CrowdStrike вывела SafeMind на сцену NVIDIA, пока Check Point латает собственные эксплуатируемые бреши с баллом CVSS 9,8
3 октября CrowdStrike вывела SafeMind на сцену NVIDIA — через шесть дней после того, как Check Point встроила в рантайм OpenShell от NVIDIA свой вердикт по действиям ИИ-агентов, выносимый менее чем за 100 миллисекунд. Обе компании борются за один и тот же бюджет на безопасность ИИ-агентов, а 2 ноября Check Point отчитается о результатах, имея на счету две активно эксплуатируемые уязвимости с рейтингом CVSS 9,8 в собственных продуктах.
Vincent Jiang · 3 min read
Одна сцена, два охранника, один хозяин
3 октября 2026 года Дженсен Хуанг сидел рядом с Джорджем Курцем и назвал SafeMind от CrowdStrike «началом новой эры кибербезопасности»: это агентная защита (agentic defense), построенная на открытых моделях Nemotron от NVIDIA и нативно работающая в Falcon 1. В основе системы лежат две модели — наступательная Red Tempest и оборонительная Blue Solano. Их представили пятью неделями раньше, 1 сентября на конференции Fal.Con; модели обучены на телеметрии Falcon и пятнадцати годах практики реагирования на инциденты, а вычислительные мощности предоставила CoreWeave 2.
Тот же стек, две кассы
За шесть дней до общего выхода на сцену, 28 сентября, Check Point опубликовала свою половину того же стека NVIDIA: бета-интеграцию, которая пропускает её семантический мониторинг через рантайм OpenShell с открытым кодом и выносит вердикт по каждому действию, которое агент собирается выполнить, менее чем за 100 миллисекунд — до того, как оно достигнет хоста 34. Check Point продаёт суждение, CrowdStrike — автономный контрудар, но покупатель в любом случае пишет одну и ту же строку в бюджете. Стартовая база у CrowdStrike больше: $5,84 млрд регулярной выручки, рост на 25%, акции — $269,12 на 2 октября 5. Check Point отчитается по итогам третьего квартала до открытия торгов 2 ноября 6.
Охранник с открытой дверью
В собственном бюллетене от 22 сентября Check Point подтвердила активную эксплуатацию двух уязвимостей с рейтингом CVSS 9,8: первая — удалённое выполнение кода без аутентификации при обработке VPN-сертификатов в Security Gateway (CVE-2026-85102), вторая — уязвимость нулевого дня типа «обход каталогов» (path traversal) в веб-сервисе Management (CVE-2026-93616) 7. В тот же день CISA (Агентство кибербезопасности и безопасности инфраструктуры США) внесла обе уязвимости в каталог известных эксплуатируемых с крайним сроком устранения 25 сентября 89. LivePatch Take 28 и 29 — исправления, которые у многих клиентов уже установлены, — брешь в Management не закрывают 7. Весь сентябрь вендор, продающий вердикт за 100 миллисекунд, наблюдал, как злоумышленники входят через его собственную парадную дверь.
Страх и есть счёт
Оба лагеря назначают цену исходя из одного и того же досье страхов, по большей части собранного CrowdStrike: атаки с использованием ИИ за год выросли на 89%, самое быстрое время прорыва (breakout time) у групп eCrime сократилось до 27 секунд, ИИ-агенты генерируют в 2,5 раза больше зацепок для охоты на угрозы, чем люди, а в первом полугодии 2026 года 88% эксплойтов обнаруживались в течение 48 часов после появления прототипа (proof-of-concept) 110. CrowdStrike к тому же сама себе выставляет оценки: по её словам, во внутренних испытаниях Blue Solano обошла ведущие фронтир-модели (frontier models) при затратах на 99% ниже 12.
Check Point фиксирует прибыль, CrowdStrike покупает рост
Выручка CrowdStrike в квартале, завершившемся 31 июля, выросла на 25,8%; Check Point прибавила 1,3% по июнь — четвёртое замедление подряд 1112. При этом Check Point заработала $185 млн операционной прибыли, а CrowdStrike потеряла $33 млн 1112.
CrowdStrike удерживала рост выше 22%, а Check Point сползла до 1,3%
- CrowdStrike
- Check Point
Data
| CrowdStrike | Check Point | |
|---|---|---|
| III кв. 2025 | 22.2 | 6.7 |
| IV кв. 2025 | 23.3 | 5.9 |
| I кв. 2026 | 25.6 | 4.8 |
| II кв. 2026 | 25.8 | 1.3 |
Check Point фиксировала операционную прибыль во всех восьми кварталах, а CrowdStrike теряла деньги в семи
- CrowdStrike
- Check Point
Data
| CrowdStrike | Check Point | |
|---|---|---|
| III кв. 2024 | -$56M | $218.5M |
| IV кв. 2024 | -$81M | $254.3M |
| I кв. 2025 | -$119M | $195.5M |
| II кв. 2025 | -$105M | $203.6M |
| III кв. 2025 | -$69M | $199.1M |
| IV кв. 2025 | $14M | $232.9M |
| I кв. 2026 | -$31M | $185.1M |
| II кв. 2026 | -$33M | $185.1M |
Безопасность ИИ-агентов — в выручке или только на слайдах
Аргументы Check Point выдерживают проверку: уязвимость в VPN закрыли 9 сентября, до волны атак, которую компания наблюдала с 12 сентября; уязвимость нулевого дня — одновременно с выпуском бюллетеня; о взломах клиентов не сообщается 7. Патч доказывает, что дверь сейчас закрыта, но не то, что до этого в неё никто не входил 13. Заявленные SafeMind 29% прироста детекции — цифра самого вендора, а OpenShell пока бета-версия 23. Конференц-звонок 2 ноября покажет, отражается ли безопасность ИИ-агентов в выручке Check Point или остаётся только на слайдах. NVIDIA заработает при любом исходе; квартал решит, какой из охранников заберёт эту статью расходов.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



