Agentes de IA reconfiguram o cenário de cibersegurança empresarial

iconMetaEra
Compartilhar
AI summary iconResumo
Impulsionados pela MetaEra, agentes de IA estão levando a cibersegurança empresarial em direção à identidade descentralizada (DID) e controle em tempo de execução. Principais players como Palo Alto Networks, CrowdStrike e Okta agora se concentram em garantir a identidade dos agentes, o acesso a dados e o comportamento. Com o aumento das preocupações de segurança na blockchain, essas empresas estão atualizando plataformas para combater atividades imprevisíveis de IA e acesso não autorizado. Os resultados financeiros demonstram forte demanda por ferramentas de segurança impulsionadas por IA que se alinham à infraestrutura de blockchain.
De PANW, CRWD a SAIL, VRNS, o ponto de virada na cibersegurança mudou completamente.

Artigo escrito por DaiDai, MSX MaiTong

Editado por: Frank, MSX Maetong

Nos últimos dois anos, Silicon Valley e o mundo da tecnologia se esforçaram ao máximo para tornar os grandes modelos “mais inteligentes”.

Mas quando o modelo sai da caixa de diálogo, coloca um crachá e se torna um Agente, passando dos ambientes ao vivo da AIP da Palantir para as redes internas das grandes empresas, os CTOs perceberam de repente que a inteligência não é mais a principal preocupação — os permissões descontroladas são a origem do desastre.

Atribua uma conta a um agente que pode ler o SharePoint em segundos, executar SQL, modificar código e até aprovar pagamentos no ERP. Ele não é um funcionário, mas possui credenciais do sistema; não é um software tradicional, mas pode ativamente invocar ferramentas, acessar dados e executar tarefas.

Nas últimas duas décadas, o subtexto da segurança corporativa de redes era simplesmente “controlar pessoas e dispositivos, proteger o próprio quintal”, mas hoje, um Agent legítimo, com um Token legítimo, dentro de um fluxo de negócios legítimo, pode realizar operações não autorizadas inesperadas devido a desvios lógicos ou a um Prompt tóxico.

Neste momento, quem está no comando?

Esta também é a maior diferença entre esta rodada de reavaliação de segurança cibernética e as anteriores: a IA reduziu, por um lado, a barreira para ataques e, por outro, criou novos objetos de segurança: modelos, Agentes, MCP, identidades de máquinas, dados empresariais e Runtime.

Em outras palavras, a superfície de controle da segurança cibernética está sendo irrevogavelmente deslocada da rede periférica e dos terminais para identidade, dados e Runtime.

Um, "Segurança Cibernética", por que de repente se tornou novamente a linha principal da IA

Nas últimas duas décadas, a segurança corporativa de redes estabeleceu aproximadamente uma divisão de tarefas estável.

O firewall é responsável pela entrada da rede, o EDR monitora os terminais, o IAM gerencia identidades e logins, a segurança de dados cuida das informações sensíveis e o SOC lida com alertas já ocorridos.

A lógica subjacente a este sistema é simples: gira sempre em torno de pessoas e dispositivos — o operador é ou um funcionário ou um invasor; portanto, desde que seja possível identificar quem é essa pessoa, se o dispositivo é confiável e se a conexão de rede é segura, a maioria dos problemas já possui soluções bem estabelecidas.

O agente destruiu completamente essa lógica.

Um agente, mesmo com identidade legítima e login normal, ainda pode realizar ações inesperadas devido a permissões excessivas, chamadas incorretas de ferramentas, ou influência de prompts maliciosos e conteúdo externo.

Portanto, a segurança corporativa deve responder a uma pergunta que nunca enfrentou antes: o que está fazendo agora ainda está alinhado com o propósito para o qual foi originalmente autorizada?

Se analisarmos a cadeia de valor após os Agentes entrarem realmente nas empresas, atualmente essas empresas de segurança cibernética podem ser divididas em três grupos: um responsável por construir plataformas, outro por controlar identidades e dados, e outro por proteger redes e entradas de acesso.

Dois: De PANW e CRWD a SAIL e VRNS, quem está preso na garganta real?

1. PANW, CRWD, S: Gigantes de plataforma, o caminho mais curto para monetização comercial

Palo Alto Networks (PANW) ainda é a empresa mais profundamente platformizada.

Já não depende mais apenas de firewalls tradicionais, mas está integrando continuamente Network Security, Cloud Security, SOC, Identity e AI Security em uma única plataforma; o Prisma AIRS agora cobre modelos, dados, aplicações de IA e agents, além de incorporar capacidades como AI Runtime Firewall e Red Teaming.

Portanto, o que a PANW busca resolver é, na verdade, toda a cadeia, incluindo qual modelo a IA utiliza, quais dados acessa, quais ferramentas invoca e, após a execução real, se ocorreram comportamentos anômalos. A receita da empresa no último trimestre atingiu US$ 3,41 bilhões, um aumento de 34% em relação ao mesmo período do ano anterior; embora inclua o acréscimo proveniente de aquisições, isso ainda demonstra que, quando novos orçamentos de segurança surgem, as grandes plataformas geralmente possuem o caminho de comercialização mais curto.

Apesar de os clientes já estarem lá e os contratos já estarem lá, novos produtos podem ser diretamente integrados ao sistema existente para vendas cruzadas.

A abordagem da CrowdStrike (CRWD) é diferente, sendo mais focada no nível de execução.

A inferência do agente talvez ocorra na nuvem, mas as ações reais — executar scripts, escrever arquivos temporários, chamar processos do sistema — acabam acontecendo nos servidores, contêineres ou terminais dos funcionários, exatamente a zona de conforto da plataforma Falcon, estendendo naturalmente a telemetria de endpoint para o Runtime; a CRWD nasceu no local onde as ações ocorrem.

Portanto, o ativo mais central da CRWD sempre foi a plataforma Falcon e a telemetria acumulada a partir de grande quantidade de Endpoint e Cloud Workload; a receita do último trimestre cresceu 26% em relação ao mesmo período do ano anterior, o ARR cresceu 25% na base anual, e o desempenho do ARR líquido adicional foi ainda mais forte, indicando que a CRWD está se expandindo de Endpoint para Identity, Cloud, Runtime e SOC.

SentinelOne (S) também segue uma direção semelhante, apenas com escala significativamente menor.

Sua ambição com o Purple AI é um pouco mais ousada: em vez de atuar como uma ferramenta de apoio, o Security Agent assume o fluxo de trabalho de analistas júnior, avançando ainda mais em investigações automáticas, correlação de eventos e gatilhos de resposta.

Se este passo for realmente implementado, a IA não alterará apenas as funcionalidades dos produtos das empresas de segurança cibernética, mas sim a forma como o software de segurança é utilizado e cobrado.

2. OKTA, SAIL, VRNS: Novos locks de segurança com maior pureza de incremento

Se plataformas como PANW e CRWD se destacam por sua escala, o incremento nativo trazido pelo Agent atinge primeiro Identity e Data.

Okta (OKTA) e SailPoint (SAIL) estão ambos se expandindo para Agent Identity, mas suas vantagens tradicionais são diferentes.

Okta está mais próximo da Autenticação e Gerenciamento de Acesso, lidando com “quem você é, se pode fazer login e qual aplicativo pode acessar”; SailPoint foca mais na Governança de Identidade, preocupando-se com por que uma permissão existe, quem a aprovou, por quanto tempo deve ser mantida e se deve ser revogada após a conclusão da tarefa.

Colocar esse sistema de governança em pessoas já é bastante complexo; colocá-lo em Agentes certamente tornará o problema ainda mais desafiador, pois os Agentes podem ter ciclos de vida curtos ou duradouros, chamar múltiplas ferramentas, herdar permissões de usuários e até gerar novos Agentes.

Essa também é uma parte notável nos dados mais recentes da SAIL: seu ARR trimestral cresceu 25% em relação ao mesmo período do ano anterior, o ARR de SaaS aumentou 36%, e, mais importante, a empresa revelou que seu ARR impulsionado por IA já ultrapassou 70 milhões de dólares, com produtos de IA contribuindo com mais de 30% do novo ARR líquido, demonstrando que a Identity passou de uma história de produto para contratos reais.

Em comparação, a OKTA registrou crescimento de receita de cerca de 11% no último trimestre, com fluxo de caixa e margens continuamente melhorando, mas o crescimento geral está claramente abaixo das principais plataformas de cibersegurança; portanto, o que realmente precisa ser demonstrado na próxima fase é quando esses novos produtos poderão novamente impactar a curva de crescimento geral.

VRNS está em outra lógica de agente muito direta, que é dados, e há muito tempo tem se concentrado em descoberta de dados sensíveis, análise de permissões, classificação de dados e detecção de ameaças, e agora está começando a integrar AI Governance e AI Runtime ao mesmo sistema.

Apesar disso, quanto mais forte for o Agente, mais a empresa precisa primeiro entender uma coisa: o que exatamente esse Agente pode ver. A receita total do VRNS no último trimestre cresceu cerca de 18% em relação ao mesmo período do ano anterior, e o SaaS ARR cresceu 52% na base anual; claro, esse 52% inclui um grande impacto da migração de clientes tradicionais para o SaaS. Se excluirmos a conversão, a taxa de crescimento do SaaS ARR é de cerca de 25%.

Portanto, o que realmente vale a pena observar no VRNS atualmente é se a AI Data Security conseguirá assumir o crescimento após o efeito da transformação em SaaS se dissipar.

Se o Agent realmente entrar em um ambiente de produção empresarial, os direitos de acesso aos dados provavelmente não serão um "módulo de segurança opcional", mas sim um problema que precisa ser resolvido antes da implantação.

3. FTNT, ZS, NET: O sujeito da rede mudou, mas o pipeline ainda está lá

As mudanças trazidas pelo agente não significam que a segurança cibernética tradicional perderá seu valor; apenas que, no futuro, o acesso a aplicativos empresariais e à internet não será mais feito apenas por funcionários e dispositivos.

O Zero Trust da Zscaler (ZS) anteriormente gerenciava principalmente Employee → Application; futuramente, expandirá gradualmente para Employee + Workload + Agent → Application, o que significa que quanto mais Agentes houver, maior será o número de máquinas que precisarão ser autenticadas, autorizadas e isoladas.

Portanto, o ponto de cobrança do gateway Zero Trust é atingido sempre que o tráfego acessado pela máquina explode exponencialmente.

A receita e o ARR do último trimestre cresceram cerca de 25%, mas, excluindo o impacto da aquisição da Red Canary, ambas as taxas de crescimento estão mais próximas de 20%. Sob essa perspectiva, o que realmente precisa ser validado pelo ZS a seguir é se a nova demanda do Agent-to-App conseguirá impulsionar novamente o crescimento do ARR.

A lógica de IA da Fortinet (FTNT) é mais voltada para infraestrutura e se beneficiou do impulso da implantação privada.

Não é uma empresa típica de Agent Security, mas à medida que mais instituições financeiras, médicas, grandes empresas e projetos governamentais construírem seus próprios clusters GPU, Private Cloud e AI Factory, a demanda por isolamento de rede, tráfego leste-oeste, firewalls, SASE e operações de segurança aumentará naturalmente.

Essas são exatamente as capacidades acumuladas há muito tempo pela Fortinet; em outras palavras, ela aposta na necessidade básica da infraestrutura tradicional em um novo ciclo de computação, bem como se a Private AI iniciará um novo ciclo de aquisição de redes e segurança empresarial.

Cloudflare é ainda mais especial, pois tem o maior apetite e a avaliação mais cara (leitura complementar: GPT, Claude, Grok desligados simultaneamente: por que todos suspeitam da Cloudflare?).

NET não pode ser simplesmente classificado como uma empresa de segurança cibernética. CDN, WAF, DDoS, Zero Trust, Workers e a rede Edge global o colocam simultaneamente em várias áreas: infraestrutura da internet, nuvem e segurança. Após a disseminação do Agent, a própria estrutura de tráfego da internet também pode mudar.

No passado, era mais Human-to-Web; no futuro, haverá cada vez mais Agent-to-API, Agent-to-Agent. Os agentes acessarão sites, chamarão modelos, executarão código e até realizarão pagamentos automáticos. Em última análise, o verdadeiro foco da Cloudflare não é apenas a segurança de IA, mas uma mudança maior:

Se um volume cada vez maior do tráfego da internet for gerado ativamente por máquinas, o NET poderá se tornar uma importante entrada para essa camada da Agent Internet — essa é também a sua maior diferença em relação a outras empresas de segurança cibernética: o potencial de expansão é maior, mas as expectativas já estão mais refletidas na sua avaliação.

Três: O ponto de virada da avaliação: veja quem primeiro incluir o Agente no ARR

Coloque a lógica setorial de volta nos fundamentos e na avaliação; o mercado já deu uma resposta muito honesta com os pés:

  • Grupo de prêmio elevado (CRWD, NET): mantém expectativas de crescimento de 20% ou mais, até mesmo superiores; o mercado está negociando a sua imaginação de expandir ainda mais o TAM por meio da IA, com EV/Sales sempre na faixa mais alta;
  • Estratégia de defesa de qualidade (PANW, FTNT): o crescimento não é tão explosivo, mas é sustentado pela profundidade da plataforma, atributos de infraestrutura de rede e fluxo de caixa livre extremamente sólido;
  • Estratégia de ações com potencial de reavaliação (SAIL, VRNS, ZS, OKTA): a média de avaliação é relativamente contida, mas isso também significa oportunidade — basta que uma delas consiga demonstrar primeiro que seus produtos de Agent estão impulsionando efetivamente o aumento líquido do ARR para desencadear uma reavaliação.

Até agora, a narrativa de segurança cibernética baseada em IA já passou pela fase de “hackers também usam IA, então toda a indústria se beneficia”.

Porque esse raciocínio é muito amplo; quase todas as empresas de segurança cibernética podem falar sobre isso, podem publicar Copilot, Agent, Runtime Security ou Agent Identity, e também podem explicar por que a IA amplia seu próprio TAM.

O que realmente está se dividindo agora é que as empresas estão começando a adotar IA em grande escala, o que exige que as arquiteturas de segurança anteriores sejam redesenhadas; cabe a quem conseguir incorporar claramente essas novas demandas em seus demonstrativos financeiros e, assim, impulsionar novamente o crescimento geral da receita.

Essa é a razão pela qual PANW, CRWD, SAIL, VRNS, ZS, FTNT e NET podem ser discutidos juntos; é previsível que as diferenças entre eles se tornem ainda maiores.

Empresas de plataforma competem pela eficiência de distribuição, empresas de identidade e dados competem pela capacidade de comercializar rapidamente novos pontos de controle, enquanto empresas de rede e infraestrutura precisam demonstrar que Agentes e IA Privada trarão novos fluxos e ciclos de aquisição.

Então, o que mais vale a pena observar nesta rodada de mercado é quem conseguirá provar primeiro que os Agentes estão alterando sua curva de crescimento.

É por isso que o ARR impulsionado por IA recentemente divulgado pelo SAIL é mais relevante do que simplesmente lançar um produto de agente. Desde que produtos de IA realmente encontrem compradores, o ARR adicional comece a surgir, o crescimento geral retome e esses receitas se transformem finalmente em lucros e fluxo de caixa, o mercado financeiro naturalmente votará com os pés.

Do ponto de vista deste ângulo, a segurança cibernética não é uma nova trama surgida repentinamente fora da linha principal da IA.

Quanto mais capaz a IA se torna, maior o medo das empresas em relação à "perda de controle"; e os vencedores deste ciclo de segurança cibernética serão aqueles que conseguirem converter esse medo mais rapidamente em fluxo de caixa real nos demonstrativos financeiros de cada trimestre.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.