Nvidia Y CrowdStrike Convirtieron A Un Atacante En Un Producto

CrowdStrike ha lanzado un producto comercial de ciberseguridad construido a partir de un modelo con nombre diseñado para emular a los atacantes. El producto, llamado SafeMind, se anunció junto con Nvidia sobre el escenario de la conferencia Fal.Con 2026 de CrowdStrike en Las Vegas el 1 de septiembre, ante unos 10.000 profesionales de seguridad.

El CEO de Nvidia, Jensen Huang, y el CEO de CrowdStrike, George Kurtz, presentaron juntos el lanzamiento. Huang lo calificó como "Este es el comienzo de una nueva era de la ciberseguridad.", mientras que Kurtz explicó la brecha que SafeMind pretende cerrar: "La brecha real que vi fue que los atacantes tenían IA de frontera y los defensores no."

Dos Modelos Con Nombre, Construidos Para Trabajos Opuestos

SafeMind combina dos modelos de IA construidos con un propósito en un solo sistema. Red Tempest es el modelo ofensivo, entrenado para emular adversarios potenciados por IA; Blue Solano es el modelo defensivo, construido específicamente sobre Nemotron 3 Super de Nvidia y orquestado por el modelo mayor Nemotron 3 Ultra.

Kurtz describió la combinación directamente: "SafeMind reúne modelos ofensivos y defensivos en un sistema entrenado con los datos cibernéticos únicos de CrowdStrike." La directora de IA de CrowdStrike, la Dra. Bartley Richardson, resumió el efecto buscado sobre los defensores: "Los defensores ya pueden actuar a velocidad de máquina."

Las Cifras Que CrowdStrike Puso Detrás Del Lanzamiento

CrowdStrike acompañó el lanzamiento con tres cifras comparativas, cada una medida frente a modelos de IA de propósito general de frontera, no frente a sus propias herramientas anteriores. La compañía afirma que SafeMind alcanza una tasa de detección un 29% más alta, remedia amenazas 6 veces más rápido de extremo a extremo, y reduce los costes de detección y remediación en un 99%.

MétricaSafeMind frente a modelos de frontera
Tasa de detección29% más alta
Velocidad de remediación6 veces más rápida, de extremo a extremo
Coste de detección y remediación99% menor

CrowdStrike enmarca la urgencia detrás de esas cifras con otros dos datos del propio blog de Nvidia: los ataques potenciados por IA habrían aumentado un 89% en el ultimo año, y el tiempo de breakout de eCrime más rápido observado - el intervalo entre el acceso inicial y el movimiento lateral - es ahora de 27 segundos.

Quince Años De Datos De Un Solo Proveedor, Y Lo Que Los Clientes No Ven

El criterio de Blue Solano procede de quince años del propio historial de respuesta a incidentes de CrowdStrike, telemetría de sensores e inteligencia de amenazas, un corpus de entrenamiento que reside por completo dentro de un único proveedor y que ningún cliente ajeno a CrowdStrike puede inspeccionar.

Es un intercambio familiar en el software de seguridad empresarial, pero se percibe de otra manera cuando el producto es un sistema de IA que toma decisiones de detección y remediación a velocidad de máquina. A un cliente que adopta SafeMind se le pide confiar en el criterio de un modelo sin visibilidad sobre los datos que lo formaron, un acuerdo que merece nombrarse con claridad en lugar de tratarse como algo incidental al discurso comercial.

Qué Pasa Si La Salida De Red Tempest Sale Del Edificio

Red Tempest es uno de los primeros ejemplos ampliamente comercializados de un proveedor de ciberseguridad de frontera que vende un modelo de emulación de atacantes como componente comercial con nombre propio, no como una curiosidad de investigación guardada en un laboratorio.

Para las empresas y reguladores de la UE y el Reino Unido que ya lidian con preguntas de clasificación dual-use bajo el AI Act, esto merece examinarse por derecho propio: qué ocurre si una capacidad ofensiva construida para emular adversarios reales se reutiliza, se exporta fuera de su base de clientes prevista, o si sus resultados se filtran. El propio blog de Nvidia, que confirma la arquitectura Nemotron 3 Super y Ultra detrás de Blue Solano, no nombra a Red Tempest en ningún momento; el comunicado de prensa de CrowdStrike es la fuente que deja constancia de ambos modelos juntos.

Servola Journal

Hacemos esto por todos los que intentan mantenerse al día con lo que la tecnología le está haciendo a nuestras vidas. Las personas que la construyen, y las personas a las que les ocurre. Servola Journal existe para que lo que aprendemos pertenezca a todos ellos.

Nadie nos paga por esto. Sin anuncios, sin muro de pago, gratis para todos. Simplemente creemos que entender lo que nos está pasando a todos no debería depender de quién pueda permitirse pagar por ello.

Si esto te dio algo hoy, dinos que sigamos adelante. Síguenos, deja un me gusta, o escribe un comentario positivo. Leemos cada uno, y son lo que nos mantiene en marcha.