크라우드스트라이크, 엔비디아와 사이버보안 프론티어 모델 공개

크라우드스트라이크 세이프마인드 히어로

크라우드스트라이크(나스닥: CRWD)는 2026년 9월 1일 미국 오스틴과 라스베이거스 Fal.Con 2026에서 엔비디아와 함께 만든 사이버보안 전용 AI 모델군 크라우드스트라이크 세이프마인드(SafeMind)를 공개했다. 사이버 슈퍼인텔리전스 랩이 만든 보안 전용 모델과 하네스의 묶음으로, 공격 모델 레드 템페스트(Red Tempest)와 방어 모델 블루 솔라노(Blue Solano)가 한 루프 안에서 맞붙는 구조다. 세이프마인드 에이전틱 시스템은 팔콘 플랫폼 안에서 네이티브로 작동하고, 독립 모델과 하네스에 대한 신뢰 접근은 프로젝트 퀼트웍스(Project QuiltWorks) 프로그램으로 제공된다.

공격과 방어를 한 시스템으로 묶은 구조

보도자료는 세이프마인드를 범용 프론티어 모델과 구분한다. 공격 경로를 찾는 공격 모델, 그 경로를 닫는 방어 모델, 둘을 같은 루프에서 운영하는 하네스가 하나의 시스템으로 돌아간다는 설명이다. 하네스는 두 모델을 계속 맞붙게 해 서로를 개선시키는 폐쇄 루프이고, 프론티어 모델이나 오픈소스 모델과도 함께 쓸 수 있어 사용자가 모델을 고르면서 비용을 관리할 수 있다고 회사는 밝혔다. 보도자료는 프론티어 연구소가 방어자에게 위험의 존재를 알려 줄 수 있다면, 크라우드스트라이크는 위험에 자율적으로 대응하는 하네스로 한 걸음 더 나아간다고 적었다.

9월 17일 크라우드스트라이크 블로그는 구조를 더 자세히 풀었다. 팔콘의 네트워크 지도와 텔레메트리를 받아 실제 기업 환경의 일부를 충실히 재현한 사이버 에이전트 환경을 만들고, 각 공격 시나리오를 1만 번 넘게 돌려 통계적으로 의미 있는 범위를 확보한다. 레드 템페스트는 네트워크 탐색, 취약점 열거, 익스플로잇, 권한 상승, 측면 이동, 지속성 확보까지 공격 전 주기를 1,000개 넘는 시나리오와 MITRE ATT&CK 기법 155개에 걸쳐 수행한다. 270억 개 파라미터의 밀집 모델로, 관리자 에이전트가 정찰·공격 등 하위 에이전트에 일을 나누는 다중 에이전트 하네스에서 돌아가며, 문맥 창은 256K 토큰이고 100만 토큰까지 늘릴 수 있다.

블루 솔라노는 엔비디아 네모트론 울트라를 추론 오케스트레이터로 두고, 크라우드스트라이크의 탐지 엔지니어링 데이터로 추가 학습한 탐지 생성 모델을 결합한 방어용 하네스다. 블로그에 따르면 탐지 생성 모델은 활성 파라미터 120억 개의 네모트론 슈퍼 120B 전문가 혼합 모델로, 310만 작업 시간에 해당하는 내부 탐지 엔지니어링 자료로 지도 미세조정을 거친 뒤 레드 템페스트의 공격을 보상 신호로 삼는 강화학습을 받았다. 공격을 잡으면 보상을, 정상 데이터에서 오탐을 내면 감점을 받는 방식이다. 방어가 막아 내면 새 탐지 규칙으로 환경을 강화하고, 레드 템페스트는 그 변경 내용을 모두 아는 상태에서 다시 공격한다. 이 순환은 레드 템페스트에 정해진 수준의 마찰과 비용이 부과될 때까지 이어진다.

학습 데이터와 세 회사의 역할

보도자료에 따르면 모델 학습 데이터는 팔콘 센서 텔레메트리에서 나오며, 회사는 이를 세계 최대의 순수 사이버 데이터셋이자 엣지 설치 기반이라고 부른다. 여기에 위협 인텔리전스, 팔콘 컴플리트 MDR 이벤트 주석, 사람 대응 인력이 최전선에서 침해를 막아 온 15년치 사고 대응 현장 경험이 더해진다. 모델은 AI 설계 파트너인 엔비디아와 협력해 엔비디아 네모트론 오픈 모델로 만들고, 학습과 추론에는 코어위브의 AI 클라우드를 쓴다.

세 회사 대표의 발언도 역할 분담을 보여 준다. 조지 커츠 최고경영자는 사이버보안의 미래가 위협을 식별만 하는 AI가 아니라 위협을 물리치는 AI로 정의될 것이라고 말했다. 젠슨 황 엔비디아 최고경영자는 AI 시대 사이버보안이 공격을 키우려는 공격자와 탐지·대응을 넓히려는 방어자 사이의 끊임없는 경쟁이 될 것이며, 사이버 방어는 AI에서 가장 연산 집약적인 응용 가운데 하나가 될 것이라고 했다. 마이클 인트레이터 코어위브 최고경영자는 AI의 진짜 시험대는 위험이 가장 큰 실제 운영 환경이고, 사이버보안만큼 그 시험을 강하게 받는 분야는 드물다고 말했다. 최고 AI·자율시스템 책임자 바틀리 리처드슨 박사는 센서에서 하네스, 모델까지 전체 스택을 가진 회사는 크라우드스트라이크뿐이라고 강조했다.

숫자가 말하는 것과 읽는 법

보도자료가 내세운 평가 결과는 선도 프론티어 모델과 오픈소스 기준 모델 대비 탐지율 29% 향상, 엔드투엔드 조치 6배 가속, 탐지·조치 비용 99% 절감이다. 블로그는 기준을 달리한 수치를 더 제시했다. 레드 템페스트는 내부 벤치마크에서 100% 침투를 달성하는 데 드는 비용이 21달러로, 상용 폐쇄형 프론티어 모델의 96달러와 오픈 모델의 62달러보다 낮았다. 블루 솔라노는 프론티어 모델이 조율하는 범용 하네스보다 정확도가 상대적으로 70% 높았고, 탐지 하나를 만드는 비용을 약 10달러에서 0.03달러로 줄였으며, 검증된 탐지를 6분 안에 만들어 냈다. 범용 하네스는 평균 1시간이 넘게 걸렸다고 한다.

두 자료의 수치는 비교 대상과 지표가 다르다. 보도자료의 29%는 탐지율이고, 블로그의 70%는 공격을 잡으면서도 정상 데이터에서 큰 잡음을 내지 않아야 통과하는 엄격한 결합 지표 기준의 상대 향상이다. 블로그는 이 성능이 레드 템페스트가 만든, 처음 보는 공격 시나리오로 구성한 내부 벤치마크에서 측정됐다고 밝혔다. 모두 회사가 설계한 평가라는 점을 전제로 읽을 필요가 있다.

보안 담당자와 업계에 주는 의미

블로그가 꼽는 핵심은 비용이다. 공격 한 주기에 96달러가 드는 적대적 공진화 루프는 상시로 돌릴 수 없지만 21달러라면 가능하고, 탐지 하나에 10달러가 들면 상시 자동 방어는 비용을 감당하기 어렵지만 0.03달러라면 달라진다는 논리다. 이 주장이 실제 환경에서도 유지된다면 보안 조직은 공격 시뮬레이션과 탐지 규칙 작성을 주기적인 사람 작업에서 상시 자동화 작업으로 옮기는 방향을 검토하게 될 가능성이 있다.

실리콘앵글이 전한 theCUBE 분석에서 데이브 벨란테는 커츠가 해마다 브레이크아웃 타임이 2분에서 72초, 30초로 줄었다고 말해 왔는데 이번에는 브레이크아웃 타임 자체가 없다고 말했다고 전했다. 크리스타 케이스는 이런 공격이 아직 대규모로 일어나지는 않지만 커츠의 표현이 업계에 경종이 된다고 평가했고, 벨란테는 공격자는 한 번만 이기면 되지만 방어자는 매번 맞아야 한다는 기조연설의 요지에 동의했다. 세이프마인드는 이 비대칭을 방어 쪽의 기계 속도 반복으로 메우겠다는 구상으로 읽힌다.

제품화 일정과 남은 과제

제품화는 이제 시작 단계다. 블로그에 따르면 세이프마인드의 첫 상품은 레드 템페스트 기반의 프론티어 AI 준비·회복력(FAIRR) 서비스이고, 레드 템페스트의 코드 리뷰 기능은 맞춤형 애플리케이션과 그 소프트웨어 의존성의 취약점을 체계적으로 찾도록 만든 모델·하네스 구성 가운데 하나다. 회사는 블루 솔라노와 레드 템페스트를 향후 제품의 기반 구성 요소로 쓰고, 신규·기존 서비스 제공에도 활용하겠다고 밝혔다. 팔콘 고객이 두 모델을 언제 어떤 형태로 쓰게 될지, 퀼트웍스를 통한 독립 접근이 어떤 조건으로 열릴지가 앞으로 지켜볼 대목이다. 회사 자체 평가를 넘어선 실제 운영 성과가 나오는지도 세이프마인드의 가치를 판단하는 기준이 될 것이다.

출처: CrowdStrike 보도자료 — CrowdStrike Launches Frontier Models for Cybersecurity, Created with NVIDIA
교차 확인: CrowdStrike 블로그 (2026-09-17), SiliconANGLE

댓글

이 블로그의 인기 게시물

테슬라, 오스틴에서 핸들 없는 사이버캡 로보택시 투입

구글, 제미나이 앱에 음악 생성 모델 Lyria 3.5 공개

앤트로픽, 페르마의 마지막 정리 형식화 완성