וולר מהפד פתוח להשהיית העלאת הריבית בספטמבר — אם הדיסאינפלציה תימשך
CrowdStrike (CRWD) השתמשה ביום חמישי, 03.09.2026, ביום השלישי של כנס Fal.Con כדי להציג מעבר רחב לעבר אבטחת סייבר מונעת בינה מלאכותית, תוך שילוב כלי מחקר חדשים עם שינויים מהותיים בפלטפורמה. החברה הציגה סיפור חדשנות משכנע, אך גם תיארה סביבת איומים שבה מתקפות הן מהירות יותר, זולות יותר וקשות יותר לעצירה.
ההרצאה המרכזית התמקדה באופן שבו CrowdStrike שואפת להתגונן מפני שינוי זה באמצעות מודלי AI מתקדמים, הסקה ברמת נקודת הקצה וארכיטקטורת חיישן שעוצבה מחדש. המנייה עלתה ב-4.4% ל-$212.37, קרוב לפסגת טווח 52 השבועות שלה שנע בין $85.68 ל-$233.88.
נקודות מפתח
- CrowdStrike הציגה את Cyber Superintelligence Lab ואת SafeMind, מאמץ מחקרי המתמקד אך ורק ב-AI לאבטחת סייבר.
- החברה ציינה כי פלטפורמת Falcon שלה מאחסנת יותר מ-1 exabyte של נתונים לא דחוסים ומנתחת למעלה מ-7 טריליון אירועים ביום.
- היא הדגישה את WESP, Ascent ו-Modularity כצעדים מרכזיים במודרניזציה של הגנת נקודות הקצה והפחתת התלות בעיצוב מבוסס-kernel.
- CrowdStrike ציינה כי הסקה מקומית של AI בנקודות קצה זמינה כעת באופן כללי בחיישן Windows העדכני ביותר שלה, לצורך הגנה על נתונים וסיווגם.
- לא נחשפו תוצאות פיננסיות; המושב התמקד באסטרטגיית מוצר, יכולת טכנית וארכיטקטורה עתידית.
תוצאות פיננסיות
ההרצאה המרכזית לא כללה הכנסות, רווח או מדדי רווחים אחרים. CrowdStrike שמרה על הצגה המתמקדת בפיתוח מוצרים ואסטרטגיה טכנית, ולא בביצועים פיננסיים.
- לא נחשפו תוצאות פיננסיות רבעוניות או שנתיות.
- לא הוכרזו שינויים בתחזית הפיננסית.
- המסר המרכזי היה אסטרטגי: החברה מבקשת לבנות פלטפורמת אבטחת AI רחבה יותר, ולא רק למכור הגנה לנקודות קצה.
Cyber Superintelligence Lab ו-SafeMind
Bartley Knable, קצין החדשנות הראשי של CrowdStrike, הציג את מה שהחברה כינתה המעבדה הראשונה בעולם מסוגה — Cyber Superintelligence Lab. המעבדה נועדה לפתח מודלי AI מתקדמים לאבטחת סייבר בלבד, ולא AI למטרות כלליות.
Knable אמר כי המאמץ משקף רעיון פשוט: "מיקוד הוא כוח-על." הוסיף כי CrowdStrike מבקשת לענות על שאלה מרכזית עבור המגנים: מה מעניק להם "יתרון בלתי ניתן לגישור" מול התוקפים.
- המעבדה תתמקד בארבעה תחומים: מודלי אבטחת סייבר מתקדמים, רתמות מיוחדות, סביבות בדיקה מאובטחות ובנצ’מרקינג שקוף.
- CrowdStrike ציינה כי המעבדה מאוישת על ידי 270 בעלי תואר דוקטור, למעלה מ-500 חוקרי איומים ומאות חוקרי AI.
- החברה אמרה כי AI הגדיל את מהירות ומורכבות איומי הסייבר בכ-1,000 מונים.
- SafeMind הוא המערכת הרחבה יותר של החברה לבדיקת AI התקפי והגנתי בלולאה סגורה.
היקף נתונים כיתרון תחרותי
CrowdStrike ציינה כי עבודת ה-AI שלה בנויה על היקף הנתונים של פלטפורמת Falcon. החברה טענה כי גודל ואיכות הטלמטריה שלה מעניקים לה יתרון על פני מתחרים המסתמכים על מאגרי נתונים קטנים יותר או כלי AI כלליים יותר.
- פלטפורמת Falcon מאחסנת יותר מ-1 exabyte של נתונים לא דחוסים, שלפי CrowdStrike שווה ל-50 מונים מהאוסף הדיגיטלי של ספריית הקונגרס.
- הפלטפורמה מעבדת למעלה מ-7 טריליון אירועים ביום, כלומר כ-840 אירועים לכל אדם על פני כדור הארץ.
- CrowdStrike ציינה כי היא קולטת כ-14 petabytes של נתונים ממקורות ראשוניים ושלישוניים מדי יום.
- החברה השוותה את הקליטה היומית הזו לכמות נתונים המספיקה לסטרימינג של 2 מיליארד שעות של וידאו ב-4K.
Knable אמר כי מטרת החברה היא להפוך מודלי AI בקוד פתוח לכלי אבטחה מיוחדים שניתן להשתמש בהם בסביבת ייצור.
SafeMind: התקפה, הגנה ותאום דיגיטלי
SafeMind בנוי סביב שלושה חלקים: מודל התקפי בשם Red Tempest, מודל הגנתי בשם Blue Solano וסביבת סייבר המשמשת כתאום דיגיטלי. CrowdStrike ציינה כי המערכת נועדה להערכה קפדנית, שקיפות ואמון.
החברה תיארה את ההגדרה כצורה של אבולוציה יריבותית משותפת. סוכנים התקפיים והגנתיים נבדקים זה מול זה, והתוצאות משמשות לחיזוק שני הצדדים.
- סוכנים הגנתיים חוסמים ניסיונות התקפיים, ולאחר מכן מחזירים סביבה מחוזקת לסבב הבדיקות הבא.
- התהליך נועד להראות כיצד מתקפות והגנות מתפתחות יחד.
- CrowdStrike ציינה כי המערכת נועדה לייצר תוצאות מדידות וניתנות לחזרה, ולא טענות AI מופשטות.
Red Tempest: המודל ההתקפי
Red Tempest הוא מודל ה-AI ההתקפי של CrowdStrike. החברה ציינה כי מדובר במודל צפוף של 27 מיליארד פרמטרים עם חלון הקשר של 256K, הניתן להרחבה ל-1 מיליון למשימות ארוכות יותר.
- הוא משתמש בארכיטקטורת רב-סוכנים עם מתזמר בסביבת נחיל.
- CrowdStrike ציינה כי הוא מכסה 155 טכניקות MITRE ATT&CK על פני למעלה מ-1,000 תרחישי מתקפה.
- המודל נועד למשימות ארוכות-טווח שעשויות לדרוש אלפי פעולות על פני מספר ריצות.
- יכולותיו כוללות גילוי פגיעויות, ניצול, הסלמת הרשאות, תנועה רוחבית והתמדה.
- החברה ציינה כי Red Tempest השיג פשרה של 100% ב-$21 לבדיקה, בהשוואה ל-$96 עד $100 עבור מודלים מתקדמים — הפחתת עלות של 80%.
Blue Solano: המודל ההגנתי
Blue Solano הוא הצד ההגנתי של SafeMind. CrowdStrike ציינה כי הוא מבוסס על מודל mixture-of-experts של Nemotron-3 Super עם 128 מיליארד פרמטרים, עם 12 מיליארד פרמטרים פעילים.
המודל משתמש במתזמר הסקה Nemotron 3 Ultra עם חלון הקשר של עד 1 מיליון. CrowdStrike ציינה כי הוא אומן עם כיוון עדין מפוקח ולמידת חיזוק, תוך שימוש ב-3.1 מיליון שעות עבודה של מומחיות מהנדסי גילוי.
- Blue Solano נועד לכתוב הגנות ותיקונים חדשים באופן עצמאי.
- CrowdStrike ציינה כי הוא מהיר פי 6 מיכולת ההגנה-תיקון המובילה.
- החברה ציינה כי הוא מדויק ב-70% יותר משיטות הגילוי והתיקון המובילות.
- CrowdStrike גם ציינה כי הוא מפחית עלות ב-99%, לכ-$0.03 לעומת $10 עבור מודלים מתקדמים מוכנים לשימוש.
בדיקה ואימות
CrowdStrike ציינה כי בנתה סביבת בדיקה גדולה לאימות SafeMind. החברה הדגישה כי המודלים נבדקים מול טלמטריה אמיתית ומטרות יריביות מאומתות, ולא רק דוגמאות סינתטיות.
- נכללים למעלה מ-1,000 תרחישי מתקפה שונים.
- הבדיקה משתמשת בסביבות VM אמיתיות מרובות.
- כל תרחיש הורץ למעלה מ-10,000 פעמים.
- החברה ציינה כי עשרות אלפי מתקפות התקפיות בוצעו ללא בריחות סוכן לא מכוונות.
- היא מתכננת להריץ מיליוני מתקפות נוספות כדי להמשיך לחזק את המערכת.
מודרניזציה של הפלטפורמה: WESP, Ascent ו-Modularity
Alex Ionescu, קצין חדשנות הטכנולוגיה הראשי של CrowdStrike, תיאר עיצוב מחדש מהותי של ארכיטקטורת נקודת הקצה של החברה. השינויים נועדו להפוך את הפלטפורמה לגמישה יותר, מודרנית יותר ופחות תלויה בקוד ברמת ה-kernel.
שילוב WESP
CrowdStrike ציינה כי היא עובדת עם מיקרוסופט על Windows Endpoint Security Platform, או WESP, שנמצא בתצוגה מקדימה פרטית וצפוי להגיע לזמינות כללית בקרוב. המטרה היא לספק הגנה שוות-ערך ל-kernel ממצב משתמש.
- החברה ציינה כי WESP מאפשר לה להחליט מה מגיע ל-kernel תוך שהיא נשארת במצב משתמש.
- היא ציינה כי המערכת חסמה מתקפות EDR killer ו-העמסה של דרייברים פגיעים ללא רכיב kernel.
- WESP משתמש ב-Early Launch Anti-Malware כדי לעצור דרייברים זדוניים ופגיעים.
- החברה ציינה כי הוא מסייע לחסום מתקפות Bring Your Own Vulnerable Driver, שכלי יד"ר מסורתיים רבים אינם יכולים לעצור.
- CrowdStrike תיארה את WESP כאבולוציה השלישית המרכזית של מערכת ההפעלה שלה, לאחר Linux eBPF ו-macOS Endpoint Security Framework.
Ionescu אמר: "עם WESP, בדיוק כמו עם eBPF ו-macOS Endpoint Security Framework, אתה יכול להיות במצב משתמש ועדיין להיות זה שמחליט מה נכנס ל-kernel."
פרויקט Ascent
Ascent הוא מאמץ CrowdStrike לעדכן את העיצוב הפנימי של החיישן. החברה ציינה כי היא מחליפה מערכות מותאמות אישית בכלים ופרוטוקולים סטנדרטיים.
- gRPC מחליף פרוטוקול תקשורת מותאם אישית.
- HTTPS ורשתות הפצת תוכן מחליפות כלי העברת קבצים מותאמים אישית.
- כלי ניהול סטנדרטיים מחליפים מערכות ניהול ייחודיות.
- החברה ציינה כי שפות מודרניות כגון Go ו-C++ מודרני ניתנות כעת לשימוש בקלות רבה יותר.
- CrowdStrike ציינה כי השינוי שומר על תאימות לאחור, עם חבילת פריסה אחת, תהליך עדכון אחד וללא אתחולים מחדש.
החברה תיארה את המעבר כמעבר מ"ייחודי מתוך הכרח" ל"סטנדרטים מתוך בחירה."
פרויקט Modularity
Modularity נועד להפריד בין המודולים הפנימיים של החיישן כך שיוכלו לנוע בלוחות זמנים עצמאיים. CrowdStrike ציינה כי זה יאפשר ללקוחות לפרוס רק את היכולות שהם צריכים.
- המודולים כוללים יד"ר, הגנת נתונים, זהות, ניהול חשיפה, ענן, ניהול IT ו-Guardian.
- החברה ציינה כי הארכיטקטורה עדיין שומרת על מודל פריסה אחד, קונסולה אחת ותהליך עדכון אחד.
- מקרה שימוש מרכזי הוא גישת קבלן דרך Falcon Seraphic Enterprise Browser ללא התקנת חיישן מלא.
- CrowdStrike ציינה כי הדפדפן יכול לעטוף דפדפנים קיימים, כך שלקוחות אינם צריכים לכפות שינוי דפדפן.
- הגישה נועדה לתמוך במכשירים לא מנוהלים מבלי לשלוח חומרה או להתקין סוכן מלא.
הסקה בנקודת הקצה ו-AI מקומי
CrowdStrike גם דנה בהסקה מקומית בנקודת הקצה, שלדבריה זמינה באופן כללי בחיישן Windows 8.10 העדכני ביותר שלה. החברה מיצבה את נקודת הקצה כמכונת הסקה המסוגלת לקבל החלטות במהירות הסקה.
Ionescu אמר: "נקודת הקצה שולטת שוב. כעת, נקודת הקצה גם מסיקה במהירות הסקה."
- המודל פועל ישירות על נקודת הקצה, ולא בענן.
- הוא משתמש בסיליקון קיים, כולל מעבדי CPU, GPU ו-NPU מ-אינטל, AMD, קוואלקום ואפל.
- CrowdStrike ציינה כי המערכת יכולה לסווג נתונים עבור מידע בריאותי מוגן לפי HIPAA.
- היא ציינה כי המודל יכול לזהות קבצים רגישים, כגון רשימות לקוחות או דוחות רבעוניים, תוך התעלמות מפריטים לא רלוונטיים כמו תפריטי קפיטריה.
- בהדגמה אחת, הוא זיהה 10 קבצים של מידע בריאותי מוגן בניסיון העלאה לא מאושר לענן וחסם את הדלפת הנתונים לפני השידור.
- החברה ציינה כי התכונה משתמשת בכ-20% ניצול NPU ו-12% CPU בסיסי, עם זמן תגובה דומה לקריאה מקומית וצריכת חשמל מינימלית.
נוף האיומים והקשר השוק
CrowdStrike חזרה שוב ושוב לכלכלה המשתנה של פשיעת הסייבר. החברה ציינה כי לתוקפים יש כעת גישה לכלים רבים יותר, אוטומציה רבה יותר ושיתוף מהיר יותר של שיטות עבודה מאשר בעבר.
- היא ציינה איומי AI סוררים, סיכון פנימי ו-AI כמשטח מתקפה.
- היא ציינה כי מודלים בקוד פתוח יכולים לייצר למעלה מ-1,000 וריאנטים חדשים של תוכנות זדוניות מהר יותר ממה שצוותים אנושיים יכולים להגיב.
- היא ציינה כי שרשרת המתקפה המלאה הפכה לסחורה.
- היא ציינה כי כמעט כל מפעיל כופרה מרכזי שנעקב על ידי CrowdStrike כולל וריאנטים של BYOVD בארגז הכלים שלו.
Knable אמר: "פשוט הפכנו את ההגנה לסחורה. ההגנה היא סחורה." המסר הרחב יותר של החברה היה כי המגנים זקוקים כעת למערכות שיכולות להתאים את המהירות וההיקף של מתקפות מונעות AI.
הודעות הכנס ותחזית
CrowdStrike ציינה כי מספר מוצרים ויכולות כבר זמינים באופן כללי, בעוד אחרים מתקדמים לקראת שחרור.
- Falcon Guardian זמין באופן כללי, ולקוחות דיווחו על הפעלה באותו יום.
- ספק הזהות הסוכני זמין.
- מדיניות שרשרת האספקה זמינה.
- Agentic SOC זמין.
- מודל ההסקה המקומי להגנת נתונים וסיווגם זמין.
- יכולות משולבות WESP הן כיווניות ותלויות בזמינות הכללית של WESP.
Michael Sentonas סגר את ההרצאה המרכזית בהצבעה על הודעות השבוע ועל התמקדות החברה בחדשנות מתמשכת. CrowdStrike ציינה כי למעלה מ-10,000 אנשים השתתפו ב-Fal.Con 2026, והיא מתכננת לחזור עם Fal.Con 2027.
לפרטים נוספים, אנא עיינו בתמליל המלא להלן.
מאמר זה נוצר ותורגם בתמיכת AI ונבדק על ידי עורך. לקבלת מידע נוסף, עיין בתנאים והתניות שלנו.









