CrowdStrike en CoreWeave leren AI aanvallen en verdedigen

CrowdStrike en CoreWeave leren AI aanvallen en verdedigen

Zevenentwintig seconden. Dat was de snelste eCrime-breakouttijd die CrowdStrike in 2025 waarnam, oftewel de tijd die een aanvaller nodig had om vanaf de eerste voet aan de grond verder door te dringen in een netwerk. Bartley Richardson, hoofd AI bij CrowdStrike Holdings Inc., gebruikt dat getal om te betogen dat menselijke analisten het zonder hulp niet meer kunnen bijbenen. De hulp die hij voor ogen heeft, zijn AI-modellen die zijn getraind met flinke rekenkracht, en een deel van die rekenkracht komt van CoreWeave Inc.

Richardson en Jim Higgins, chief information security officer van CoreWeave, lichtten de samenwerking toe in een gesprek met Dave Vellante en John Furrier van theCUBE Research tijdens het evenement Fully Connected. TheCUBE is de livestreamstudio van SiliconANGLE Media. Het gesprek draaide om drie thema's: verdediging op machinesnelheid, beveiliging die in de infrastructuur is ingebouwd en vertrouwen in geautomatiseerde systemen.

Waarom rekenkracht telt voor verdediging

Richardsons redenering is eenvoudig. Als aanvallers binnen seconden doorbreken, moet de reactie geautomatiseerd zijn, en geautomatiseerde verdediging vraagt capaciteit voor zowel het trainen als het draaien van modellen.

"Mensen kunnen dit niet in hun eentje bestrijden," zei hij. "Je hebt verdediging op machinesnelheid nodig, en die is afhankelijk van kritieke infrastructuur."

Daar komt CoreWeave in beeld. Volgens CrowdStrike levert de cloudaanbieder de trainings- en inferentiecapaciteit voor SafeMind. CoreWeave is daarnaast ontwerppartner van CrowdStrikes Cyber Superintelligence Lab. CrowdStrike brengt de beveiligingsdata en zijn kennis van tegenstanders in. CoreWeave zorgt voor de infrastructuur.

Aanvalsmodellen als trainingsbron

Het interessantere deel is hoe de modellen leren. Richardson noemt het "adversarial co-evolution". In de praktijk bouwt CrowdStrike offensieve modellen die als taak hebben om defensieve operaties te omzeilen. Op de resultaten daarvan worden vervolgens de defensieve modellen getraind.

"We trainen en sturen de beste offensieve vaardigheden om aan te vallen, om manieren te vinden om defensieve operaties te omzeilen," zei Richardson. "Maar daarna trainen we deze defensieve modellen op grootschalige infrastructuur, zodat ze van die aanvallen leren."

Anders gezegd: elke geslaagde aanval wordt trainingsdata. De aanpak past in hetzelfde rijtje als ander recent werk aan defensieve cyber-AI, waarbij leveranciers proberen voor te blijven op modellen die steeds beter worden in aanvallen.

Beveiligen zonder de machine stil te zetten

CoreWeave heeft een eigen probleem op te lossen. De productiesystemen kunnen niet offline voor beveiligingswerk, dus de bescherming moet plaatsvinden terwijl alles blijft draaien. Higgins heeft daar een naam voor.

"Dat noem ik de aikido van het beveiligingsprobleem," zei hij. Alles wat de beveiliging verbetert "terwijl de machine draait en haar eigen energie gebruikt om de beveiligingsbehoeften te dienen, is precies wat ik doe."

Voor CoreWeave betekent dat AI inzetten om code te scannen. Het betekent ook automatisering inbouwen in de continuous integration- en continuous delivery-pipeline (CI/CD), het proces dat softwarewijzigingen test en uitrolt, zodat foute configuraties daar al worden hersteld voordat ze in productie belanden.

De basis wint nog altijd

Higgins waakte ervoor de AI-kant te overdrijven. Aanvallers, merkte hij op, werken met beperkte budgetten en beperkte tijd. Ze zoeken de goedkoopste weg naar binnen, en een paar kleine, alledaagse zwakke plekken samen kunnen hun precies die weg bieden.

"Als je zegt dat iets veilig is, test het dan en test het vaak om zeker te zijn, maar doe ook de basis," zei hij. "Patch je spullen en blijf testen en monitoren op die problemen."

Vertrouwen als eindstreep

CrowdStrike investeert in automatisering voor beveiligingsoperaties die altijd aanstaan. Volgens Richardson moeten die tools het vertrouwen verdienen van CoreWeave en van de klanten van CoreWeave. Hij gaf een definitie van AI die de hele onderneming kadert.

"Mensen vragen: 'Wanneer zijn we klaar met AI?' En ik zeg: 'Nooit,'" zei hij. "Het is AI totdat je het vertrouwt. Daarna ga je het als automatisering zien."

Voor CrowdStrike is de prioriteit bij het bouwen van AI die nooit uitgaat "hoe vertrouwen in het systeem wordt ingebouwd".

Een kanttekening uit de oorspronkelijke berichtgeving: theCUBE is betaalde mediapartner van Fully Connected, en CoreWeave sponsorde de verslaggeving van theCUBE. SiliconANGLE stelt dat sponsors geen redactionele zeggenschap hebben.

Onze kijk

De samenwerking zelf heeft een bekende vorm: een beveiligingsleverancier brengt data in, een GPU-cloud levert capaciteit. Wat opvalt is de trainingsmethode. Offensieve modellen tegenover defensieve zetten is een redelijk antwoord op een echte trend. Open modellen komen dichter bij frontiersystemen als het gaat om het bouwen van exploits, en verdedigers hebben modellen nodig die die aanvallen daadwerkelijk hebben gezien. Of deze aanpak buiten het lab overeind blijft, is de open vraag.

Twee kanttekeningen zijn het onthouden waard. Ten eerste geeft het interview geen cijfers over hoe goed SafeMind of de defensieve modellen presteren. Het getal van 27 seconden verklaart de urgentie, niet de resultaten. Ten tweede kwam dit uit een gesponsorde uitzending, dus het zit dichter bij een verkooppraatje dan bij een onafhankelijke beoordeling.

De opmerkingen van Higgins zijn voor de meeste lezers misschien het nuttigste deel. Zijn punt dat aanvallers alledaagse zwakke plekken aan elkaar rijgen, past in een patroon dat bij recente incidenten te zien was, waaronder AI-agents die bedrijfsscreenshots lekten door simpele configuratiefouten. Geavanceerde modellen zijn geen vervanging voor patchen.

Waar we op letten: of CrowdStrike meetbare resultaten uit zijn Cyber Superintelligence Lab publiceert, en hoe het de vangrails rond zijn eigen offensieve modellen uitlegt. Richardsons uitspraak "AI totdat je het vertrouwt" legt bovendien de lat. Vertrouwen zal waarschijnlijk afhangen van openheid over mislukkingen, niet alleen over successen.