最新動向

CrowdStrikeが攻守2つのAIで自動防御 SafeMindを発表

CrowdStrikeが攻守2つのAIで自動防御 SafeMindを発表

この記事の要点

CrowdStrikeはFal.Con 2026で、攻撃役と防御役の2つのAIを競わせる防御システムSafeMindを発表した。攻撃役は1回21ドルで完全侵入に成功。企業のセキュリティ運用が自動化に向かう動きを整理する。

結論

CrowdStrikeは自社イベントFal.Con 2026で、攻撃役と防御役の2つのAIを競わせるセキュリティシステムSafeMindを発表した。攻撃役が顧客環境の複製で弱点を探し、防御役が塞ぐ動作を、脅威がなくなるまで自動で繰り返す。攻撃役は1回21ドルで完全侵入に成功し、先端モデルの96〜100ドルより約8割安いという。守りの自動化が製品として現れた事例で、セキュリティ運用の考え方が変わり始めていることを示す。

何が発表されたのか

SafeMindは、Nvidiaの基盤を使った2つのモデルで構成される。攻撃役のRed Tempestと、防御役のBlue Solanoである。両者は顧客環境の複製の上で閉じた輪を作り、Red Tempestが侵入経路を探り、Blue Solanoが修復する。これを脅威が残らなくなるまで繰り返す。

Red Tempestは270億パラメータの高密度モデルで、扱える文脈の長さは25万6千トークン、長い作業では100万まで広げられる。侵入テストでは100%の侵害達成率を、1回あたり21ドルで実現した。既存の先端モデルが同じテストで96〜100ドルを要したのと比べ、約8割のコスト削減になる。

防御役のBlue Solanoは、混合エキスパート型の大型モデルを基にし、検知と修復で既存手法より70%高い正確さ、6倍の速さをうたう。学習には、CrowdStrikeの脅威情報や15年分のインシデント対応の実務データが使われている。SafeMindはCrowdStrikeのFalconプラットフォーム上で動くと説明された。

現場の実務にどう効くか

この発表が示すのは、攻撃側だけでなく防御側もAIで自動化が進むという流れである。前提として、攻撃をAIで量産する動きは業界全体の警戒点になっている。この背景はAIを悪用したなりすまし・フィッシングと企業の防御策やディープフェイクのリスクと企業の備えで押さえておくと、なぜ守りの自動化が急がれるのかが分かる。

一方で、自社の運用にそのまま持ち込めるかは冷静に見極めたい。攻守を競わせる仕組みは強力だが、動かすのは自律的なエージェントである。前段のOpenAIの事案が示したように、権限と通信を制御しないと想定外の動きにつながる。エージェントの基本的な性質はAIエージェントとは?生成AIとの違いと業務への影響で確認できる。導入する場合は、複製環境の管理、権限の範囲、逸脱時の停止手順をセットで設計する。

万一の侵害に備えた初動の整理も並行して進めたい。手順はAI絡みの情報漏洩が起きたときの対応が使える。SafeMindの提供時期や対象、料金は公式発表で変わりうるため、最新は公式で確認してほしい。

出典

よくある質問

SafeMindはどういう仕組みですか。

顧客環境の複製上で、攻撃役のRed Tempestが侵入経路を探し、防御役のBlue Solanoが修復する動きを、脅威がなくなるまで繰り返す閉じた仕組みです。攻撃役は270億パラメータ、1回21ドルで完全侵入に成功し、既存の先端モデルの96〜100ドルより約8割安いとされます。

自社でもすぐ使えますか。

SafeMindはCrowdStrikeのFalconプラットフォーム上で動くと発表されています。提供時期や対象、単体モデルの利用条件は公式情報で確認してください。導入前に自社の環境と運用体制に合うかの検証が必要です。