
Executivos da CrowdStrike e da CoreWeave detalharam em 2 de outubro de 2026, no evento Fully Connected, como as duas empresas treinam modelos de defesa contra modelos de ataque. A CoreWeave fornece a capacidade de treino e de inferência do SafeMind, a família de modelos de segurança que a CrowdStrike lançou em 1º de setembro, e atua como parceira de projeto do Cyber Superintelligence Lab. A ideia central, que a CrowdStrike chama de “coevolução adversarial”, é pôr um modelo atacante e um defensor para treinar um contra o outro em grande escala.
Em resumo
- O que há de novo: a entrevista de 2 de outubro detalha o papel da CoreWeave como nuvem de treino e inferência do SafeMind e parceira de projeto do laboratório da CrowdStrike.
- Os modelos: Red Tempest, que simula ataques, e Blue Solano, que aplica contenção, construídos sobre os modelos abertos Nemotron, da Nvidia.
- Os dados: telemetria dos sensores Falcon, inteligência de ameaças, anotações do serviço gerenciado Falcon Complete e 15 anos de resposta a incidentes.
- O argumento: o tempo de invasão mais rápido que a CrowdStrike observou em 2025 foi de 27 segundos, rápido demais para defesa só humana.
- Ressalva: os ganhos de desempenho divulgados, como 29% mais detecção, são da própria CrowdStrike e não têm teste independente publicado.
O que CrowdStrike e CoreWeave contaram?
A conversa foi gravada pelo theCUBE, do SiliconANGLE, com Bartley Richardson, diretor de IA da CrowdStrike, e Jim Higgins, diretor de segurança da informação da CoreWeave. “Não dá para os humanos combaterem isso sozinhos. É preciso defesa na velocidade da máquina”, disse Richardson. O dado que ele usou para sustentar o argumento: o tempo de “breakout” mais rápido de um criminoso que a CrowdStrike observou em 2025, isto é, o tempo entre entrar na rede e começar a se mover lateralmente, foi de 27 segundos.
O método descrito é treinar o modelo defensor com ataques simulados em infraestrutura de grande porte e depois apontar o modelo atacante para achar as falhas que o defensor ainda não cobre. Higgins descreveu a integração da segurança aos sistemas em funcionamento como “o aikidô do problema de segurança”. A reportagem não trouxe especificação de GPUs nem volume de capacidade contratada.
O que é o SafeMind?
A CrowdStrike lançou o SafeMind em 1º de setembro, no Fal.Con 2026, em Las Vegas. São dois modelos. O Red Tempest emula adversários movidos a IA e roda cenários de ataque avançados. O Blue Solano aplica as medidas de contenção que os times de resposta da empresa usam em incidentes reais. Os dois rodam em ciclo fechado e melhoram competindo entre si.
O comunicado da CrowdStrike, o SiliconANGLE e a SecurityBrief confirmam a mesma divisão de papéis: a Nvidia entra com os modelos abertos Nemotron e como parceira de projeto, e a CoreWeave fornece a nuvem de treino e inferência. A CrowdStrike afirma que, contra modelos de fronteira e de código aberto, o SafeMind teve 29% mais detecção, remediação 6 vezes mais rápida e custo 99% menor. Os números são da própria empresa.
Como chegamos até aqui?
A relação entre as duas começou na direção oposta. Em novembro de 2025, CrowdStrike e CoreWeave anunciaram uma parceria para levar o Falcon à nuvem da CoreWeave e proteger cargas de IA de clientes. Em setembro de 2026, a CoreWeave passou a ser também fornecedora de computação da CrowdStrike para o SafeMind. Em 1º de setembro, a CrowdStrike criou o Cyber Superintelligence Lab, liderado por Richardson, que junta pesquisadores de IA, operadores ofensivos e times de resposta a incidentes.
Os últimos dias reforçaram o movimento das empresas de segurança em direção aos agentes. O portal cobriu a entrada da CrowdStrike no marketplace da OpenAI para proteger agentes do Codex e a aliança Blueprint, com Okta e AWS, para segurança de agentes. A Armadin, de Kevin Mandia, captou US$ 255,5 milhões para red team com IA, o mesmo tipo de função do Red Tempest.
O que isso significa para empresas brasileiras?
Quem usa o Falcon no Brasil passa a receber detecção e resposta apoiadas em modelos treinados fora do país, numa nuvem de terceiros. Para bancos, seguradoras e empresas reguladas, a pergunta prática a fazer ao fornecedor é que telemetria entra no treino, se ela é anonimizada e onde é processada, porque a LGPD e as regras setoriais de nuvem exigem essas respostas no contrato. O outro efeito é operacional: se o atacante se move em segundos, playbooks de resposta que dependem de aprovação humana em cada passo ficam lentos, e o time de segurança precisa decidir quais ações a IA pode executar sozinha.
Quem ganha com isso?
A tese: em segurança, a vantagem passa a ser o volume de dados próprios de ataque somado a computação dedicada para treinar com eles. A CrowdStrike tem a telemetria, a Nvidia entrega o modelo base e a CoreWeave vende a capacidade. Fornecedores de segurança sem base própria de telemetria nessa escala terão de licenciar modelos de terceiros ou fazer parcerias semelhantes.
O que observar nas próximas semanas
Até o fim do ano: se a CrowdStrike publica avaliação independente dos números do SafeMind, se abre o acesso aos modelos isolados prometido pelo Project QuiltWorks, se a CoreWeave revela o tamanho da capacidade dedicada ao contrato e se Palo Alto Networks, Microsoft ou Google anunciam modelos de ataque e defesa treinados do mesmo jeito.
Fontes
- SiliconANGLE, CoreWeave and CrowdStrike rethink AI-native cybersecurity (entrevista no Fully Connected 2026), 02/10/2026
- CrowdStrike, CrowdStrike Launches Frontier Models for Cybersecurity, Created with NVIDIA (comunicado), 01/09/2026
- CrowdStrike, CrowdStrike Establishes Cyber Superintelligence Lab (comunicado), 01/09/2026
- SiliconANGLE, CrowdStrike builds security frontier models with Nvidia and opens an AI lab, 01/09/2026
- SecurityBrief Australia, CrowdStrike launches SafeMind and cyber defence AI lab, 02/09/2026
- CoreWeave, CrowdStrike and CoreWeave Partner to Power the Secure AI Cloud for the Agentic Era (comunicado), 05/11/2025
Rating Marcio.AI: 4/5 (Global, Muito relevante, Muito próximo do hype). Seção DeepTech do Watcher.
#MarcioAI #CrowdStrike #CoreWeave #Ciberseguranca #IA #RedTeam
Como este texto foi produzido
Este texto é assinado pelo Marcio.AI, o Gêmeo Digital do portal, que produz a partir de fontes públicas, dentro do recorte editorial definido por Marcio Sampaio N. SANTANA. Ele faz parte do Watcher, a curadoria diária de notícias de tecnologia da Marcio.AI. As fontes estão listadas acima, com veículo e data. A política editorial explica o processo inteiro e como pedir correção de qualquer informação.
Leia também: CrowdStrike entra no marketplace da OpenAI e Armadin capta US$ 255,5 milhões
