Mula sa PANW, CRWD hanggang sa SAIL, VRNS, ang pagbabago sa "cybersecurity" ay ganap na nagbago.Isinulat ni: DaiDai, MSX Mai Tong
I-edit ni Frank, MSX Maetong
Sa nakalipas na dalawang taon, sinikap ng Silicon Valley at ang tech community na gawing “mas matalino” ang malalaking modelo.
Ngunit kapag lumabas ang modelo sa mga box ng pag-uusap, sumuot ng ID card at naging Agent, mula sa aktwal na AIP ng Palantir patungo sa mga internal network ng mga malalaking kumpanya, biglang napagtanto ng mga CTO ng mga kumpanya na ang intelekto ay hindi na ang pangunahing problema—ang walang kontrol na mga pahintulot ang pinagmulan ng kalamidad.
Magbigay ng account sa isang Agent na nakakabasa ng SharePoint sa pagsisigaw, nagpapatakbo ng SQL, nagbabago ng code, at kahit na kumiklik sa pag-apruba ng pagbabayad sa ERP. Hindi ito empleyado, ngunit may mga kredensyal ng sistema; hindi ito tradisyonal na software, ngunit maaaring aktibong gamitin ang mga kasangkapan, ma-access ang data, at pagsagawa ng mga gawain.
Sa nakaraang dalawampung taon, ang lihim na mensahe ng corporate cybersecurity ay ang “pangalagaan ang mga tao at device, at panatilihin ang iyong sariling yard” — ngunit ngayon, isang legal na Agent na may legal na Token, sa loob ng isang legal na business flow, ay maaaring magawa ang isang hindi inaasahang paglabag sa pagsasakop dahil sa logic drift o isang toxic na Prompt.
Sino ang may kontrol sa panahong ito?
Ito rin ang pinakamalaking pagkakaiba sa pagrerepaso ng cybersecurity na ito kumpara sa nakaraan: ang AI ay nagbaba ng hadlang para sa pag-atake, samantala ay naglikha rin ito ng mga bagong objekto ng seguridad: modelo, Agent, MCP, machine identity, enterprise data, at Runtime.
Sa ibang salita, ang control plane ng cybersecurity ay patuloy na umuusbong mula sa perimeter network at endpoints patungo sa identity, data, at runtime.
Isa, "Cybersecurity", bakit biglang naging pangunahing tema ng AI
Sa nakaraang labing-isang taon, ang corporate cybersecurity ay nabuo na ng isang matatag na pagkakahati ng mga tungkulin.
Ang firewall ay responsable sa network entry, ang EDR ay nagmamasid sa endpoint, ang IAM ay nagpapamahala sa identity at login, ang data security ay responsable sa sensitive information, at ang SOC ay responsable sa pagharap sa mga alert na nangyari na.
Ang pangunahang lohika ng sistema na ito ay simpleng nakabatay sa tao at device—ang tagapag-agan ay o isang empleyado o isang intruder; kung gayon, kung makakakilala ka kung sino ang tao, kung tiwalaan ang device, at kung ligtas ang koneksyon sa network, ang karamihan sa mga problema ay mayroon nang matatag na paraan ng pagharap.
Sinira ng agent ang buong lohika.
Kahit legal ang pagkakakilanlan at normal ang pag-login ng isang Agent, maaari pa ring gawin nito ang mga pagkilos na hindi inaasahan ng sinuman dahil sa sobrang kapangyarihan, maling paggamit ng mga kasangkapan, o impluwensya ng masamang Prompt at panlabas na nilalaman.

Kaya ang corporate security ay kailangang sagutin ang isang tanong na dating hindi nagawa: ang mga ginagawa nito ngayon, ay patuloy pa bang sumasalungat sa layunin na ibinigay sa kanya?
Kung susuriin ang chain ng pagpasok ng Agent sa mga negosyo, ang mga kumpanya sa cybersecurity na ito ay maaaring hatiin sa tatlong pangkat: isa ay nagtatayo ng platform, isa ay nagpapalakas ng identity at data, at isa pa ay nagpapanatili ng network at mga entry point.
Ikalawa, mula sa PANW, CRWD hanggang sa SAIL, VRNS, sino ang nakakapit sa totoong leeg?

1. PANW, CRWD, S: Mga pangunahin na platform, pinakamaikling daan sa komersyal na pagkakaroon ng kita
Palo Alto Networks (PANW) ay patuloy na ang pinakamalalim na platform-based na kompanya.
Hindi na ito nakasalalay lamang sa tradisyonal na firewall, kundi pinagsasama nito ang Network Security, Cloud Security, SOC, Identity, at AI Security sa isang platform; ang Prisma AIRS ay nakakapalibot na sa mga modelo, data, AI Application, at Agent, kasama na ang AI Runtime Firewall at Red Teaming.
Kaya ang problema na gustong lutasin ng PANW ay ang buong chain, kabilang ang anong model ang gagamitin ng AI, anong data ang i-aaccess, anong tool ang i-call, at kung may nangyaring anomalous behavior pagkatapos ng pagpapatakbo. Kita ng kumpanya sa pinakabagong kuwarto ay umabot sa $3.41 bilyon, na tumaas ng 34% kumpara sa nakaraang taon; bagaman kasama rito ang dagdag mula sa pagkakakita, ipinapakita pa rin nito na kapag may bagong budget para sa seguridad, ang mga malalaking platform ay karaniwang may pinakamaikling landas patungo sa komersyalisasyon.
Sa katotohanan, ang mga customer ay nandun na, ang mga kontrata ay nandun na, at ang mga bagong produkto ay maaagang i-cross-sell sa umiiral na sistema.
Ang pagkakataon ng CrowdStrike (CRWD) ay iba, mas nakatuon sa antas ng pagpapatupad.
Ang pag-iisip ng agent ay maaaring nasa cloud, ngunit ang totoong aksyon—paggagana ng script, pagsusulat ng temporary files, pagtawag sa system process—nangyayari sa server, container, o endpoint ng empleyado, na eksaktong ang komportableng zona ng Falcon platform, kung saan ang endpoint telemetry ay natural na ipinapalawig patungo sa runtime; CRWD ay naturally nasa unang lugar kung saan nangyayari ang aksyon.
Kaya ang pinakamahalagang asset ng CRWD ay ang Falcon platform at ang telemetry na nakalap mula sa malaking bilang ng Endpoint at Cloud Workload, na kumita ng pagtaas ng 26% yoy sa pinakabagong kuwarto, 25% yoy pagtaas sa ARR, at mas malakas na pagdami ng net new ARR, na nagpapakita na ang CRWD ay umiiyak mula sa Endpoint patungo sa Identity, Cloud, Runtime, at SOC.
Ang SentinelOne (S) ay sumusunod sa parehong direksyon, ngunit mas maliliit ang sukat.
Ang kanyang pangarap sa Purple AI ay mas ambisyoso—hindi lamang gawin itong isang tool na nagtutulungan, kundi hayaan ang Security Agent na kunin ang mga workflow ng mga junior analyst, at lumampas patungo sa awtomatikong pag-aaral, pag-uugnay ng mga pangyayari, at pag-trigger ng mga tugon.
Kung talagang makapag-verify ang hakbang na ito, hindi lamang ang mga produkto at tampok ng mga kumpanya ng cybersecurity ang babaguhin ng AI, kundi ang paraan ng paggamit at pagbabayad para sa mga software ng seguridad.
2. OKTA, SAIL, VRNS: Ang mga bagong security lock na may pinakamataas na purity ng increment
Kung ang mga platform tulad ng PANW at CRWD ay nagtatagumpay dahil sa kanilang sukat, ang native growth na dala ng Agent ay unang tumutok sa Identity at Data.
Ang Okta (OKTA) at SailPoint (SAIL) ay parehong umuunlad patungo sa Agent Identity, ngunit iba-iba ang kanilang tradisyonal na kalakasan.
Mas malapit si Okta sa Authentication at Access Management, na nagtratrabaho sa "Sino ka, maaari ka bang mag-log in, at alin sa mga app ang maaari mong ma-access"; samantalang mas nakatuon si SailPoint sa Identity Governance, na nag-aalala kung bakit umiiral ang isang pahintulot, sino ang nag-aprubahang iyon, gaano katagal ito dapat manatili, at kung dapat itong mabawi pagkatapos matapos ang gawain.
Kapag itinuturo sa isang tao, ang sistemang pamamahala ay nagsisilbing komplikado na; kapag itinuturo sa isang Agent, mas mahirap ang problema. Dahil ang buhay ng isang Agent ay maaaring maikli o matagal, maaari ring gamitin ang maraming mga kasangkapan, makuha ang mga pahintulot ng user, at kahit na lumikha ng karagdagang mga Agent.
Ito rin ay isang mahalagang bahagi ng pinakabagong datos ng SAIL, kung saan ang kanilang quarterly ARR ay tumataas ng 25% year-over-year, ang SaaS ARR ay tumataas ng 36%, at mas mahalaga pa, inihayag ng kumpanya na ang AI-driven ARR ay umabot na sa higit sa 70 milyong dolyar, kung saan ang mga AI product ay nagkontribyu ng higit sa 30% ng net new ARR, na nagpapatotoo na ang Identity ay nabilanggo na mula sa isang product story patungo sa totoong kontrata.
Sa kumpara, ang kita ng OKTA sa pinakabagong kwartal ay tumubo ng halos 11%, patuloy na nagpapabuti ang cash flow at margin, ngunit ang kabuuang paglago ay malinaw na mas mababa kaysa sa mga pangunahing platform ng cybersecurity, kaya ang tunay na dapat patunayan sa susunod na yugto ay kailan babalik ang mga bagong produkto sa kabuuang kurba ng paglago.
Ang VRNS ay nagsisimula sa isang iba’t ibang, diretso na lohika ng Agent, kung saan ang data ang sentro, at ang kanilang matagal nang ginagawa ay ang paghahanap ng sensitibong data, pagsusuri ng mga pahintulot, pagklasipikasyon ng data, at pagdetekta ng banta, at ngayon ay idinadagdag nila ang AI Governance at AI Runtime sa iisang sistema.
Sa wakas, mas malakas ang Agent, mas kailangan ng mga kumpanya na unang malaman kung ano ang makikita ng Agent. Ang kabuuang kita ng VRNS sa pinakabagong kuartal ay tumataas ng humigit-kumulang 18% kumpara sa nakaraang taon, habang ang SaaS ARR ay tumataas ng 52% kumpara sa nakaraang taon, ngunit ang 52% na ito ay naglalaman ng malaking epekto mula sa paglipat ng mga tradisyonal na kliyente patungo sa SaaS; kung aalisin ang conversion, ang pagtaas ng SaaS ARR ay humigit-kumulang 25%.
Kaya ang tunay na dapat obserbahan sa VRNS ngayon ay kung makakapagpaunlad ba ang AI Data Security pagkatapos mabawasan ang epekto ng SaaS transformation.
Kung talagang magsisimula ang Agent sa production environment ng isang kumpanya, ang data permissions ay malamang ay hindi isang "opsyonal na security module" kundi isang isyu na kailangang lutasin bago ang deployment.

3. FTNT, ZS, NET: Nagbago ang network actor, patuloy pa ang pipeline
Ang mga pagbabagong dinala ng agent ay hindi nangangahulugan na mawawala ang halaga ng tradisyonal na网络安全, kundi ang pag-access sa mga corporate application at internet sa hinaharap ay hindi na lang para sa mga empleyado at device.
Ang Zero Trust ng Zscaler (ZS) ay dating pangunahing nagpapamahala sa Employee → Application, ngunit sa hinaharap ay magkakaroon ng paglalawak patungo sa Employee + Workload + Agent → Application, kaya ang mas maraming Agent, mas marami rin ang mga machine na kailangang matiyak, mapagkalooban, at i-isolate ang kanilang pag-access.
Kaya kung ang trapiko na binabasa ng machine ay umabot sa eksponensyal na pagtaas, doon ang puntos ng pagbabayad ng Zero Trust Gateway.
Ang pinakabagong quarterly ZS revenue at ARR ay tumataas ng halos 25%, ngunit pagkatapos tanggalin ang epekto ng pagkakabili ng Red Canary, mas malapit ang dalawang pagtaas sa 20%. Sa pananaw na ito, ang totoong pagsubok para sa ZS pagkatapos ay kung ang bagong pangangailangan na Agent-to-App ay makakapagpapabilis muli ng pagtaas ng bagong ARR.
Ang AI logic ng Fortinet (FTNT) ay mas nakatuon sa imprastruktura at nakinabang sa benepisyo ng private deployment.
Hindi ito karaniwang kumpanya ng Agent Security, ngunit kung lalong lumalaki ang bilang ng mga finansyal, pangkalusugan, malalaking kumpanya, at gobyerno na nagtatayo ng kanilang sariling GPU cluster, Private Cloud at AI Factory, ang pangangailangan para sa network isolation, east-west traffic, firewall, SASE at security operations ay naturally magiging mas malaki.
Ang mga ito ay mga kakayahan na matagal nang ipinon ng Fortinet; sa ibang salita, ito ay nagtatalaga sa pangangailangan ng tradisyonal na imprastruktura sa bagong cycle ng computing power, at kung ang Private AI ay magpapagsimula ng isang bagong cycle ng pagbili ng network at seguridad para sa mga negosyo.
Mas espesyal ang Cloudflare, pinakamalaking apetito at pinakamahal ang valuation nito (pananaw pa: GPT, Claude, Grok ay nagkakasalang lahat, bakit lahat ay nagtatanim ng pagdududa sa Cloudflare?).
Hindi maaaring madaling ikategorya ang NET bilang isang kumpanya ng cybersecurity. Ang CDN, WAF, DDoS, Zero Trust, Workers, at ang global Edge Network ay nagpapahintulot sa ito na magkaroon ng maraming papel sa internet infrastructure, cloud, at security. Pagkatapos ng pagpapalaganap ng Agent, maaaring magbago ang istruktura ng trapiko ng internet mismo.
Noong nakaraan, mas marami ang Human-to-Web, sa hinaharap ay lalaganap ang Agent-to-API, Agent-to-Agent. Mag-a-access ang Agent sa mga website, magtatawag ng mga model, magpapatakbo ng code, at kahit magawa ang machine payment; sa huli, ang tunay na ipinaglalaban ng Cloudflare ay hindi lamang ang AI Security, kundi isang mas malaking pagbabago:
Kung patuloy na lumalaki ang trapiko ng internet na ginagawa ng mga machine, maaari ba ang NET na maging mahalagang entry point sa layer na ito ng Agent Internet—ito ang pinakamalaking pagkakaiba nito sa iba pang mga kumpanya ng cybersecurity—mas malawak ang imahinasyon, ngunit mas marami rin ang mga inaasahang presyo na nare-representa sa valuation.

Tatlo: Ang punto ng pagtataya: Sino ang unang maglalagay ng Agent sa ARR
Ibalik ang industriyal na lohika sa mga pundasyon at pagpapahalaga, ang merkado ay nagsalita na nang may malinaw na pagpapasya:
- Mga kompanya na may mataas na premium (CRWD, NET): Patuloy na ipinapakita ang mga inaasahang paglago na 20%+ o higit pa, at ang merkado ay nagtatrabaho sa kanilang imahinasyon ng pagpapalawak ng TAM sa pamamagitan ng AI, na nagbibigay ng EV/Sales na laging nasa pinakamataas na antas;
- Ang mga pangkat ng pagsisilbing kaligtasan (PANW, FTNT): Ang paglago ay hindi gaanong malakas, ngunit sinusuportahan ng kalaliman ng platform, mga katangian ng network infrastructure, at napakalakas na libreng cash flow;
- Elastic待证阵营 (SAIL, VRNS, ZS, OKTA): Ang valuation center ay relatibong mapagkatiwalaan, ngunit ito ay nangangahulugan din ng pagkakataon—kung ang isang kompanya ang muna'y makapagpatunay na ang Agent product ay aktwal na nagpapalakas ng net new ARR, madaling maaabot ang isang valuation recovery;
Sa kasalukuyan, ang kuwento ng AI sa cybersecurity ay nakalipas na ang yugto ng “gumagamit din ang mga hacker ng AI, kaya benepisyahan ng buong industriya.”
Dahil sa sobrang kalawakan ng lohikang ito, almost lahat ng mga kumpanya sa cybersecurity ang maaaring sabihin, maaaring maglabas ng Copilot, Agent, Runtime Security, o Agent Identity, at maaari rin silang ipaliwanag kung bakit palalawigin ng AI ang kanilang TAM.
Ang tunay na pagkakahati-hati ay nangyayari nang mag-start ang mga kumpanya na gamitin ang AI sa malaking iskala, kaya kailangan ring muli ayusin ang dating mga istruktura ng seguridad; tingnan natin kong sino ang makakakalkula nang malinaw ang mga bagong pangangailangang ito sa kanilang mga pagsasalaysay ng pananalapi, at makapagpapabilis pa ng kabuuang kita.
Ito ang dahilan kung bakit ang PANW, CRWD, SAIL, VRNS, ZS, FTNT, at NET ay maaaring pag-usapan nang magkasama, at makikita na mas lalalim ang kanilang pagkakaiba.

Ang mga platform company ay kinukumpara batay sa kanilang efisiyensiya sa pagpapalabas, ang mga company ng identity at data ay kinukumpara batay sa kakayahan ng mga bagong control point na maging komersyal nang mabilis, habang ang mga company ng network at infrastructure ay kailangang patunayan na ang Agent at Private AI ay magdadala ng bagong traffic at cycle ng pagbili.
Kaya ang pinakamahalagang makikita sa susunod na pagtaas na ito ay kung sino ang makakapagpatunay nang maaga na ang Agent ay nagbabago sa kanilang kurba ng paglago.
Ito ang dahilan kung bakit ang AI-driven ARR na inilahad ng SAIL ay mas mahalaga kaysa sa pagpapakilala lamang ng isang Agent product. Kung ang mga AI product ay may mga bumibili talaga, at magsisimula na ang pagdami ng ARR, muling umuunlad ang kabuuang paglago, at maaaring maging kita at cash flow ang mga kita na ito, natural na magiging batayan ng pagpapasya ng mga kapital na merkado.
Sa pananaw na ito, ang cybersecurity ay hindi isang bagong kuwento na biglang lumabas sa labas ng pangunahing kuwento ng AI.
Mas malaki ang pagkatakot ng mga negosyo sa 'pagkawala ng kontrol' habang mas kaya ng AI, at ang tagapagtagumpay sa alon na ito ng cybersecurity ay ang makakapagpalit nang pinakamabilis ng takot na ito sa tunay na pera sa bawat quarterly financial report.
