QuiltWorks项目:CrowdStrike 组建联盟,以填补人工智能造成的安全漏洞

Projet QuiltWorks : CrowdStrike monte une coalition pour colmater les brèches ouvertes par l’IA

Silicon.fr by La rédaction 2026-04-29 10:08 Original
摘要
CrowdStrike 联合 Accenture、EY、IBM、Kroll 和 OpenAI 发起“QuiltWorks”项目,利用 OpenAI 与 Anthropic 的前沿 AI 模型分析应用和代码,检测传统扫描与人工审查漏掉的真实可利用漏洞,并通过 Falcon 平台按对手攻击路径优先级排序。项目提供四阶段服务(评估、模型部署、风险分级、修复),并推出配套订阅方案“Frontier AI Readiness and Resilience”,依托逾万名认证专家推动大规模代码级修复。

面对前沿AI模型带来的全新攻击面,CrowdStrike正式发起QuiltWorks项目。随着大语言模型日益暴露出传统检测手段无法发现的逻辑漏洞、设计缺陷、配置错误和攻击路径,企业防御团队原本拥有的修补时间窗口被急剧压缩。为此,CrowdStrike联合埃森哲、安永、IBM网络安全服务、Kroll和OpenAI组建产业联盟,利用OpenAI与Anthropic的前沿模型对应用和代码库进行深度分析,捕获自动扫描和人工审计均会遗漏的真实可利用漏洞。

平台以每日处理数万亿安全事件的CrowdStrike Falcon为技术基座,结合对手威胁知识和攻击路径分析,跳出单一的CVSS评分逻辑,按漏洞的实际可利用性进行风险分级。CrowdStrike CEO兼创始人George Kurtz指出:“前沿AI使漏洞发现不断加速,全球所有董事会都在质问CISO:我们是否暴露、是否受到保护?QuiltWorks项目正是行业联手为每家机构提供董事会所需答案的方式。”

该项目提供四阶段服务:评估(梳理现有防御体系、成熟度与修复能力)、模型部署(用前沿AI模型扫描应用与代码以定位可利用漏洞)、风险优先级排序(由红队专家综合可利用性、对手活动与业务影响进行定级),以及修复(给出修复指导并面向董事会提供清晰的风险视图和行动方案)。同时,CrowdStrike还推出基于订阅的Frontier AI Readiness and Resilience服务,通过Falcon Flex信用计费,提供由专家和AI代理驱动的持续性防护。支撑这一部署的是QuiltWorks超过10 000名认证专业人员的合作网络,他们可深入企业内部加速代码层面的修复,推动安全响应的工业化规模落地。

Summary
CrowdStrike launched Project QuiltWorks, a coalition with Accenture, EY, IBM, Kroll, and OpenAI, using frontier AI models from OpenAI and Anthropic to detect exploitable vulnerabilities that evade traditional scans and human reviews. The initiative, built on the Falcon platform and featuring a four-phase assessment-to-remediation process, aims to prioritize risks by real-world exploitability and is supported by over 10,000 certified professionals to speed patch deployment. This comes alongside a new Frontier AI Readiness subscription service, as CEO George Kurtz stresses the need to answer boards' urgent questions about exposure and protection amid accelerated AI-driven threat discovery.

CrowdStrike has unveiled Project QuiltWorks, an industry coalition designed to close the security gaps exposed by frontier AI models. These advanced large language models are now uncovering logical bugs, design flaws, misconfigurations, and entirely new exploit paths that evade both automated scanners and human code reviews, drastically shortening defenders’ response windows.

The coalition brings together Accenture, EY, IBM Cybersecurity Services, Kroll, and OpenAI, and taps frontier AI from OpenAI and Anthropic to analyze applications and codebases for genuinely exploitable vulnerabilities. The technical backbone is CrowdStrike Falcon, processing trillions of daily security events and applying adversary intelligence with attack path analysis to prioritize risks by real-world exploitability, far beyond traditional CVSS scores.

The service is structured around four phases: assessment of an organization’s current defenses, maturity, and remediation capacity; model deployment to detect exploitable flaws; risk prioritization by red team experts based on exploitability, adversary activity, and business impact; and guided remediation with clear, board-ready reporting on risks and required actions. CEO George Kurtz stated: “As frontier AI accelerates vulnerability discovery, every board in the world asks their CISO: are we exposed and are we protected? Project QuiltWorks is how the industry unites to give every organization the answer its board needs.”

Alongside, CrowdStrike is launching the Frontier AI Readiness and Resilience subscription service, billed in Falcon Flex credits, delivering continuous support from experts and AI agents. The initiative aims for industrial-scale deployment, leveraging a partner network of over 10,000 certified professionals to accelerate code-level remediation directly inside client organizations.

Résumé
CrowdStrike dévoile le projet QuiltWorks, une coalition avec Accenture, EY, IBM, Kroll et OpenAI exploitant les modèles d’OpenAI et Anthropic pour détecter les vulnérabilités exploitables que les outils classiques manquent. Structuré en quatre phases et adossé à la plateforme Falcon, ce service hiérarchise les risques réels et accélère la remédiation via un réseau de 10 000 experts, avec en parallèle un abonnement « Frontier AI Readiness and Resilience ». L’initiative répond à l’inquiétude des conseils d’administration face à la réduction du délai entre découverte et exploitation des failles par l’IA de frontière.

Branle bas de combat contre les failles des LLM ! CrowdStrike vient de dévoiler le projet QuiltWorks.

Le constat qui motive son lancement est simple mais préoccupant : les modèles d’IA de frontière révèlent désormais des bugs logiques, des défauts de conception, des mauvaises configurations et de nouveaux chemins d’exploit que les méthodes classiques n’auraient pas identifiés. Ce faisant, ils réduisent dangereusement la fenêtre de temps dont disposaient les équipes de défense entre la découverte d’une faille et son exploitation.

Une coalition de poids lourds du secteur

Autour de l’éditeur, on trouve plusieurs acteurs majeurs de la cybersécurité et du conseil : Accenture, EY, IBM Cybersecurity Services, Kroll et OpenAI. La coalition s’appuie sur les modèles d’IA de frontière développés par OpenAI et Anthropic pour analyser applications et bases de code, dans le but d’identifier des vulnérabilités réellement exploitables que ni les scanners automatisés ni les revues humaines ne parviennent à détecter.

La plateforme CrowdStrike Falcon, qui traite quotidiennement des milliers de milliards d’événements de sécurité, fournit l’ossature technologique du dispositif. Elle applique la connaissance des adversaires et l’analyse des chemins d’attaque pour hiérarchiser les risques selon leur exploitabilité réelle, au-delà des seuls scores CVSS.

« Alors que l’IA de frontière accélère la découverte de vulnérabilités, tous les conseils d’administration dans le monde posent la même question à leur RSSI : sommes-nous exposés et sommes-nous protégés ? Le projet QuiltWorks est la manière dont le secteur s’unit pour apporter à chaque organisation la réponse dont son conseil d’administration a besoin. » explique George Kurtz, CEO et fondateur de CrowdStrike :

Un service structuré en quatre étapes

Le projet QuiltWorks propose un accompagnement articulé autour de quatre phases :

Assessment : évaluation du dispositif actuel, du niveau de maturité et de la capacité de remédiation de chaque organisation.

Model Deployment : analyse des applications et bases de code par des modèles d’IA de frontière pour identifier les vulnérabilités exploitables.

Risk Prioritization : hiérarchisation des constats par des experts en Red Teaming, en tenant compte de l’exploitabilité, de l’activité des adversaires et de l’impact métier.

Remediation : remédiation guidée et restitutions à destination des conseils d’administration pour leur fournir une vision claire des risques et des actions à engager.

En parallèle, CrowdStrike lance le service Frontier AI Readiness and Resilience, proposé directement à ses clients sous forme d’abonnement  payable en crédits Falcon Flex. Il s’agit d’un accompagnement continu piloté par des experts et des agents IA.

L’ambition affichée est de déployer cette réponse à l’échelle industrielle. Le réseau de partenaires du projet QuiltWorks compte plus de 10 000 professionnels certifiés, chargés d’accélérer la remédiation au niveau du code, directement au sein des entreprises clientes.

The post Projet QuiltWorks : CrowdStrike monte une coalition pour colmater les brèches ouvertes par l’IA appeared first on Silicon.fr.

AI Insight
Core Point

CrowdStrike发起QuiltWorks联盟,利用前沿AI模型自动发现传统工具无法识别的可被实际利用的漏洞,以应对AI时代“发现即利用”的安全防御时间窗口急剧压缩的危机。

Key Players
  • CrowdStrike — 网络安全公司,提供Falcon平台作技术基座,总部美国得克萨斯州奥斯汀。
  • Accenture — 全球专业服务与咨询公司,总部爱尔兰都柏林。
  • EY — 跨国专业服务网络,总部英国伦敦。
  • IBM Cybersecurity Services — IBM旗下网络安全服务部门,总部美国纽约州阿蒙克。
  • Kroll — 风险管理和网络调查公司,总部美国纽约州纽约市。
  • OpenAI — 人工智能研发公司,提供前线AI模型,总部美国加利福尼亚州旧金山。
Industry Impact
  • ICT: 高 — 变革漏洞挖掘与风险优先级的模式,推动行业转向基于实际可利用性的防御体系。
  • Computing/AI: 中 — 验证了前线AI在安全领域的深度应用,但核心市场仍在网络安全服务范畴。
Tracking

Strongly track — 行业巨头联手应对AI衍生威胁,有望成为漏洞管理新范式,影响企业安全采购与防御架构设计。

Related Companies
OpenAI
mature
positive
Anthropic
startup
neutral
positive
IBM
mature
neutral
positive
EY
mature
positive
Kroll
mature
positive
Categories
人工智能 软件 网络安全
AI Processing
2026-04-29 12:26
deepseek / deepseek-v4-pro