s'appuie sur les modèles Nemotron ouverts de Nvidia. L'entreprise y ajoute ensuite ses propres données de sécurité et son expertise. Les données d'entraînement proviennent notamment de la télémétrie des capteurs Falcon, des renseignements sur les menaces, des annotations issues de Falcon Complete MDR et de quinze années d'expérience en matière de réponse aux incidents.
Selon CrowdStrike, la télémétrie couvre notamment les terminaux, les systèmes d’identité, les charges de travail dans le cloud et les référentiels de données, et englobe des milliers de milliards d’événements par jour. Nvidia participe au projet en tant que partenaire de conception en IA. CoreWeave fournit également l’infrastructure nécessaire à l’entraînement et à l’exécution des modèles.
Avec cette approche, CrowdStrike vise à se démarquer de l’utilisation de grands modèles d’IA polyvalents pour les tâches de sécurité. Au lieu d’un modèle unique chargé de diverses tâches, des modèles distincts sont développés pour les tâches offensives et défensives. Cette distinction prend de plus en plus d’importance, car les modèles polyvalents de pointe se révèlent de plus en plus capables d’effectuer des tâches de sécurité.
Des incidents récents, notamment l’attaque contre Hugging Face dans laquelle des agents IA ont joué un rôle, ont également démontré que ces capacités peuvent être utilisées à des fins offensives. Les « harnesses » jouent un rôle important à cet égard. Cette couche logicielle détermine la manière dont les modèles sont contrôlés et les actions qu’ils peuvent effectuer. Les harnesses ne se limitent pas aux modèles propres à CrowdStrike ; d’autres modèles de pointe et open source peuvent également être utilisés avec eux.
Passer de l’analyse à l’action
Avec cette approche, CrowdStrike vise à faire évoluer l’IA au-delà de la simple détection ou analyse des problèmes de sécurité. Dans les limites des paramètres autorisés, les modèles doivent également être capables de prendre des mesures concrètes pour atténuer les risques identifiés. Cela s’inscrit dans une tendance plus large qui voit les éditeurs de solutions de sécurité déployer des agents IA pour un nombre croissant d’aspects liés aux enquêtes et à la réponse aux incidents.
SafeMind deviendra une composante à part entière de la plateforme Falcon. Des modèles et des « harnesses » distincts seront également mis à disposition via Project QuiltWorks, le programme grâce auquel CrowdStrike connecte des modèles d’IA et des sources de données externes à sa plateforme de sécurité. CrowdStrike présente également les premiers résultats de ses propres tests. Selon ces résultats, SafeMind aurait atteint un taux de détection supérieur de 29 % à celui des modèles de pointe et open source utilisés.
La correction de bout en bout serait six fois plus rapide, tandis que l’entreprise affirme que les coûts liés à la détection et à la correction sont réduits de 99 %. Cependant, CrowdStrike n’a pas précisé quels modèles avaient été utilisés à des fins de comparaison. Le manque d’informations concernant la méthodologie de test a également été souligné. Il est donc actuellement difficile d’évaluer ces résultats de manière indépendante.
Création d’un nouveau laboratoire de recherche en IA
SafeMind est issu du Cyber Superintelligence Lab, que CrowdStrike a également annoncé lors de la conférence Fal.Con. Au sein de cette structure, l’entreprise rassemble des chercheurs en IA, des spécialistes de la sécurité offensive et des intervenants en cas d’incident. Le laboratoire est dirigé par Bartley Richardson, directeur de l’IA et des systèmes autonomes chez CrowdStrike. Avec son laboratoire et SafeMind, CrowdStrike opte clairement pour des modèles de sécurité spécialisés plutôt que de se contenter d'associer des modèles d'IA généraux à Falcon. L'association d'un modèle offensif et d'un modèle défensif vise à créer un système capable de s'auto-tester en permanence face à de nouvelles techniques d'attaque.
George Kurtz, PDG de CrowdStrike, a récemment, expliqué que l’IA met à nu les faiblesses des défenses de cybersécurité des entreprises et permet aux pirates d’identifier et d’exploiter plus rapidement les vulnérabilités. « De nombreuses entreprises prennent conscience que les technologies obsolètes et celles dont elles bénéficient gratuitement ne sont pas suffisantes », a déclaré Kurtz. Même les entreprises qui investissent massivement dans la cybersécurité restent vulnérables, car l’IA accélère le rythme des attaques
Voici l'annonce de NVIDIA concernant CrowdStrike SafeMind :
NVIDIA et CrowdStrike renforcent la frontière de la cybersécurité agentique
Le nouveau système de cybersécurité agentique SafeMind de CrowdStrike, développé à partir des modèles ouverts Nemotron de NVIDIA, offre une protection accrue et des économies pour la cyberdéfense. « Nous sommes à un tournant décisif en matière de cybersécurité », a déclaré Jensen Huang devant une salle comble lors de la conférence Fal.Con 2026 organisée par CrowdStrike à Las Vegas. Les attaques sont désormais automatisées. La défense doit l’être aussi.
Le fondateur et PDG de NVIDIA s’est joint à George Kurtz, PDG et fondateur de CrowdStrike, pour annoncer le lancement de CrowdStrike SafeMind, son système de cybersécurité basé sur des agents et développé par le CrowdStrike Cyber Superintelligence Lab. « C'est le début d'une nouvelle ère de la cybersécurité », a déclaré Huang devant un public de 10 000 professionnels de la sécurité. « D'un côté, les adversaires vont être mieux armés que jamais. De l'autre, vous allez tous être mieux armés que jamais. »
SafeMind combine les modèles spécialisés de CrowdStrike, dotés de capacités « au-delà des frontières », et des harnais agentiques personnalisés, avec des modèles défensifs basés sur NVIDIA Nemotron, dans une boucle de coévolution continue où l’attaque et la défense se remettent sans cesse en question et s’améliorent mutuellement. CrowdStrike a également annoncé CrowdStrike Falcon IQ pour rendre opérationnel le projet QuiltWorks grâce à l’automatisation agentique des charges de travail, et a étendu sa solution de sécurité CrowdStrike Guardian AI.
« Nous disposons d’avantages asymétriques, car nous pouvons compter sur une vaste communauté d’experts en cybersécurité désireux de collaborer entre eux et d’assurer la sécurité du monde », a déclaré Huang à l’auditoire. La conférence annuelle de CrowdStrike a réuni des responsables de la sécurité issus des secteurs des services financiers, de la santé, du secteur public et des infrastructures critiques. « La véritable lacune que j’ai constatée, c’est que les attaquants disposaient d’une IA de pointe, contrairement aux défenseurs », leur a expliqué Kurtz. « Et cela va désormais changer. »
SafeMind
CrowdStrike a développé le modèle défensif de SafeMind à partir des modèles ouverts NVIDIA Nemotron, qui ont ensuite été entraînés à l’aide de l’expertise de CrowdStrike en matière de cybersécurité et de ses données sur les menaces. Les modèles SafeMind sont associés à des harnesses de cybersécurité propriétaires, optimisés pour fonctionner comme une pile d’agents. Le résultat est intégré nativement à la plateforme CrowdStrike Falcon sous le nom de SafeMind, le système de cybersécurité agentique de CrowdStrike. SafeMind réunit l’IA offensive et défensive dans une boucle de coévolution continue, où chaque partie s’adapte à l’autre et la renforce. Ce processus renforce en permanence la sécurité de l’environnement du client jusqu’à ce que les attaques échouent.
« Grâce à vos quinze années de données de sécurité sur lesquelles nous pouvons entraîner le modèle, nous pouvons prendre un modèle de pointe et en faire, en substance, une super IA générale (AGI) incroyablement performante en matière de cybersécurité », a déclaré Huang à Kurtz. « En collaboration avec NVIDIA, nous avons construit le premier système agentique complet dédié à la cybersécurité, comprenant les premiers modèles de pointe et des harnais spécialement conçus pour les défenseurs », a déclaré Kurtz. « Il ne s’agit pas d’un copilote intégré à l’IA d’un tiers. Ce n’est pas un chatbot déguisé en outil de sécurité. C’est un modèle de classe “Frontier” construit et entraîné par CrowdStrike à partir de nos données, en partenariat avec NVIDIA. »
NVIDIA Nemotron 3 Ultra orchestre le harnais d’agents défensifs. Un Nemotron 3 Super finement réglé alimente le sous-agent de génération de règles de SafeMind. Après avoir entraîné Nemotron à l’aide des données de CrowdStrike, les évaluations internes de CrowdStrike ont montré que le modèle Blue Solano — basé sur Nemotron 3 Super — offrait des taux de précision supérieurs à ceux des principaux modèles de pointe, pour un coût inférieur de 99 %.
Bien que SafeMind puisse fonctionner...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.