CrowdStrike stellt SafeMind auf Nvidias Bühne aus – Check Point stopft die eigenen, aktiv ausgenutzten 9,8er-Lücken
CrowdStrike brachte SafeMind am 3. Oktober auf Nvidias Bühne – sechs Tage, nachdem Check Point sein Agenten-Urteil mit einer Antwortzeit von unter 100 Millisekunden in Nvidias OpenShell-Runtime integriert hatte. Beide Anbieter buhlen um dasselbe Budget für Agentensicherheit. Und Check Point meldet am 2. November seine Quartalszahlen – mit zwei aktiv ausgenutzten Lücken vom Schweregrad 9,8 in den eigenen Produkten, beide aktenkundig.
Vincent Jiang · 3 min read
Eine Bühne, zwei Wächter, ein Vermieter
Am 3. Oktober 2026 saß Jensen Huang neben George Kurtz und erklärte SafeMind von CrowdStrike zum „Anfang eines neuen Zeitalters der Cybersicherheit“: agentenbasierte Abwehr auf Basis der offenen Nemotron-Modelle von Nvidia, die nativ in Falcon läuft 1. Unter der Haube arbeiten zwei Modelle: ein offensives namens Red Tempest und ein defensives namens Blue Solano. Fünf Wochen zuvor, am 1. September, waren sie auf der Konferenz Fal.Con vorgestellt worden – trainiert auf Falcon-Telemetriedaten und fünfzehn Jahren Praxis in der Incident Response; die Rechenleistung lieferte CoreWeave 2.
Gleicher Stack, zwei Kassen
Sechs Tage vor dem gemeinsamen Bühnenauftritt, am 28. September, hatte Check Point seine Hälfte desselben Nvidia-Stacks veröffentlicht: eine Beta-Integration, die die semantische Überwachung des Unternehmens durch die Open-Source-Runtime OpenShell schleust und für jede vorgeschlagene Agenten-Aktion in weniger als 100 Millisekunden ein Urteil zurückgibt – bevor sie den Host erreicht 34. Check Point verkauft Urteile, CrowdStrike verkauft den autonomen Gegenschlag – und der Käufer schreibt in beiden Fällen einen einzelnen Posten in seinen Etat. CrowdStrike startet von der größeren Basis aus: 5,84 Milliarden Dollar an wiederkehrenden Umsätzen, ein Plus von 25 Prozent; die Aktie notierte am 2. Oktober bei 269,12 Dollar 5. Die Zahlen für das dritte Quartal meldet Check Point am 2. November, noch vor Börsenbeginn 6.
Der Wächter mit der offenen Tür
Check Points eigenes Sicherheitsbulletin vom 22. September bestätigte die aktive Ausnutzung zweier mit CVSS 9,8 bewerteter Schwachstellen: eine unauthentifizierte Remote-Code-Ausführung in der VPN-Zertifikatsverarbeitung der Security Gateway (CVE-2026-85102) und eine Zero-Day-Lücke durch Pfadtraversierung im Management-Webservice (CVE-2026-93616) 7. Noch am selben Tag nahm die US-Cybersicherheitsbehörde CISA beide Lücken in ihren Katalog aktiv ausgenutzter Schwachstellen auf, mit einer Frist bis zum 25. September 89. Die LivePatch-Takes 28 und 29, die bei vielen Kunden bereits laufen, schließen die Lücke im Management-Webservice nicht 7. Der Anbieter, der das Urteil in 100 Millisekunden verkauft, verbrachte den September damit, zuzusehen, wie Angreifer durch seine eigene Haustür spazierten.
Die Angst steht auf der Rechnung
Beide Lager berechnen ihre Preise nach demselben Angstdossier, das überwiegend von CrowdStrike stammt: KI-gestützte Angriffe nahmen binnen eines Jahres um 89 Prozent zu, die schnellste Breakout-Zeit bei eCrime sank auf 27 Sekunden, 2,5-mal so viele Threat-Hunting-Hinweise werden von KI-Agenten ausgelöst wie von Menschen – und im ersten Halbjahr 2026 wurden 88 Prozent der Exploits binnen 48 Stunden nach einem Proof of Concept entdeckt 110. CrowdStrike stellt sich überdies selbst ein Zeugnis aus und behauptet, Blue Solano habe in internen Evaluierungen führende Frontier-Modelle geschlagen – bei um 99 Prozent geringeren Kosten 12.
Check Point kassiert den Gewinn, CrowdStrike kauft das Wachstum
CrowdStrike steigerte den Umsatz im Quartal bis zum 31. Juli um 25,8 Prozent; Check Point wuchs bis Juni um 1,3 Prozent – die vierte Wachstumsabschwächung in Folge 1112. Dennoch strich Check Point ein Betriebsergebnis von 185 Millionen Dollar ein, während CrowdStrike 33 Millionen Dollar verlor 1112.
CrowdStrike hielt das Wachstum über 22 Prozent, Check Point rutschte auf 1,3 Prozent ab
- CrowdStrike
- Check Point
Data
| CrowdStrike | Check Point | |
|---|---|---|
| Q3 2025 | 22.2 | 6.7 |
| Q4 2025 | 23.3 | 5.9 |
| Q1 2026 | 25.6 | 4.8 |
| Q2 2026 | 25.8 | 1.3 |
Check Point verbuchte in allen acht Quartalen einen Betriebsgewinn; CrowdStrike verlor in sieben Quartalen Geld
- CrowdStrike
- Check Point
Data
| CrowdStrike | Check Point | |
|---|---|---|
| Q3 2024 | -$56M | $218.5M |
| Q4 2024 | -$81M | $254.3M |
| Q1 2025 | -$119M | $195.5M |
| Q2 2025 | -$105M | $203.6M |
| Q3 2025 | -$69M | $199.1M |
| Q4 2025 | $14M | $232.9M |
| Q1 2026 | -$31M | $185.1M |
| Q2 2026 | -$33M | $185.1M |
Agentensicherheit im Umsatz – oder nur auf den Folien
Check Points Beweisstücke halten stand: Die VPN-Lücke war schon am 9. September behoben, vor der Angriffswelle, die der Anbieter ab dem 12. September beobachtete; die Zero-Day-Schwachstelle wurde mit dem Sicherheitsbulletin geschlossen; von einer Kompromittierung bei Kunden ist nicht die Rede 7. Ein Patch beweist, dass die Tür jetzt verschlossen ist – nie, dass nicht zuvor jemand durch sie gegangen ist 13. SafeMinds um 29 Prozent verbesserte Erkennungsquote ist eine Herstellerangabe, OpenShell noch eine Beta 23. Die Telefonkonferenz am 2. November entscheidet, ob die Agentensicherheit in Check Points Umsätzen auftaucht oder nur auf den Folien. Nvidia wird so oder so bezahlt; das Quartal entscheidet, welcher Wächter den Posten kassiert.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



