Wiz’s Red Agent : Une épreuve pour les records de CRWD et PANW

Généré parInez CorwinRévisé parThe Newsroom
mercredi 19 août 2026 03:32 ET4 min de lecture
CRWD--
PANW--

Wiz’s Red Agent : Une épreuve pour les records de CRWD et PANW

Le consensus est raisonnable. Wiz’s Red Agent, une outil d’automatisation de sécurité offensives de niveau professionnel, qui a été mise en prévisualisation publique en avril 2026, a montré que la sécurité offensives basée sur l’IA n’est plus une curiosité de laboratoire. La réaction du marché a été de faire monter les prix de toutes les entreprises de cybersécurité qui utilisent l’IA comme argument pour se démarquer. CrowdStrike et Palo Alto Networks ont ainsi atteint des prix record. En août, le cours de CRWD a atteint 227,50 dollars.PANW a atteint 398,88 $.La logique semble solide : si les menaces liées à l’IA augmentent, les dépenses en matière de défense contre l’IA doivent également augmenter.

C’est le consensus. Le problème, c’est ce qu’il omet.

La question n’est pas de savoir si les besoins en sécurité liés à l’IA existent. Il s’agit de savoir si les prix atteints par les acteurs traditionnels constituent déjà une position de leadership que Wiz et Google Cloud pourraient désormais occuper. Le Red Agent ne constitue pas une validation de l’ordre existant. C’est plutôt un signe de décalage, et le marché n’a pas encore évalué cette divergence.

Ce que l’Agent Rouge a vraiment fait

Wiz a lancé le Red Agent à RSA 2026, et il est entré en service.Présentation publique le 22 avrilDans son premier mois, en s’appliquant à environ 1 000 environnements clients, il a pu identifier…Plus de 17 000 découvertes uniquesL’outil fonctionne de manière autonome : il identifie les points d’attaque liés aux API, analyse la logique de fonctionnement des applications, et met en œuvre des techniques d’exploitation à plusieurs étapes sans que quiconque doive diriger chaque étape. Il a réussi à trouver des moyens de contourner les mécanismes d’autorisation critiques dans des plateformes qui avaient déjà été testées par des experts en penetration testing et par des programmes de remboursement des bugs. Dans un cas, il a pu contourner l’authentification sur une plateforme SaaS en cinq minutes, ce qui lui a permis d’accéder à des milliers de données des utilisateurs.

La distinction qui compte n’est pas la vitesse. C’est le type de vulnérabilités que l’Agent Rouge découvre. Les scanneurs traditionnels se basent sur les signatures. L’Agent Rouge analyse les erreurs logiques : autorisations invalides au niveau des objets, configurations incorrectes des JWT, exploitations liées à la logique de business. Les problèmes de contrôle d’accès représentent 54 % de ses découvertes, et ces problèmes se concentrent dans les aspects liés au contrôle d’accès, que les outils basés sur les signatures ne détectent généralement pas. L’outil s’appuie sur le graphique de sécurité cloud-native de Wiz, ce qui signifie qu’il relie les vulnérabilités au niveau de l’application à l’infrastructure cloud, aux identités et au contexte des données.

Ce n’est pas un scanner de meilleure qualité. C’est une catégorie de capacités différente, basée sur des fondements que les fournisseurs de solutions de sécurité basées sur les endpoints ne possèdent pas.

L’histoire de l’IA des employés

La stratégie d’IA de CrowdStrike se concentre sur Charlotte AI, un outil d’analyse agentique destiné à la triage des incidents en matière de sécurité informatique. Cet outil automatise les processus de détection, accélère les enquêtes et est intégré à la plateforme Falcon. L’entreprise propose également des services de Red Team pour l’IA, mais il s’agit de services professionnels, dirigés par des humains, et non autonomes.Recherche sur les systèmes de test en mode « red-teaming » à plusieurs agents qui apprennent eux-mêmes.Le produit présenté par CrowdStrike lors de la NVIDIA GTC 2025 se trouve encore en phase de recherche. Il n’existe aucun produit de production équivalent au Red Agent.

Palo Alto Networks aPrisma AIRSIl inclut également des capacités de test automatisé en IA, axées sur la sécurité des applications IA. Il dispose aussi de Cortex XSIAM, une plateforme de surveillance de sécurité pilotée par l’IA. Ces deux produits sont réels. Aucun d’eux ne permet de découvrir les vulnérabilités de manière autonome et basée sur le raisonnement, comme cela se fait actuellement avec Wiz dans les environnements de production.

La différence est structurelle. Wiz a été conçu sans agents, et en mode cloud-native dès le départ. Son “graphique de sécurité” représente l’ensemble de l’environnement cloud : configurations, identités, flux de données, comportements en temps réel. Le Red Agent exploite ce graphique pour relier une vulnérabilité dans une API à l’instance EC2, au rôle IAM et à la base de données qui se trouve derrière elle. CrowdStrike et Palo Alto Networks ont construit leurs plateformes autour de la défense des endpoints et du périmètre réseau. Ils peuvent ajouter des fonctionnalités d’IA à ces plateformes, mais ils ne peuvent pas facilement reproduire le modèle de données cloud-native qui permet aux Red Agent de raisonner.

Le prix du consensus

Aucune de ces actions n’est cotée en fonction d’un écart de capacité. CRWD est cotée à un capitalisation boursière de 216,8 milliards de dollars, avec un ratio cours/bénéfices de 42,6 fois les revenus récents. Les revenus ont augmenté de 23 % par an, mais les marges opérationnelles sont négatives, soit -4 %. Le rendement sur le capital investi est également négatif, soit -4,4 %. L’action a augmenté de 82 % depuis le début de l’année, et de près de 165 % par rapport à son niveau le plus bas des 52 semaines, soit 86 dollars, jusqu’à son plus haut niveau historique de 227,50 dollars.

PANW a une capitalisation boursière de 304,9 milliards de dollars, avec un ratio cours/bénéfices de 28,7 fois. Les revenus ont augmenté de 19,5 % par rapport à l’année précédente. Le bénéfice d’exploitation est positif, soit 9,6 %, et le bénéfice net libre représente 35,8 %. Cependant, les actions sont vendues à un prix de 361,8 fois les bénéfices récents. L’action a augmenté de 103 % depuis le début de l’année, et de près de 185 % par rapport au niveau le plus bas de 52 semaines, autour de 140 dollars, jusqu’à son plus haut niveau historique de 398,88 dollars.

Ce sont des prix qui exigent que tout se passe correctement. L’hypothèse sous-jacente est que les dépenses en sécurité liées à l’IA augmentent proportionnellement pour chaque plateforme existante. L’hypothèse n’est pas que la demande en IA va augmenter – c’est presque certain. Il s’agit plutôt que les fournisseurs qui ont dominé le cycle précédent continueront à dominer celui à venir, sans perdre de parts de marché face à des concurrents basés sur les technologies cloud-native.Distribution de Google, 32 milliards de dollars pour financer les acquisitionsEt un produit qui fait quelque chose que les concurrents ne peuvent pas encore faire.

Qui est impliqué dans le commerce ?

Les données relatives aux flux de capitaux pour les deux actifs montrent une distribution institutionnelle. Les sorties en blocs et les sorties de grande quantité chez CRWD dépassent les entrées d’environ 30 millions de dollars le jour d’observation. PANW présente un schéma similaire : les sorties en blocs sont presque deux fois plus importantes que les entrées en blocs. Les acheteurs de détail continuent également à acheter ces actifs. Les flux institutionnels indiquent que les acheteurs sophistiqués réduisent déjà leur exposition à ces prix.

La carte du risque professionnel est importante ici. Les analystes en cybersécurité et les gestionnaires de portefeuille ont été sous-représentés dans ce secteur pendant des années, tandis que ses risques se sont accumulés. La théorie liée à la sécurité de l’IA leur offre une raison valable pour changer de positionnement. Être longs sur CRWD et PANW à des niveaux record, avec une théorie basée sur l’IA, représente une position confortable. Cela permet de maintenir une alignement avec les indicateurs de référence. C’est une position sûre à conserver. La position inconfortable, c’est celle qui se demande si le thème de la sécurité de l’IA a un gagnant différent que celui du thème de la sécurité des endpoints.

L’argument contraire

Les investisseurs peuvent citer des signaux de demande réelles. La conférence Fal.Con de CrowdStrikeLes places ont été vendues plus rapidement que jamais auparavant ; plus de 10 000 personnes ont participé.La conférence Symphony 2026 de Palo Alto Networks a attiré une grande participation. Les analystes évoquent des objectifs de prix. Le marché de la sécurité basée sur l’IA se développe, et les deux entreprises pourront en tirer profit.

La condition de défaite pour la thèse de cet article est claire : si CrowdStrike ou Palo Alto Networks annoncent un produit autonome de test de sécurité qui correspond aux capacités du Red Agent dans les deux prochaines trimestres, alors le fossé entre les performances des deux produits se comblera et les multiples record atteints deviendront défendables. Le marché récompensera donc cette action.

Mais une annonce de produit n’est pas équivalente aux capacités réelles du produit. Le Red Agent fonctionne depuis des mois dans des environnements de production, et il permet d’obtenir des résultats que les testeurs manuels ne pouvaient pas découvrir. C’est là un progrès important, mais ce n’est pas une simple annonce de presse.

Quoi regarder

Le catalyseur d’un réajustement des prix serait une réunion de présentation des résultats financiers, où l’entreprise en place ne peut pas répondre à la question : « Quelle est votre capacité à tester automatiquement les systèmes de manière autonome ? Et comment se compare-t-elle à ce que Wiz a démontré ? » Une réponse vague concernant les investissements en intelligence artificielle ou un plan d’action pourrait confirmer cette différence.

Le signal indiquant que les choses ne se passent pas comme prévu serait une sortie de produit ou une acquisition qui comblerait ce vide. Le fait que CrowdStrike acquière une start-up en matière de sécurité informatique ou que Palo Alto Networks annonce un produit équivalent au Red Agent changerait les choses. Jusqu’à ce que cela se produise, c’est les acteurs existants qui doivent fournir la preuve.

L’impacte sur les investisseurs

La décision est de savoir si il faut maintenir ou réduire les prix de CRWD et PANW avant les résultats financiers. L’argument en faveur de la réduction est que les prix record impliquent une hypothèse de leadership en matière de sécurité liée à l’IA, mais que les capacités démontrées par ces entreprises ne suffisent pas pour justifier cette hypothèse. Les conditions de concurrence deviennent de plus en plus dangereuses, mais le marché n’a pas encore pris conscience de cela.

Wiz’s Red Agent est un produit réel, et non une démo. Google Cloud est une plateforme de distribution réelle. Cette combinaison offre un avantage structurel dans le domaine de la cybersécurité qui connaît la croissance la plus rapide. Les stratégies d’IA des acteurs existants sont bien réelles, mais elles sont plutôt défensives : elles automatisent les processus existants, plutôt que d’inventer de nouveaux processus.

La conviction commune est que l’augmentation du pouvoir de l’IA renforce la sécurité de toutes les entreprises. La réalité, en revanche, est que cette tendance pourrait entraîner la dégradation des bateaux dont le cœur est constitué de technologies cloud-native. Certains bateaux pourraient même être submergés par l’eau. Les valeurs de CRWD, qui se situent à 42,6 fois le chiffre d’affaires, et celles de PANW, qui se situent à 361,8 fois les bénéfices, ne sont pas prêtes pour un monde où ces entreprises perdraient leur part dans le marché de l’IA avant même d’y avoir acquis une position importante. C’est le risque que le marché ne paie pas, et c’est la raison pour laquelle il est nécessaire de réduire les actions avant le prochain cycle de publication des résultats financiers.

Inez Corwin est une chercheuse spécialisée dans le marché de l’IA, qui cherche à identifier les hypothèses que tout le monde reprend… et les preuves qui pourraient les remettre en question.

Commentaires



Aucun commentaire

Pas encore de commentaires