CrowdStrike leva SafeMind ao palco da Nvidia; Check Point remenda as próprias falhas 9.8 já exploradas

A CrowdStrike levou o SafeMind ao palco da Nvidia em 3 de outubro, seis dias depois de a Check Point integrar ao runtime OpenShell, da Nvidia, seu veredito sobre ações de agentes, emitido em menos de 100 milissegundos. As duas companhias disputam o mesmo orçamento de segurança de agentes — e a Check Point divulga resultados em 2 de novembro com duas falhas de severidade 9.8, ambas em exploração ativa, registradas em seus próprios equipamentos.

Ler o original

In this storyCRWDNVDACRWVCHKP
Vincent JiangVincent Jiang · 3 min read
Share
George Kurtz discursando no palco do Web Summit em 2018
1 / 6Slide 1 of 6
George Kurtz, da CrowdStrike: levou o sistema de defesa agêntica SafeMind ao palco da Nvidia em 3 de outubro de 2026.

Um palco, dois guardas e um dono

Em 3 de outubro de 2026, Jensen Huang sentou-se ao lado de George Kurtz e chamou o SafeMind, da CrowdStrike, de "o início de uma nova era da cibersegurança": uma defesa agêntica (agentic defense) construída sobre os modelos abertos Nemotron, da Nvidia, e executada de forma nativa no Falcon 1. Os modelos por trás da solução — um ofensivo, chamado Red Tempest, e um defensivo, batizado Blue Solano — haviam sido lançados cinco semanas antes, no Fal.Con, em 1º de setembro, treinados com a telemetria do Falcon e com quinze anos de trabalho de campo em resposta a incidentes, com a CoreWeave fornecendo o poder computacional 2.

Mesma plataforma, duas caixas registradoras

Seis dias antes do palco dividido, em 28 de setembro, a Check Point havia publicado sua metade da mesma plataforma da Nvidia: uma integração em versão beta que passa seu monitoramento semântico pelo runtime de código aberto OpenShell e devolve, em menos de 100 milissegundos, um veredito sobre cada ação proposta por um agente, antes de ela chegar ao host 34. A Check Point vende julgamento, a CrowdStrike vende contra-ataque autônomo — e, em qualquer dos casos, o comprador lança uma única linha no orçamento. A CrowdStrike parte da base maior: US$ 5,84 bilhões de receita recorrente, alta de 25% e ação a US$ 269,12 em 2 de outubro 5. A Check Point divulga os resultados do terceiro trimestre antes da abertura do mercado em 2 de novembro 6.

O guarda da porta aberta

O próprio alerta de segurança emitido pela Check Point em 22 de setembro confirmou a exploração ativa de duas falhas de severidade 9.8 no CVSS: execução remota de código sem autenticação no tratamento de certificados VPN do Security Gateway (CVE-2026-85102) e um path traversal zero-day no serviço web do Management (CVE-2026-93616) 7. A CISA catalogou as duas como vulnerabilidades em exploração ativa no mesmo dia, com prazo até 25 de setembro 89. As correções LivePatch Take 28 e Take 29, que muitos clientes já aplicam, não fecham a falha no Management 7. O fornecedor que vende o veredito de 100 milissegundos passou o mês de setembro vendo invasores entrar pela própria porta da frente.

O medo é a fatura

Os dois lados precificam com base no mesmo dossiê do medo, majoritariamente produzido pela CrowdStrike: ataques impulsionados por IA subiram 89% em um ano; o breakout de eCrime mais rápido caiu para 27 segundos; 2,5 vezes mais pistas de caça a ameaças disparadas por agentes de IA do que por humanos; e 88% dos exploits foram detectados em até 48 horas após o surgimento de uma prova de conceito no primeiro semestre de 2026 110. A CrowdStrike também corrige a própria prova: afirma que o Blue Solano superou os principais modelos de fronteira (frontier models) a um custo 99% menor em avaliações internas 12.

A Check Point embolsa o lucro; a CrowdStrike compra o crescimento

A CrowdStrike cresceu 25,8% em receita no trimestre encerrado em 31 de julho; a Check Point cresceu 1,3% até junho — a quarta desaceleração consecutiva 1112. A Check Point ainda embolsou US$ 185 milhões de lucro operacional, enquanto a CrowdStrike perdeu US$ 33 milhões 1112.

CrowdStrike manteve o crescimento acima de 22%, e a Check Point caiu para 1,3%

  • CrowdStrike
  • Check Point
01020303T 20254T 20251T 20262T 2026Check Point divulga o 3º tri em 2de novembro
Data
CrowdStrikeCheck Point
3T 202522.26.7
4T 202523.35.9
1T 202625.64.8
2T 202625.81.3
Crescimento da receita na comparação anual, em porcentagem. Os trimestres da CrowdStrike terminam no fim de outubro, janeiro, abril e julho; os da Check Point seguem o calendário civil. Dados fundamentalistas trimestrais da Sharadar com base em filings da SEC, coletados em 4 de outubro de 2026.11,12

Check Point embolsou lucro operacional nos oito trimestres; CrowdStrike perdeu dinheiro em sete

  • CrowdStrike
  • Check Point
-$200M-$100M$0M$100M$200M$300M3T 20244T 20241T 20252T 20253T 20254T 20251T 20262T 2026Ponto de equilíbrioÚnico trimestre lucrativo daCrowdStrike
Data
CrowdStrikeCheck Point
3T 2024-$56M$218.5M
4T 2024-$81M$254.3M
1T 2025-$119M$195.5M
2T 2025-$105M$203.6M
3T 2025-$69M$199.1M
4T 2025$14M$232.9M
1T 2026-$31M$185.1M
2T 2026-$33M$185.1M
Lucro operacional por trimestre, em milhões de dólares. Os trimestres da CrowdStrike terminam no fim de outubro, janeiro, abril e julho; os da Check Point seguem o calendário civil. Dados fundamentalistas trimestrais da Sharadar com base em filings da SEC, coletados em 4 de outubro de 2026.14,15

Segurança de agentes na receita, ou só nos slides

As provas apresentadas pela Check Point se sustentam: a falha na VPN foi corrigida em 9 de setembro, antes da onda de exploração que a empresa observou a partir de 12 de setembro; a correção da falha zero-day veio junto com o alerta de segurança, que não cita nenhuma violação em clientes 7. Um patch prova que a porta está fechada agora, nunca que ninguém entrou antes 13. O ganho de 29% em detecção do SafeMind é um número do próprio fornecedor, e o OpenShell ainda está em beta 23. A teleconferência de resultados de 2 de novembro decide se a segurança de agentes aparece na receita da Check Point ou apenas nos slides. A Nvidia fatura de qualquer forma; o trimestre decide qual guarda fica com a linha no orçamento.

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio