CrowdStrike sube SafeMind al escenario de NVIDIA mientras Check Point parchea sus propios 9,8 explotados
CrowdStrike presentó SafeMind en el escenario de NVIDIA el 3 de octubre, seis días después de que Check Point conectara su veredicto sobre las acciones de los agentes —emitido en menos de 100 milisegundos— al entorno de ejecución OpenShell de NVIDIA. Ambas pugnan por el mismo presupuesto de seguridad de agentes (agent security), y Check Point presenta resultados el 2 de noviembre cargando con dos vulnerabilidades de gravedad 9,8 en explotación activa en su propio equipamiento.
Vincent Jiang · 3 min read
Un escenario, dos guardias, un casero
El 3 de octubre de 2026, Jensen Huang se sentó junto a George Kurtz y calificó SafeMind, de CrowdStrike, de «el comienzo de una nueva era de la ciberseguridad»: una defensa agéntica construida sobre los modelos abiertos Nemotron de NVIDIA y con ejecución nativa en Falcon 1. Los dos modelos que hay debajo, uno ofensivo llamado Red Tempest y otro defensivo llamado Blue Solano, se estrenaron cinco semanas antes, el 1 de septiembre, en Fal.Con, entrenados con la telemetría de Falcon y con quince años de trabajo de campo en respuesta a incidentes, y con CoreWeave suministrando la capacidad de cómputo 2.
La misma pila, dos cajas
Seis días antes de aquel escenario compartido, el 28 de septiembre, Check Point había publicado su mitad de la misma pila de NVIDIA: una integración en fase beta que despliega su monitorización semántica a través del entorno de ejecución de código abierto OpenShell y devuelve un veredicto sobre cada acción propuesta por un agente en menos de 100 milisegundos, antes de que alcance el equipo anfitrión 34. Check Point vende criterio; CrowdStrike, contraataque autónomo; y el comprador, en uno u otro caso, anota una sola partida. CrowdStrike parte de una base mayor: 5.840 millones de dólares de ingresos recurrentes, un 25% más, y la acción a 269,12 dólares el 2 de octubre 5. Check Point publica los resultados del tercer trimestre antes de la apertura del mercado del 2 de noviembre 6.
El guardia con la puerta abierta
El propio aviso de Check Point del 22 de septiembre confirmó la explotación activa de dos vulnerabilidades con una puntuación CVSS de 9,8: una ejecución remota de código sin autenticación en el tratamiento de certificados VPN de Security Gateway (CVE-2026-85102) y un path traversal de día cero en el servicio web de Management (CVE-2026-93616) 7. La CISA catalogó ambas como explotadas ese mismo día, con fecha límite del 25 de septiembre 89. Los LivePatch Take 28 y 29, las correcciones que muchos clientes ya tienen instaladas, no cierran el agujero de Management 7. El proveedor que vende el veredicto de 100 milisegundos pasó septiembre viendo a los atacantes entrar por su propia puerta principal.
El miedo es la factura
Ambos bandos ponen precio partiendo del mismo expediente del miedo, redactado en su mayor parte por CrowdStrike: los ataques potenciados por IA crecieron un 89% en un año; el tiempo de escape (breakout) más rápido de la ciberdelincuencia bajó hasta los 27 segundos; los agentes de IA desencadenan 2,5 veces más pistas de búsqueda de amenazas que los humanos, y un 88% de los exploits se detectaron en las 48 horas siguientes a una prueba de concepto en el primer semestre de 2026 110. CrowdStrike, además, se corrige su propio examen: asegura que Blue Solano superó a los principales modelos de vanguardia a un coste un 99% menor en evaluaciones internas 12.
Check Point se embolsa el beneficio; CrowdStrike compra el crecimiento
CrowdStrike elevó sus ingresos un 25,8% en el trimestre cerrado el 31 de julio; Check Point creció un 1,3% hasta junio, su cuarta desaceleración consecutiva 1112. Aun así, Check Point se embolsó 185 millones de dólares de beneficio operativo mientras CrowdStrike perdía 33 millones 1112.
CrowdStrike mantuvo el crecimiento por encima del 22% mientras Check Point caía al 1,3%
- CrowdStrike
- Check Point
Data
| CrowdStrike | Check Point | |
|---|---|---|
| T3 2025 | 22.2 | 6.7 |
| T4 2025 | 23.3 | 5.9 |
| T1 2026 | 25.6 | 4.8 |
| T2 2026 | 25.8 | 1.3 |
Check Point se embolsó un beneficio operativo en los ocho trimestres; CrowdStrike perdió dinero en siete
- CrowdStrike
- Check Point
Data
| CrowdStrike | Check Point | |
|---|---|---|
| T3 2024 | -$56M | $218.5M |
| T4 2024 | -$81M | $254.3M |
| T1 2025 | -$119M | $195.5M |
| T2 2025 | -$105M | $203.6M |
| T3 2025 | -$69M | $199.1M |
| T4 2025 | $14M | $232.9M |
| T1 2026 | -$31M | $185.1M |
| T2 2026 | -$33M | $185.1M |
¿La seguridad de agentes, en los ingresos o solo en las diapositivas?
Las pruebas de Check Point se sostienen: la vulnerabilidad de la VPN se corrigió el 9 de septiembre, antes de la ola de explotación que la compañía observó desde el 12 de septiembre; el día cero se parcheó junto con el aviso de seguridad, y no se menciona ninguna brecha en clientes 7. Un parche prueba que la puerta está cerrada ahora, nunca que nadie hubiera entrado antes 13. La mejora del 29% en detección de SafeMind es una cifra del propio fabricante, y OpenShell está en fase beta 23. La conferencia de resultados del 2 de noviembre decidirá si la seguridad de agentes aparece en los ingresos de Check Point o solo en sus diapositivas. NVIDIA cobra pase lo que pase; el trimestre decide qué guardián se lleva la partida.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



