Kiber təhlükəsizlik səhmləri süni intellekt tərəfindən səhv dəyərləndirilib? Morgan Stanley 220 milyard dollarlıq bir imkan görür
AI-nin kibertəhlükəsizlik sahəsinə təsiri barədə narrativ indi yenidən dəyərləndirilir.
Son həftələrdə Anthropic Claude Code Security-ni təqdim etdi və Mythos AI modelinin öz daxili kibertəhlükəsizlik testində maksimal bal topladığını elan etdi, bu da bazarda AI-nin kibertəhlükəsizlik sektorunu alt-üst edəcəyinə dair təşviş yaratdı və əlaqədar səhmlərin ümumi olaraq təxminən 25% azalmasına səbəb oldu.
Lakin Morgan Stanley son hesabatında bildirir ki, bu satış dalğası bazarın AI təhlükəsi barədə struktur səviyyəsində səhv qiymətləndirməsinə dayanır, real fundamental pisləşməyə yox. İnvestorlar AI-nin müdafiə yönümlü tələbatı genişləndirəcəyini az qiymətləndirsələr də, onun mövcud şirkətlər üçün daşıdığı riskləri isə çox şişirdiblər — AI-nin yaratdığı əlavə təhlükəsizlik imkanları 220 milyard dollar təşkil edir, bu isə indiki 10%-lik riskə sahib bazar payından dəfələrlə çoxdur və kibertəhlükəsizlik proqram təminatı bazarının xalis ölçüsü hazırkı ilə müqayisədə təxminən 10% artacaq.
25% civarında səhm azalması: Qorxular şişirdilib
Bu satış dalğasına rəvac verən AI mənşəli şirkətlərin bir sıra elanları oldu. MarketWatch-un məlumatına əsasən, Anthropic Claude Code Security-ni təqdim etdi və Mythos AI modelinin öz daxili kibertəhlükəsizlik testində maksimal nəticə göstərməsi investorlar arasında AI-nin ənənəvi kibertəhlükəsizlik həllərinin dəyərini əhəmiyyətli dərəcədə azaldacağına dair qorxular yaradıb və kütləvi satışa səbəb olub.
Morgan Stanley bildirir ki, bir sıra AI mənşəli şirkətlər artıq seçilmiş kibertəhlükəsizlik şirkətləri ilə modelin əvvəlcədən təqdim olunmasına dair əməkdaşlığa başlayıblar və bu sırada Palo Alto Networks və CrowdStrike da var; məqsəd isə model istifadəyə verilmədən öncə birgə təhlükəsizlik "təhlükəsizlik tirləri" qurmaqdır. Bu addım özü göstərir ki, AI şirkətləri kibertəhlükəsizliyi modelin genişlənməsinin ilkin şərti hesab edirlər, onu əvəzləyici olaraq yox.
Sektor daxilində fikir ayrılıqlarına gəlincə, Morgan Stanley qeyd edir ki, uzunmüddətli investorlar əsasən nikbindirlər və düşünürlər ki, AI hücumların dəyərini azaldacaq, tezliyini və mürəkkəbliyini artıracaq, nəticədə tələbin artması büdcələrin böyüməsinə səbəb olacaq; hedc fondlar isə daha bədbindir və ənənəvi şirkətlərin AI mənşəli rəqiblərə müqavimət qabiliyyətinə şübhə edirlər.
Morgan Stanley hesab edir ki, indiki müzakirə bulud texnologiyasının ilkin mərhələsindəki "Bulud şirkətləri bütün kibertəhlükəsizliyi əvəz edəcək" mövzusuna bənzəyir, lakin nəticə etibarilə bu cür narahatlıqlar həddindən artıq şişirdilmişdi.
220 milyard dollarlıq əlavə, dağıdıcı riskləri üstələyir
Morgan Stanley hesablamalarına görə, hazırkı kibertəhlükəsizlik bazarının həcmi təxminən 300 milyard dollardır (xidmətlər daxil olmaqla) və ümumi IT büdcəsinin 6-7%-ni təşkil edir.
Ən böyük risk "profilaktik təhlükəsizlik" qatında cəmləşib — zəifliklərin idarə olunması, proqram təhlükəsizliyinin testləri və bulud konfiqurasiyasının idarə olunması kimi tapşırıqlar asinxron yerinə yetirilir, lənglik baxımından daha güzəştli yanaşılır ki, bu da AI üçün asan giriş sahələrindən biridir və bazarın təqribən 10%-ni təşkil edir.
Eyni zamanda, AI-nin yaratdığı əlavə təhlükəsizlik tələbatı tez bir zamanda formalaşır: Şirkətlər genişmiqyaslı AI modelləri, agentlər və məlumat kanalları yerləşdirdikcə, bu yeni aktivlərin qorunması üçün xeyli əlavə büdcə tələbi yaranacaq. Morgan Stanley bu əlavə tələbatın bazarın daralmasını kompensasiya edəcəyini, hətta kibertəhlükəsizlik proqram təminatının xalis bazar ölçüsünün bu günlə müqayisədə təxminən 10% böyüyəcəyini hesablayır.
Hücum tərəfdən baxanda isə bu tələb daha da əsaslanır: İndiki hücumların 80-90%-i artıq AI tərəfindən yaradılır və hücumun maya dəyəri demək olar ki, sıfırdır. Bu isə heç də təhlükəsizlik xərclərinin əsaslandırılmasını zəiflətmir, əksinə, real vaxt rejimində aşkarlama, reaksiya və identifikasiya təhlükəsizliyi imkanlarına olan tələbi gücləndirir.
Ən güclü müdafiə baryeri: əsas döyüş meydanları
Morgan Stanley kibertəhlükəsizlik bazarını üç qat üzrə bölür: profilaktik təhlükəsizlik, nəzarət nöqtələri/serhəd təhlükəsizliyi və real vaxtda işləyən təhlükəsizlik və vurğulayır ki, AI-nin dağıdıcı təsiri bu qatlar arasında kəskin bərabər paylanmayıb.
Real vaxt təhlükəsizliyinin AI tərəfindən əvəz olunması çətindir, çünki model istehsal mühitinə keçdikdən sonra promt injection, məlumat sızması və modelin yanlış istifadəsi kimi təhdidlər anında aşkarlanmalı və aradan qaldırılmalıdır, bunlar isə proqramın hazırlanması və öyrədilməsi mərhələsində aradan qaldırıla bilmir. Nəzarət nöqtələri və real vaxt təhlükəsizliyində isə az gecikmə, müəyyənlik tələb olunur, halbuki indiki AI modelləri əsasən ehtimal əsasında işləyir. CrowdStrike, Palo Alto Networks, Okta və SailPoint məhz bu məqamdan istifadə edərək, son nöqtə, şəbəkə və identifikasiya təhlükəsizliyi üzrə bacarıqlarını AI sahəsinə daşıyır və real vaxt AI sistemləri ətrafında dinamik "təhlükəsizlik tirləri" formalaşdırırlar.
Xərc məntiqi də diqqətdən kənarda qalmamalıdır. Morgan Stanley bildirir ki, böyük dil modelləri ilə e-poçt filtrasiya və ya identifikasiya doğrulaması kimi yüksək tezlikli təhlükəsizlik tapşırıqlarını həll etmək mövcud üsullarla müqayisədə xərcləri dəfələrlə artıra bilər.
Hal-hazırda e-poçt təhlükəsizliyi və identifikasiya platformaları adətən istifadəçi üçün ayda bir neçə dollara, bəzən isə daha aşağı qiymətə təklif olunur və yüz minlərlə, hətta daha çox hadisə işləyir, bu da hər hadisə üçün kənar xərci bir sentdən az edir; halbuki token-əsaslı AI modelləri ilə eyni miqyasda işləmək üçün qat-qat yüksək hesablama xərcləri yaranacaq. Morgan Stanley qeyd edir ki, qısa müddətdə AI məhz xərcə həssas, az gecikməli ssenarilərdə “gücləndirici” funksiya yerinə yetirəcək, mövcud arxitekturanı tam əvəz etməyəcək.
Qeyri-insan identifikasiya — gələcəyin əsas döyüş sahəsi
AI-nin geniş yayılması identifikasiya təhlükəsizliyinin strateji əhəmiyyətini dayanmadan artırır. API-ların, maşın identifikatorlarının və avtonom agentlərin, yəni “qeyri-insan identifikasiya” (NHI) sayının sürətli artımı fonunda ənənəvi, insan mərkəzli identifikasiya idarəetmə çərçivələri artıq yeni riskləri əhatə edə bilmir.
Morgan Stanley qeyd edir ki, AI-nin idarə etdiyi sistemlər adətən yüksək icazələrlə işləyir, paylanmış mühitlərdə həssas məlumatlara çıxış əldə edir, bu da identifikasiya səlahiyyətlərindən sui-istifadə, icazənin qaldırılması və gözlənilməz çıxış yollarının çoxalmasına səbəb olur.
Identifikasiya təhlükəsizliyi sadəcə “autentifikasiya” deyil, davamlı yoxlama, detallı icazə idarəetməsi və tam həyat tsikli idarəedilməsini əhatə edən real vaxtda işləyən idarəetmə qatına çevrilir. AI agentləri özü ilə verilənlər bazasında sorğu icra etməyə, iş axınını başlatmağa, xarici sistemlərlə qarşılıqlı əlaqə qurmağa başladıqca, identifikasiya birinci dərəcəli etimad sərhədi və siyasət nəzarət mexanizmi olur.
TD Cowen-dən analitik Shaul Eyal da vurğulayıb ki, hər bir AI platformasında hər bir agent identifikasiya səlahiyyətinə malik olmalıdır və Okta ilə SailPoint hazırda birbaşa identifikasiya təhlükəsizliyi üzrə yeganə ictimai şirkətlər kimi unikal qiymətə sahibdirlər.
Platforma inteqrasiyası və elastik qiymət siyasəti əsas baryerlərdir
Morgan Stanley qeyd edir ki, AI dövründə qabaqcıl kibertəhlükəsizlik şirkətləri üç əsas xüsusiyyətə malik olmalıdır: aydın agent təhlükəsizliyi yol xəritəsi və AI məhsullarını sürətlə işə salmaq imkanı; elastik istehlak əsaslı qiymət çərçivəsi (məsələn, CrowdStrike-ın Falcon Flex-i), yeni imkanları yerləşdirərkən müştəri üçün maneələri minimuma endirmək; və real vaxt icrası, eksklüziv məlumat üstünlüyü və xərc səmərəliliyi üzərində qurulmuş dəyər təklifi.
Büdcə tendensiyalarına baxdıqda, Morgan Stanley-nin proqnozuna görə, maliyyə axını tədricən əlaqəsiz, tək nöqtəli həllərdən inteqrasiya platformalarına yönələcək; uzunmüddətli perspektivdə isə hücum səthinin davamlı böyüməsi kibertəhlükəsizliyi korporativ IT xərclərində ən prioritet və ən müdafiə olunan sahəyə çevirəcək — bankın CIO sorğusuna əsasən, kibertəhlükəsizlik proqram təminatı bütün IT layihə kateqoriyaları arasında ixtisar edilməsi ən az ehtimal olunan sahədir.
İmtina: Bu məqalənin məzmunu yalnız müəllifin fikrini əks etdirir və platformanı heç bir şəkildə təmsil etmir. Bu məqalə investisiya qərarları qəbul etmək üçün istinad kimi nəzərdə tutulmayıb.
Siz də bəyənə bilərsiniz
Avqust CPI-si “yuxarı” tam uyğun oldu? Wall Street sıx şəkildə gələn həftə FED-in faiz artırmasına mərc edir, Walsh isə bu dəfə yenidən “qurd gəlir” deyə bilməz
"Yeni Federal Ehtiyat xəbərləri" CPI-ni təhlil edib: Əsas inflyasiya illik əsasda soyuyur, amma qısa müddətli tendensiya yenidən yüksəlir. CPI açıqlandıqdan sonra, əvvəllər gələn həftə Federal Ehtiyatların faizi dəyişməz saxlayacağını proqnozlaşdıran ən azı iki qurum artıq faiz artımını gözləyir. Wall Street Birləşmiş Ştatlarda inflyasiyanın yenidən nəzarətdən çıxdığını düşünməsə də, getdikcə daha çox insan inflyasiya səngiməsinin dayandığı və neft qiymətlərinin yenidən artdığı bir şəraitdə Federal Ehtiyatların faiz artımı ilə sığorta tipli siyasət dəyişikliyi etməsi lazım olduğunu düşünür. Qurumlar arasında fikir ayrılığı yaranır: Sentyabr bir sığorta xarakterli faiz artımıdır, yoxsa faiz artımı dövrünün başlanğıcıdır? Dekabrda faiz artırılıb-artırılmayacağı isə yeni bir qeyri-müəyyənlik olaraq qalır.
Səudiyyə Ərəbistanının vacib neft boru xətti cümə axşamı hücuma məruz qaldı, Bab əl-Məndəb boğazındakı gəmiçilik kəskin azaldı, Husilər 9 gün ərzində 5400 kvadrat kilometr ərazini ələ keçirdiklərini iddia edirlər.
ABŞ mediası bildirir ki, hücuma məruz qalan boru kəməri Səudiyyə Ərəbistanının şərq neft yataqları ilə Qırmızı dəniz sahilindəki ixrac infrastrukturunu birləşdirir və əsas funksiyası Səudiyyə Ərəbistanının nefti Hürmüz boğazından yan keçməklə ixrac etməsinə kömək etməkdir. Səudiyyə Ərəbistanının sənaye mediasının məlumatına görə, cümə axşamı Mandeb boğazından cəmi 6 gəmi keçib, halbuki 9-u tarixində bu rəqəm 30 idi. İran Xarici İşlər Nazirliyinin sözçüsü təsdiqləyib ki, gələn həftə bazar ertəsi Oman şəhərində İran, İraq və digər Fars körfəzi sahil dövlətləri Hürmüz boğazında kommersiya gəmiçiliyi üçün təhlükəsiz marşrutun yaradılması mövzusunda fikir mübadiləsi aparacaqlar.
Super həftə üçün əsas mövzular: ABŞ, İngiltərə və Yaponiya faiz qərarları

ABŞ-da istehlakçı inamı gözlənilmədən kəskin azaldı – Sentyabr indeksi 47.8-ə düşdü, inflyasiya gözləntiləri 4.6%-ə yüksəldi
Benzin qiymətlərinin artması və ticarət gərginliyinin yenidən yüksəlməsi ilə, Amerika istehlakçıları yaşayış xərclərinə dair narahatlıqlarını daha da artırır.

