Sản phẩm
CrowdStrike hợp tác cùng NVIDIA ra mắt hệ thống an ninh mạng tự hành SafeMind tại Fal.Con 2026
(giờ Việt Nam)
Tóm tắt AI
Tại sự kiện Fal.Con 2026, CEO của NVIDIA và CrowdStrike đã công bố SafeMind, một hệ thống an ninh mạng sử dụng tác tử AI (agentic) được phát triển bởi Cyber Superintelligence Lab nhằm nâng cao khả năng phòng thủ tự động.
Bản dịch AI

“Chúng ta đang ở một bước ngoặt trong lĩnh vực an ninh mạng,” Jensen Huang phát biểu trước đám đông chật kín tại sự kiện Fal.Con 2026 của CrowdStrike ở Las Vegas vào thứ Ba. Các cuộc tấn công hiện đã được tự động hóa. Và hệ thống phòng thủ cũng phải như vậy.
Nhà sáng lập kiêm CEO của NVIDIA đã cùng CEO kiêm nhà sáng lập CrowdStrike, George Kurtz, công bố CrowdStrike SafeMind, hệ thống an ninh mạng tác nhân (agentic cybersecurity system) được phát triển bởi CrowdStrike Cyber Superintelligence Lab. “Đây là khởi đầu của một kỷ nguyên mới trong an ninh mạng,” Huang nói với 10.000 chuyên gia bảo mật có mặt tại sự kiện. “Một mặt, các đối thủ sẽ được trang bị vũ khí mạnh mẽ hơn bao giờ hết. Mặt khác, tất cả các bạn cũng sẽ được trang bị mạnh mẽ hơn bao giờ hết.”
SafeMind kết hợp các mô hình chuyên dụng, có khả năng vượt xa các mô hình tiên phong (frontier-capable) của CrowdStrike và các bộ khung tác nhân (agentic harnesses) tùy chỉnh, cùng với các mô hình phòng thủ được xây dựng trên NVIDIA Nemotron, trong một vòng lặp đồng tiến hóa liên tục, nơi tấn công và phòng thủ liên tục thách thức và cải thiện lẫn nhau.
CrowdStrike cũng công bố CrowdStrike Falcon IQ nhằm đưa Project QuiltWorks vào vận hành thông qua tự động hóa khối lượng công việc bằng tác nhân, đồng thời mở rộng giải pháp an toàn AI CrowdStrike Guardian. “Chúng tôi có những lợi thế bất đối xứng vì chúng tôi sở hữu một cộng đồng lớn các chuyên gia an ninh mạng, những người muốn hợp tác với nhau để giữ cho thế giới an toàn,” Huang chia sẻ với khán giả.
Hội nghị thường niên của CrowdStrike đã thu hút các nhà lãnh đạo bảo mật từ các lĩnh vực dịch vụ tài chính, chăm sóc sức khỏe, khu vực công và cơ sở hạ tầng trọng yếu.
“Khoảng cách thực sự mà tôi nhận thấy là những kẻ tấn công đã có AI tiên phong, còn những người phòng thủ thì chưa,” Kurtz nói với họ. “Và điều đó sẽ thay đổi ngay từ bây giờ.”
SafeMind
CrowdStrike đã xây dựng mô hình phòng thủ của SafeMind bằng cách sử dụng các mô hình mở NVIDIA Nemotron, được huấn luyện bổ sung (post-trained) với kinh nghiệm an ninh mạng và dữ liệu đe dọa của CrowdStrike. Các mô hình SafeMind được kết hợp với các bộ khung an ninh mạng độc quyền, được tối ưu hóa để hoạt động như một hệ thống tác nhân (agentic stack).
Kết quả là hệ thống này được tích hợp sẵn trong nền tảng CrowdStrike Falcon với tên gọi SafeMind, hệ thống an ninh mạng tác nhân của CrowdStrike. SafeMind kết hợp AI tấn công và phòng thủ vào một vòng lặp đồng tiến hóa liên tục, nơi mỗi bên thích nghi và củng cố bên còn lại. Quá trình này liên tục tăng cường an ninh cho môi trường của khách hàng cho đến khi các cuộc tấn công không còn hiệu quả.
“Với một thập kỷ rưỡi dữ liệu bảo mật mà chúng tôi có thể huấn luyện — chúng tôi có thể lấy một mô hình tiên phong và biến nó về cơ bản thành một siêu AGI cực kỳ giỏi về an ninh mạng,” Huang nói với Kurtz. “Cùng với NVIDIA, chúng tôi đã xây dựng hệ thống tác nhân hoàn chỉnh đầu tiên cho an ninh mạng, bao gồm các mô hình tiên phong và bộ khung được xây dựng chuyên biệt cho những người phòng thủ,” Kurtz cho biết. “Đây không phải là một công cụ copilot được nhúng vào trí tuệ của người khác. Đây không phải là một chatbot với lớp vỏ bảo mật. Đây là một mô hình đẳng cấp tiên phong được CrowdStrike xây dựng và huấn luyện trên dữ liệu của chính chúng tôi với sự hợp tác của NVIDIA.”
NVIDIA Nemotron 3 Ultra điều phối bộ khung tác nhân phòng thủ. Một phiên bản Nemotron 3 Super đã được tinh chỉnh sẽ vận hành tác nhân phụ tạo quy tắc (rule-generation sub-agent) của SafeMind.
Bằng cách huấn luyện bổ sung Nemotron với dữ liệu của CrowdStrike, các đánh giá nội bộ của CrowdStrike cho thấy mô hình Blue Solano — dựa trên Nemotron 3 Super — mang lại tỷ lệ chính xác cao hơn các mô hình tiên phong hàng đầu với chi phí thấp hơn 99%.
Mặc dù SafeMind có thể hoạt động như một hệ thống hoàn chỉnh, các mô hình này có thể được sử dụng độc lập để trao quyền cho những người phòng thủ luôn đi trước đối thủ. Các chuyên gia bảo mật cũng có thể kết hợp các mô hình của riêng họ với các bộ khung tùy chỉnh của CrowdStrike, mang lại cho khách hàng sự linh hoạt để sử dụng đúng các mô hình và khả năng phù hợp với môi trường của họ.
“Bộ khung (harness) về cơ bản là bộ xương ngoài của mô hình ngôn ngữ lớn,” Huang nói. “Mô hình ngôn ngữ lớn là bộ não. Bộ xương ngoài biến nó thành một tác nhân — và bộ xương ngoài này không nhất thiết phải có hình dạng và khả năng giống nhau cho mọi lĩnh vực.”
Khi AI là lá chắn phòng thủ
Theo CrowdStrike, các cuộc tấn công hỗ trợ bởi AI đã tăng 89% trong năm qua, và thời gian bùng phát tội phạm mạng (eCrime) nhanh nhất đã đạt mức 27 giây. Phản ứng ở tốc độ con người không phải là phòng thủ. Đó chỉ là ghi chép lại sự việc.
“Có rất nhiều ứng dụng trên thế giới mà bạn phải có khả năng tinh chỉnh, huấn luyện bổ sung — để tạo ra một AI cực kỳ giỏi trong một lĩnh vực cụ thể,” Huang nói. “Nemotron được tạo ra chính xác vì điều đó. Hoàn toàn miễn phí. Cực kỳ nhanh. Bạn có khả năng tạo ra lợi thế bất đối xứng trước bất cứ thứ gì ập đến với bạn.”
Với nền tảng Nemotron mở, các đội ngũ bảo mật của CrowdStrike đã huấn luyện bổ sung trên dữ liệu đe dọa của chính họ mà không cần gửi đến nhà cung cấp bên ngoài, đồng thời tùy chỉnh AI cho môi trường của họ.
Điều đó là không thể với một mô hình tiên phong đóng, và trong bảo mật, khả năng kiểm tra những gì đang phòng thủ là rất quan trọng.
Đỏ vs. Xanh
NVIDIA đã công bố công việc thử nghiệm các mô hình và bộ khung CrowdStrike SafeMind trong một môi trường tác nhân mạng có độ trung thực cao, chạy như một mô phỏng của mạng lưới NVIDIA.
Quá trình thử nghiệm vận hành SafeMind trong một vòng lặp tấn công-phòng thủ để đồng tiến hóa đối kháng. Một tác nhân đội đỏ (red-team agent) tấn công tìm ra lỗ hổng, một tác nhân đội xanh (blue-team agent) phòng thủ sẽ đóng lỗ hổng đó lại và các phát hiện trở thành các cảnh báo có thể hành động để ngăn chặn các cuộc tấn công.
Bộ khung tác nhân đỏ chạy các tác nhân phụ Recon (Trinh sát), Assault (Tấn công) và Compromise (Thâm nhập) để thực hiện các đường tấn công bên trong môi trường tác nhân mạng. Bộ khung tác nhân xanh giám sát thông qua các cảm biến Falcon, tạo ra các ứng viên phát hiện, xác thực chúng và đưa chúng vào hoạt động.
CrowdStrike đã xây dựng môi trường thử nghiệm cùng với NVIDIA: một bản sao kỹ thuật số (digital twin) của cơ sở hạ tầng điện toán tăng tốc của chính NVIDIA, được xác thực dựa trên bối cảnh đe dọa thực tế của NVIDIA.
“Khung cơ bản của SafeMind — một mô hình đối kháng hoạt động trên bản sao kỹ thuật số của môi trường, với một mô hình phòng thủ trong vòng lặp mèo vờn chuột liên tục, cuối cùng học cách tự bảo vệ mình — khung cơ bản này áp dụng cho robot, điện toán biên, điện toán doanh nghiệp và hầu hết mọi thứ,” Huang nói.
CrowdStrike cũng công bố Falcon IQ. Các mô hình NVIDIA Nemotron giúp vận hành công cụ tác nhân (agentic engine) là trái tim của Charlotte AI AgentWorks, nền tảng phát triển tác nhân không cần mã (no-code) của CrowdStrike, nơi Falcon IQ vận hành.
Falcon IQ sử dụng hơn 50 tác nhân làm việc cùng nhau như một lực lượng lao động tác nhân thống nhất để tự động hóa các quy trình tốn nhiều thời gian nhất trong việc đánh giá, ưu tiên và khắc phục sự cố.
Các đối tác sử dụng Falcon IQ để cung cấp các phát hiện, khuyến nghị và báo cáo điều hành tùy chỉnh cho khách hàng. Charlotte AI AgentWorks cho phép mọi người dùng Falcon xây dựng lực lượng lao động bảo mật tác nhân của riêng họ.
Toàn bộ hệ thống (The Full Stack)
CrowdStrike có hàng ngàn tổ chức khách hàng tạo ra hàng nghìn tỷ sự kiện bảo mật mỗi ngày.
Với nền tảng điện toán tăng tốc toàn diện của NVIDIA, sự hợp tác này trải dài từ các con chip lên đến các mô hình và các bộ khung tác nhân hành động dựa trên những gì các mô hình đó tìm thấy. Đối với Kurtz, đó chính là điểm mấu chốt.
“Đám đông (crowd) trong CrowdStrike,” Kurtz nói thêm, “chính là sự bất đối xứng đặt những người phòng thủ vào một vị thế độc nhất để đánh bại đối thủ.”
Bài viết được AI dịch và tổng hợp tự động từ NVIDIA Blog. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.