英偉達與 CrowdStrike 聯手強化智能體網路安全防線

Published · AI Daily — AI-assisted deep research, methodology & disclosure

英偉達創辦人兼CEO黃仁勳在拉斯維加斯Fal.Con 2026大會表示,網路安全已進入拐點:攻擊已自動化,防禦也必須自動化。他與CrowdStrike創辦人兼CEO喬治·庫爾茨共同推出CrowdStrike SafeMind,以智能體技術應對自動化威脅。

在拉斯维加斯举行的Fal.Con 2026大会上,英伟达创始人兼CEO黄仁勋抛出了一个判断:网络安全已经到达拐点。他的逻辑很直接,既然攻击已经实现自动化,防御也就必须自动化,否则双方速度不在同一量级,人工研判永远慢半拍。同台登场的还有CrowdStrike创始人兼CEO乔治·库尔茨,两人共同推出了名为CrowdStrike SafeMind的产品,核心思路是用智能体(Agent)技术来应对自动化威胁。这场发布会的时间点是2026年9月,由英伟达官方博客对外披露,主题落在AI Agent与AI安全的交叉地带,方向性非常明确。要理解这次发布的分量,得先看清当前网络安全的真实处境。过去几年,攻击方的效率大幅提升,恶意软件可以自动生成变体、漏洞利用可以批量编排、钓鱼话术由大模型实时生成,攻击链的很多环节已经不需要人类逐步操作。而防御方虽然也引入了安全编排与自动化响应(SOAR)以及各类机器学习模型,但整体仍以告警、人工研判、分派为主线,人在环里(human-in-the-loop)的比例依然很高。

当自动化攻击以秒级速度扩散时,依赖人工决策的防御体系天然存在时间差,这个时间差就是攻击者获利空间所在。SafeMind的切入点,正是把检测、研判、响应这一整条链路交给智能体去跑,让人从执行者退居为监督者。从技术架构的角度拆解,这类智能体安全产品的价值在于三个层面。第一是上下文整合能力。CrowdStrike本身拥有庞大的终端与网络遥测数据,SafeMind相当于把大模型的推理能力叠加在这层数据之上,让智能体能够跨主机、跨网络、跨时间维度去串联离散的告警,识别出单点看只是普通信号、连起来却是完整攻击链的事件。第二是自主响应能力。传统的自动化响应往往受限于预设规则,遇到规则之外的新型攻击就失效,而智能体可以基于实时态势自主生成处置建议甚至直接执行隔离、阻断、取证等操作,把响应从分钟级压缩到秒级。

第三是持续进化能力。智能体在每一次处置中积累反馈,结合最新的威胁情报迭代策略,理论上形成越用越准的正循环。不过这里也埋着一个必须正视的风险:当防御自动化到一定程度,攻击者同样可以针对智能体本身做文章,比如通过提示注入、数据投毒、对抗样本去误导智能体的判断,这就把安全竞争推向了新的维度,即针对AI系统的AI对抗。这次合作对行业格局的影响是多层面的。对CrowdStrike而言,与英伟达绑定等于在AI算力与模型资源上拿到了一张重要门票。英伟达手握从数据中心GPU到网络交换、再到自身AI模型的完整栈,CrowdStrike则需要强大的算力与前沿模型来喂养它的安全智能体,双方是典型的能力互补。对英伟达而言,安全是它从卖芯片向卖平台、卖生态延伸的关键一环,把安全厂商纳入自己的生态,既能提升自家平台的黏性,也能在AI落地的最后一公里——也就是企业敢不敢用、信不信任AI——上建立信任背书。

对整个安全行业来说,这次发布进一步坐实了一个趋势:智能体正在从效率工具变成基础设施,安全厂商如果不能尽快把AI Agent融入核心产品线,很可能在下一次竞争中被甩开。对企业用户而言,这意味着安全运营的模式会被改写,安全团队的工作重心从盯屏幕看告警,转向训练、监督、审计智能体的行为,对人员的技能结构提出了新的要求。往后再看,有几个信号值得持续跟踪。其一是SafeMind到底能做到多大程度的自主响应,还是长期停留在建议层面,这决定了它究竟是真正的自动化防御,只是换了个名字的辅助工具。其二是英伟达是否会开放更多模型与算力资源,把CrowdStrike的安全智能体做成行业标杆,进而吸引更多厂商加入其生态。其三是对抗智能体这一新战场会如何演化,防御方与攻击方围绕AI系统的博弈,很可能在接下来一两年内成为安全领域最激烈的角力点。总体而言,这次发布不是简单的产品叠加,而是网络安全在AI时代的一次方向性确认:当攻击已经自动化,把防御也交给智能体,就不再是可选项,而是生存题。英伟达与CrowdStrike的合作,恰好站在了这个转折点上。

Sources

FAQ

英伟达和CrowdStrike联合发布了什么?

两家公司在拉斯维加斯Fal.Con 2026大会上联合发布了CrowdStrike SafeMind,由黄仁勋与乔治·库尔茨共同宣布,核心是用智能体技术把检测、研判、响应整条安全链路自动化,以应对已经自动化的网络攻击。这标志着AI Agent从效率工具向安全基础设施演进。

为什么这次发布对安全行业意义重大?

攻击方已实现自动化,防御方必须同步自动化。SafeMind把大模型推理叠加在CrowdStrike遥测数据上,实现跨主机串联告警、秒级自主响应与持续进化。对英伟达而言,安全是其从卖芯片转向卖平台的关键一环;对行业而言,智能体正从工具变为基础设施,安全厂商不跟进就有被甩开的风险。

接下来有哪些信号值得关注?

值得跟踪三点:SafeMind的自主响应能走多远,是真正自动化还是仅停留在建议层面;英伟达是否会开放更多模型与算力资源打造行业标杆;以及提示注入、数据投毒等针对AI系统的对抗攻防,可能成为未来一两年最激烈的竞争点。