크라우드스트라이크가 공격과 방어 역할을 맡은 두 인공지능(AI) 모델을 한 체계에서 운용하는 ‘세이프마인드(SafeMind)’를 2026년 9월 1일 미국 라스베이거스 Fal.Con 2026에서 공개했다. 세이프마인드는 회사의 팔콘 플랫폼에서 작동하며, 독립형 모델과 운용 도구에 대한 신뢰 기반 접근은 프로젝트 퀼트웍스를 통해 제공될 예정이다. 보안팀이 위험을 찾는 단계에서 끝내지 않고 대응 조치까지 반복하는 에이전트형 체계를 제시한 것이다.
세이프마인드는 공격 시나리오와 침투 경로를 찾는 ‘레드 템페스트’와 기업 자산을 방어하는 ‘블루 솔라노’로 구성된다. 두 모델은 크라우드스트라이크가 엔비디아 네모트론 공개 모델을 바탕으로 개발했으며, 팔콘 센서 텔레메트리와 위협 인텔리전스, 관리형 탐지·대응 사건 주석, 15년간의 침해사고 대응 자료를 학습에 활용했다. 모델 훈련과 추론에는 코어위브의 AI 클라우드도 사용된다.

| 구분 | 역할·평가 결과 |
|---|---|
| 레드 템페스트 | 공격 경로 탐색과 고급 공격 시나리오 모사 |
| 블루 솔라노 | 기업 자산 방어와 대응 조치 적용 |
| 회사 평가 | 탐지율 29% 향상, 종단 대응 6배 단축 |
| 비용 평가 | 탐지·대응 비용 99% 절감 |
회사 평가에서는 주요 범용 모델과 공개 모델 기준선보다 탐지율이 29% 높았고, 탐지부터 대응까지 걸리는 시간이 6배 빨랐으며, 탐지·대응 비용은 99% 줄었다. 보안관제센터는 반복 점검과 조치 시간을 단축하고 사람은 우선순위 판단과 예외 처리에 집중할 수 있다. 공격 모델과 방어 모델을 같은 폐쇄형 반복 구조에서 맞붙게 해 취약점 발견과 방어 강화가 이어지도록 설계한 점이 실무 적용의 핵심이다.
다만 이 수치는 크라우드스트라이크가 자체 공개한 평가 결과로, 비교 대상과 고객 환경별 성능이 독립적으로 검증된 것은 아니다. 세이프마인드의 구체적인 가격과 일반 제공 일정도 이번 발표에 포함되지 않았다. 공격 역량을 포함한 모델인 만큼 접근 통제와 행동 기록, 사람이 개입할 승인 절차가 필요하며, 실제 도입 판단에는 고객 환경에서의 오탐·미탐과 비용을 별도로 검증해야 한다.
저작권자 © STORIUM 무단전재 및 재배포 금지










