クラウドストライク、エヌビディアの舞台で「SafeMind」 チェック・ポイントは自社の悪用中脆弱性「9.8」修正

クラウドストライクは10月3日、エヌビディアの舞台で「SafeMind」を披露した。その6日前、チェック・ポイントはエージェントへの判定を100ミリ秒未満で返す仕組みをエヌビディアのランタイム「OpenShell」につなぎ込んだばかりだった。両社は同じエージェントセキュリティ予算を競い合う。チェック・ポイントは自社機器で深刻度9.8の脆弱性2件が実際に悪用されていると公表したまま、11月2日に決算発表を迎える。

原文を読む

In this storyCHKPCRWVCRWDNVDA
Vincent JiangVincent Jiang · 3 min read
Share
2018年、ウェブサミットでステージ上で講演するジョージ・カーツ
1 / 6Slide 1 of 6
2026年10月3日、エヌビディアの舞台でエージェント型防御システム「SafeMind」を披露したクラウドストライクのジョージ・カーツ

舞台は一つ、警備員は二人、大家は一人

2026年10月3日、ジェンスン・フアン氏はジョージ・カーツ氏の隣に座り、クラウドストライクの「SafeMind」を「サイバーセキュリティの新時代の始まり」と評した。エヌビディアのオープンソースモデル「Nemotron」の上に築き、Falconでネイティブに動くエージェント型防御だ 1。土台となるモデルは2つ。攻撃用の「Red Tempest」と防御用の「Blue Solano」で、5週間前の9月1日に「Fal.Con」で発表済みだった。Falconのテレメトリーと15年分のインシデント対応の現場データで学習し、計算資源はコアウェイブが供給した 2。

同じ技術スタック、二つのレジ

共同登壇の6日前、9月28日、チェック・ポイントは同じエヌビディア基盤のもう半分を発表していた。ベータ版の連携機能により、同社のセマンティック監視をオープンソースのランタイム「OpenShell」に通し、エージェントが実行しようとするあらゆる操作について、ホストに届く前に100ミリ秒未満で判定を返す 34。チェック・ポイントが売るのは判断、クラウドストライクが売るのは自律的な反撃だ。どちらを選んでも、買い手が帳簿に書き込むのは同じ一つの予算科目になる。出発点はクラウドストライクが大きい。リカーリング収益は58億4000万ドルで25%増、株価は10月2日時点で269.12ドルだ 5。チェック・ポイントは11月2日の寄り付き前に第3四半期(7~9月期)決算を発表する 6。

玄関を開けたままの警備員

当のチェック・ポイント自身が9月22日のセキュリティ勧告で、深刻度指標「CVSS」で9.8と評定された2つの脆弱性が実際に悪用されていることを確認していた。1つは「Security Gateway」のVPN証明書処理を狙う認証なしのリモートコード実行(CVE-2026-85102)、もう1つは管理用Webサービスのゼロデイのパストラバーサル(CVE-2026-93616)である 7。米サイバーセキュリティ・インフラセキュリティ庁(CISA)は同日、2つの脆弱性を「悪用済み」としてカタログに登録、対応期限を9月25日とした 89。多くの顧客がすでに適用済みの修正パッチ「LivePatch」のテイク28と29では、管理側の穴はふさがらない 7。100ミリ秒未満の判定を売るベンダーは、9月いっぱい、攻撃者が自社の玄関から歩いて入っていくのを眺めて過ごした。

恐怖が請求書になる

両陣営が値付けの根拠にする「恐怖のファイル」は同じで、その中身の多くはクラウドストライクのものだ。AIを使った攻撃は1年で89%増えた。eCrime(電子犯罪)の最速ブレイクアウト時間は27秒にまで縮まった。脅威ハンティングでは、AIエージェントが立てた手がかりが人間の2.5倍に達した。さらに2026年上半期は、概念実証(PoC)の公開から48時間以内に検出された悪用が88%を占めた 110。クラウドストライクは自分の答案を自分で採点してもいて、社内評価で「Blue Solano」が主要なフロンティアモデル(最先端AIモデル)を99%低いコストで上回ったと主張する 12。

利益を積むチェック・ポイント、成長を買うクラウドストライク

クラウドストライクの売上高は7月31日締めの四半期に25.8%増えた。チェック・ポイントは4~6月期に1.3%増と、伸び率の低下は4期連続となった 1112。それでもチェック・ポイントは1億8500万ドルの営業利益を手にし、クラウドストライクは3300万ドルの営業赤字を出した 1112。

クラウドストライクは22%超の成長を維持、チェック・ポイントは1.3%に低下

  • クラウドストライク
  • チェック・ポイント
01020302025年第3四半期2025年第4四半期2026年第1四半期2026年第2四半期チェック・ポイントは11月2日に第3四半期決算を発表
Data
クラウドストライクチェック・ポイント
2025年第3四半期22.26.7
2025年第4四半期23.35.9
2026年第1四半期25.64.8
2026年第2四半期25.81.3
売上高の前年同期比伸び率(%)。クラウドストライクの四半期は10月下旬、1月、4月、7月締め。チェック・ポイントは暦年ベースの四半期。SEC提出書類に基づくSharadarの四半期ファンダメンタルズデータ(2026年10月4日取得)。11,12

チェック・ポイントは8期すべて営業黒字、クラウドストライクは7期が赤字

  • クラウドストライク
  • チェック・ポイント
-$200M-$100M$0M$100M$200M$300M2024年第3四半期2024年第4四半期2025年第1四半期2025年第2四半期2025年第3四半期2025年第4四半期2026年第1四半期2026年第2四半期損益分岐点クラウドストライクで唯一の黒字四半期
Data
クラウドストライクチェック・ポイント
2024年第3四半期-$56M$218.5M
2024年第4四半期-$81M$254.3M
2025年第1四半期-$119M$195.5M
2025年第2四半期-$105M$203.6M
2025年第3四半期-$69M$199.1M
2025年第4四半期$14M$232.9M
2026年第1四半期-$31M$185.1M
2026年第2四半期-$33M$185.1M
四半期別営業利益(100万ドル)。クラウドストライクの四半期は10月下旬、1月、4月、7月締め。チェック・ポイントは暦年ベースの四半期。SEC提出書類に基づくSharadarの四半期ファンダメンタルズデータ(2026年10月4日取得)。14,15

エージェントセキュリティは売上高に現れるか、資料の中だけか

チェック・ポイントの挙げる証拠は一応筋が通る。VPNの脆弱性は9月9日、同社が9月12日以降に観測した悪用の波に先立って修正されていた。ゼロデイの方は勧告の発表と同時に修正済みだ。被害を受けた顧客は名指しされていない 7。ただし、パッチが証明するのは今ドアが閉まっていることだけで、それ以前に誰も侵入していなかったことまでは証明しない 13。SafeMindの検知率29%向上はベンダー自身の数字で、OpenShellはベータ版にすぎない 23。エージェントセキュリティがチェック・ポイントの売上高に現れるのか、それとも説明資料の中だけにとどまるのか。それを決めるのが11月2日の決算説明会だ。エヌビディアはどちらに転んでも儲かる。どちらの門番がその予算科目を回収するかは、四半期の数字が決める。

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio