CrowdStrike met SafeMind sur la scène de NVIDIA, Check Point colmate ses propres failles 9,8 exploitées
CrowdStrike a présenté SafeMind sur la scène de NVIDIA le 3 octobre, six jours après que Check Point a branché sur OpenShell, le runtime de NVIDIA, son verdict sur les agents, rendu en moins de 100 millisecondes. Les deux visent le même budget de sécurité des agents IA, et Check Point publiera ses résultats le 2 novembre avec, à son passif, deux failles 9,8 activement exploitées dans ses propres équipements.
Vincent Jiang · 3 min read
Une scène, deux gardes, un propriétaire
Le 3 octobre 2026, Jensen Huang, assis aux côtés de George Kurtz, a décrit le SafeMind de CrowdStrike comme « le début d'une nouvelle ère de la cybersécurité » : une défense agentique (« agentic defense ») construite sur les modèles ouverts Nemotron de NVIDIA et exécutée en natif dans Falcon 1. Sous le capot, les deux modèles — l'un offensif, baptisé Red Tempest, l'autre défensif, baptisé Blue Solano — avaient été lancés cinq semaines plus tôt à Fal.Con, le 1er septembre, entraînés sur la télémétrie de Falcon et sur quinze ans de terrain en réponse aux incidents, avec CoreWeave pour fournisseur de puissance de calcul 2.
Même socle, deux caisses
Six jours avant cette scène commune, le 28 septembre, Check Point avait publié sa moitié du même socle NVIDIA : une intégration en version bêta qui fait passer sa supervision sémantique par le runtime open source OpenShell et rend, en moins de 100 millisecondes, un verdict sur chaque action proposée par un agent, avant qu'elle n'atteigne la machine hôte 34. Check Point vend du jugement, CrowdStrike la contre-attaque autonome ; l'acheteur, lui, n'inscrit qu'une seule ligne budgétaire dans un cas comme dans l'autre. CrowdStrike part d'une base plus large : 5,84 milliards de dollars de revenus récurrents, en hausse de 25 %, et un titre à 269,12 dollars au 2 octobre 5. Check Point publiera ses résultats du troisième trimestre le 2 novembre, avant l'ouverture de la séance 6.
Le garde à la porte ouverte
L'avis de sécurité publié le 22 septembre par Check Point lui-même a confirmé l'exploitation active de deux failles notées 9,8 sur l'échelle CVSS : une exécution de code à distance sans authentification dans le traitement des certificats VPN de Security Gateway (CVE-2026-85102) et une faille « zero-day » de traversée de répertoires dans le service web Management (CVE-2026-93616) 7. La CISA a répertorié les deux vulnérabilités comme exploitées le jour même, avec une échéance au 25 septembre 89. Les LivePatch Takes 28 et 29, correctifs déjà déployés chez de nombreux clients, ne comblent pas la brèche côté Management 7. Le vendeur du verdict en 100 millisecondes a passé le mois de septembre à voir des attaquants entrer par sa propre porte d'entrée.
La peur fait la facture
Les deux camps s'appuient sur le même dossier de peurs pour fixer leurs tarifs, un dossier tenu pour l'essentiel par CrowdStrike : attaques dopées à l'IA en hausse de 89 % sur un an, temps de « breakout » eCrime le plus rapide ramené à 27 secondes, 2,5 fois plus de pistes de chasse aux menaces déclenchées par des agents IA que par des humains, et 88 % des exploits détectés dans les 48 heures suivant la publication d'une preuve de concept au premier semestre 2026 110. CrowdStrike corrige en outre sa propre copie : l'éditeur assure que Blue Solano a battu les principaux modèles de pointe, pour un coût inférieur de 99 %, lors d'évaluations internes 12.
Check Point encaisse le profit, CrowdStrike achète la croissance
CrowdStrike a fait progresser son chiffre d'affaires de 25,8 % au trimestre clos le 31 juillet ; Check Point n'a gagné que 1,3 % sur le trimestre achevé fin juin — son quatrième ralentissement consécutif 1112. Check Point a tout de même engrangé 185 millions de dollars de résultat d'exploitation, là où CrowdStrike en a perdu 33 millions 1112.
CrowdStrike tient sa croissance au-dessus de 22 %, Check Point glisse à 1,3 %
- CrowdStrike
- Check Point
Data
| CrowdStrike | Check Point | |
|---|---|---|
| T3 2025 | 22.2 | 6.7 |
| T4 2025 | 23.3 | 5.9 |
| T1 2026 | 25.6 | 4.8 |
| T2 2026 | 25.8 | 1.3 |
Check Point engrange un bénéfice d'exploitation sur les huit trimestres, CrowdStrike est sept fois dans le rouge
- CrowdStrike
- Check Point
Data
| CrowdStrike | Check Point | |
|---|---|---|
| T3 2024 | -$56M | $218.5M |
| T4 2024 | -$81M | $254.3M |
| T1 2025 | -$119M | $195.5M |
| T2 2025 | -$105M | $203.6M |
| T3 2025 | -$69M | $199.1M |
| T4 2025 | $14M | $232.9M |
| T1 2026 | -$31M | $185.1M |
| T2 2026 | -$33M | $185.1M |
La sécurité des agents IA dans le chiffre d'affaires, ou seulement dans les slides
Les pièces à conviction de Check Point tiennent la route : la faille VPN a été corrigée le 9 septembre, avant la vague d'exploitation que l'entreprise a observée à partir du 12 septembre ; le « zero-day » a été corrigé en même temps que l'avis de sécurité ; aucune intrusion chez un client n'est citée 7. Un correctif prouve que la porte est fermée aujourd'hui, jamais que personne n'y est entré avant 13. Le gain de détection de 29 % de SafeMind est un chiffre maison, et OpenShell en est encore au stade de bêta 23. La conférence téléphonique du 2 novembre dira si la sécurité des agents IA figure dans le chiffre d'affaires de Check Point ou seulement dans ses slides. NVIDIA sera payé dans un cas comme dans l'autre ; le trimestre décidera quel gardien empochera la ligne budgétaire.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



