CrowdStrike leva SafeMind ao palco da Nvidia; Check Point remenda as próprias falhas 9.8 já exploradas
A CrowdStrike levou o SafeMind ao palco da Nvidia em 3 de outubro, seis dias depois de a Check Point integrar ao runtime OpenShell, da Nvidia, seu veredito sobre ações de agentes, emitido em menos de 100 milissegundos. As duas companhias disputam o mesmo orçamento de segurança de agentes — e a Check Point divulga resultados em 2 de novembro com duas falhas de severidade 9.8, ambas em exploração ativa, registradas em seus próprios equipamentos.
Vincent Jiang · 3 min read
Um palco, dois guardas e um dono
Em 3 de outubro de 2026, Jensen Huang sentou-se ao lado de George Kurtz e chamou o SafeMind, da CrowdStrike, de "o início de uma nova era da cibersegurança": uma defesa agêntica (agentic defense) construída sobre os modelos abertos Nemotron, da Nvidia, e executada de forma nativa no Falcon 1. Os modelos por trás da solução — um ofensivo, chamado Red Tempest, e um defensivo, batizado Blue Solano — haviam sido lançados cinco semanas antes, no Fal.Con, em 1º de setembro, treinados com a telemetria do Falcon e com quinze anos de trabalho de campo em resposta a incidentes, com a CoreWeave fornecendo o poder computacional 2.
Mesma plataforma, duas caixas registradoras
Seis dias antes do palco dividido, em 28 de setembro, a Check Point havia publicado sua metade da mesma plataforma da Nvidia: uma integração em versão beta que passa seu monitoramento semântico pelo runtime de código aberto OpenShell e devolve, em menos de 100 milissegundos, um veredito sobre cada ação proposta por um agente, antes de ela chegar ao host 34. A Check Point vende julgamento, a CrowdStrike vende contra-ataque autônomo — e, em qualquer dos casos, o comprador lança uma única linha no orçamento. A CrowdStrike parte da base maior: US$ 5,84 bilhões de receita recorrente, alta de 25% e ação a US$ 269,12 em 2 de outubro 5. A Check Point divulga os resultados do terceiro trimestre antes da abertura do mercado em 2 de novembro 6.
O guarda da porta aberta
O próprio alerta de segurança emitido pela Check Point em 22 de setembro confirmou a exploração ativa de duas falhas de severidade 9.8 no CVSS: execução remota de código sem autenticação no tratamento de certificados VPN do Security Gateway (CVE-2026-85102) e um path traversal zero-day no serviço web do Management (CVE-2026-93616) 7. A CISA catalogou as duas como vulnerabilidades em exploração ativa no mesmo dia, com prazo até 25 de setembro 89. As correções LivePatch Take 28 e Take 29, que muitos clientes já aplicam, não fecham a falha no Management 7. O fornecedor que vende o veredito de 100 milissegundos passou o mês de setembro vendo invasores entrar pela própria porta da frente.
O medo é a fatura
Os dois lados precificam com base no mesmo dossiê do medo, majoritariamente produzido pela CrowdStrike: ataques impulsionados por IA subiram 89% em um ano; o breakout de eCrime mais rápido caiu para 27 segundos; 2,5 vezes mais pistas de caça a ameaças disparadas por agentes de IA do que por humanos; e 88% dos exploits foram detectados em até 48 horas após o surgimento de uma prova de conceito no primeiro semestre de 2026 110. A CrowdStrike também corrige a própria prova: afirma que o Blue Solano superou os principais modelos de fronteira (frontier models) a um custo 99% menor em avaliações internas 12.
A Check Point embolsa o lucro; a CrowdStrike compra o crescimento
A CrowdStrike cresceu 25,8% em receita no trimestre encerrado em 31 de julho; a Check Point cresceu 1,3% até junho — a quarta desaceleração consecutiva 1112. A Check Point ainda embolsou US$ 185 milhões de lucro operacional, enquanto a CrowdStrike perdeu US$ 33 milhões 1112.
CrowdStrike manteve o crescimento acima de 22%, e a Check Point caiu para 1,3%
- CrowdStrike
- Check Point
Data
| CrowdStrike | Check Point | |
|---|---|---|
| 3T 2025 | 22.2 | 6.7 |
| 4T 2025 | 23.3 | 5.9 |
| 1T 2026 | 25.6 | 4.8 |
| 2T 2026 | 25.8 | 1.3 |
Check Point embolsou lucro operacional nos oito trimestres; CrowdStrike perdeu dinheiro em sete
- CrowdStrike
- Check Point
Data
| CrowdStrike | Check Point | |
|---|---|---|
| 3T 2024 | -$56M | $218.5M |
| 4T 2024 | -$81M | $254.3M |
| 1T 2025 | -$119M | $195.5M |
| 2T 2025 | -$105M | $203.6M |
| 3T 2025 | -$69M | $199.1M |
| 4T 2025 | $14M | $232.9M |
| 1T 2026 | -$31M | $185.1M |
| 2T 2026 | -$33M | $185.1M |
Segurança de agentes na receita, ou só nos slides
As provas apresentadas pela Check Point se sustentam: a falha na VPN foi corrigida em 9 de setembro, antes da onda de exploração que a empresa observou a partir de 12 de setembro; a correção da falha zero-day veio junto com o alerta de segurança, que não cita nenhuma violação em clientes 7. Um patch prova que a porta está fechada agora, nunca que ninguém entrou antes 13. O ganho de 29% em detecção do SafeMind é um número do próprio fornecedor, e o OpenShell ainda está em beta 23. A teleconferência de resultados de 2 de novembro decide se a segurança de agentes aparece na receita da Check Point ou apenas nos slides. A Nvidia fatura de qualquer forma; o trimestre decide qual guarda fica com a linha no orçamento.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



