Mit Renditen, die im vergangenen Jahrzehnt deutlich über 1.000 % lagen, haben Fortinet, Palo Alto Networks, CrowdStrike und andere Giganten der Cybersicherheit sich in einer Gesellschaft, die immer stärker digitalisiert wird, ausgezeichnet. „Diese Branche hat alle großen digitalen Entwicklungen begleitet, die wir in den letzten zehn oder zwanzig Jahren erlebt haben, vom Aufschwung des E-Commerce und mobiler Geräte bis hin zur Cloud und der Fernarbeit während Covid, bis heute zur künstlichen Intelligenz“, erklärt Brice Mari.
Als Managing Partner von Synapse Invest ist er der Ansicht, dass angesichts der kommenden technologischen Entwicklungen Cybersicherheit auch in den nächsten Jahren logischerweise ein zentrales Investitionsthema bleiben wird. Es bleibt jedoch abzuwarten, ob die zukünftigen Börsenleistungen genauso eindrucksvoll ausfallen werden wie in der Vergangenheit. Interview.
Mehrere jüngste Hacking-Fälle in Frankreich, insbesondere der Fall der Steuerbehörde, zeigen, dass im Bereich Cybersicherheit noch viel zu tun bleibt… Trifft dies auch auf den Aktienmarkt zu?
Sie zeigen vor allem, dass das Cyberrisiko nach wie vor außerordentlich hoch ist, insbesondere für kritische Infrastrukturen, auch wenn Unternehmen in den letzten zehn Jahren stark in Cybersicherheit investiert haben.
Cela tient notamment au fait que la surface vulnérable augmente encore plus rapidement, avec la généralisation du cloud et la prolifération des objets connectés et intelligents – véhicules, robots industriels, agents d’IA, etc. –, tandis que les méthodes d’attaque évoluent elles aussi. L’IA, en particulier, constitue un formidable outil de défense, mais également un nouveau vecteur d’attaque. Grâce à elle, les hackers peuvent améliorer et accélérer leurs offensives, voire les automatiser entièrement, ce qui se traduit par un volume plus important de cas de piratage et une plus grande sophistication.
Dies liegt vor allem daran, dass die angreifbare Fläche noch schneller wächst, mit der Generalisierung der Cloud und der Verbreitung vernetzter und intelligenter Objekte – Fahrzeuge, Industrieroboter, KI-Agenten usw. –, während sich auch die Angriffsmethoden weiterentwickeln. KI bildet insbesondere ein enormes Verteidigungswerkzeug, aber auch einen neuen Angriffsvektor. Dank ihr können Hacker ihre Offensiven verbessern und beschleunigen, ja sie sogar vollständig automatisieren, was zu einem höheren Volumen von Hackangriffen und zu einer größeren Raffinesse führt.
On peut donc légitimement supposer que la cybersécurité continuera d’enregistrer une croissance structurelle largement supérieure à celle de l’économie. Un nouveau cycle porté notamment par les produits de sécurité dédiés à l’IA. On peut citer l’AIDR (AI Detection and Response) de CrowdStrike, dont l’objectif est de sécuriser les applications d’IA, les grands modèles de langage (LLM) et les agents d’IA.
Man darf daher mit Recht annehmen, dass die Cybersicherheit weiterhin ein strukturell deutlich höheres Wachstum verzeichnen wird als die Gesamtwirtschaft. Ein neuer Zyklus, der insbesondere von Produkten der KI-Sicherheit getragen wird. Man kann das AIDR (AI Detection and Response) von CrowdStrike nennen, dessen Ziel es ist, IA-Anwendungen, große Sprachmodelle (LLM) und IA-Agenten zu sichern.
Les chiffres publiés ces derniers jours par plusieurs grands acteurs du secteur, comme CrowdStrike et Okta, semblent même indiquer que nous nous dirigeons vers une accélération des dépenses en cybersécurité plus forte qu’attendu. Les récents incidents impliquant des agents d’IA inquiètent en effet de nombreuses entreprises et les incitent à investir davantage. Des agents autonomes d’OpenAI et d’Anthropic ont ainsi échappé à leur environnement initial pour infiltrer des organisations tierces.
Zahlen, die in den letzten Tagen von mehreren großen Akteuren der Branche veröffentlicht wurden, wie CrowdStrike und Okta, deuten sogar darauf hin, dass wir auf eine Beschleunigung der Ausgaben für Cybersicherheit zusteuern, stärker als erwartet. Die jüngsten Vorfälle, bei denen IA-Agenten involviert waren, beunruhigen tatsächlich viele Unternehmen und veranlassen sie, mehr zu investieren. Autonome Agenten von OpenAI und Anthropic haben so ihre ursprüngliche Umgebung verlassen, um in fremde Organisationen einzudringen.
Alors que les performances boursières de Palo Alto Networks, CrowdStrike, Cloudflare ou encore Fortinet sont impressionnantes, ces géants n’ont clairement pas le même écho médiatique que Nvidia, Tesla ou les GAFAM… Comment l’expliquer?
Während die Börsenleistungen von Palo Alto Networks, CrowdStrike, Cloudflare oder Fortinet beeindruckend sind, haben diese Giganten eindeutig nicht die gleiche mediale Aufmerksamkeit wie Nvidia, Tesla oder die GAFAM… Wie lässt sich das erklären?
Je pense tout d’abord que le secteur de la cybersécurité est bien connu des investisseurs depuis déjà vingt ou trente ans, avec les premières introductions en Bourse remontant aux années 1990 – Check Point, par exemple, a fait son entrée au Nasdaq en 1996. Dès lors, il devient plus difficile de surprendre les investisseurs et de susciter chez eux un effet «waouh» comparable à celui que peuvent provoquer des technologies émergentes comme l’IA, le quantique ou le spatial.
Ich denke zunächst, dass der Bereich Cybersicherheit den Investoren seit zwanzig bis dreißig Jahren bekannt ist, mit den ersten Börsengängen, die in die 1990er Jahre zurückreichen – Check Point beispielsweise trat 1996 am Nasdaq ein. Seitdem wird es schwieriger, Investoren zu überraschen und bei ihnen einen „Wow“-Effekt zu erzeugen, der dem entspricht, was neu auftauchende Technologien wie KI, Quantencomputing oder Raumfahrt hervorrufen können.
Rappelons aussi qu’en y regardant de plus près, on observe une grande dispersion des performances, avec d’excellents élèves – Palo Alto Networks, Fortinet, CrowdStrike… –, mais également des cancres, comme Zscaler, Check Point ou Rapid7.
Außerdem lässt sich bei näherer Betrachtung eine große Leistungsstreuung feststellen: Es gibt hervorragende Akteure – Palo Alto Networks, Fortinet, CrowdStrike –, aber auch Außenseiter wie Zscaler, Check Point oder Rapid7.
Ensuite, même si elle représente un marché de l’ordre de 200 à 300 milliards de dollars, la cybersécurité peut paraître moins impressionnante que d’autres segments de la tech. À titre de comparaison, les investissements dans les centres de données devraient dépasser les 1’000 milliards de dollars l’année prochaine!
Außerdem, obwohl sie einen Markt von rund 200 bis 300 Milliarden Dollar umfasst, kann Cybersicherheit weniger eindrucksvoll erscheinen als andere Segmente der Tech. Zum Vergleich: Die Investitionen in Rechenzentren dürften im nächsten Jahr die 1.000 Milliarden Dollar übersteigen.
Mais je suis d’accord: il est paradoxal de constater le peu de couverture médiatique dont bénéficient les entreprises de cybersécurité, alors même que le nombre de menaces explose.
Aber ich stimme zu: Es ist paradox festzustellen, wie wenig mediale Aufmerksamkeit Cybersicherheitsunternehmen erhalten, obwohl die Anzahl der Bedrohungen explodiert.
À quel point l’IA agentique est-elle en train de changer la donne en matière de cyberdéfense?
Inwieweit verändert agentische KI die Lage der Cyberabwehr?
Je pense qu’il s’agit probablement du changement le plus important à court terme. Avec l’IA générative classique, l’attaquant comme le défenseur utilise un outil qui lui permet d’être plus efficace ou d’agir plus rapidement, qu’il s’agisse de lancer une attaque ou d’y riposter. Avec l’IA agentique, on donne à la machine des objectifs, des accès et une capacité d’action : bref, une forme d’autonomie.
Ich denke, es handelt sich wahrscheinlich um die wichtigste Veränderung auf kurze Sicht. Mit herkömmlicher generativer KI verwenden sowohl Angreifer als auch Verteidiger ein Werkzeug, das sie effizienter macht oder schneller handeln lässt, egal ob es darum geht, einen Angriff zu starten oder darauf zu reagieren. Mit agentischer KI erhält die Maschine Ziele, Zugänge und Entscheidungsfähigkeit – kurz gesagt eine Form von Autonomie.
Côté attaque, un agent peut rechercher des vulnérabilités, générer du code, voler des identifiants, se déplacer au sein d’un réseau et adapter son comportement beaucoup plus rapidement qu’un humain. Comme l’ont montré les incidents de cet été, notamment celui impliquant Hugging Face et des agents d’OpenAI, nous sommes déjà entrés dans une phase où les agents peuvent découvrir et exploiter automatiquement une succession de vulnérabilités, voire coordonner leur «travail».
Auf Angreifers Seite kann ein Agent Schwachstellen suchen, Code generieren, Anmeldedaten stehlen, sich in einem Netzwerk bewegen und sein Verhalten wesentlich schneller anpassen als ein Mensch. Wie die Vorfälle in diesem Sommer gezeigt haben, insbesondere der Fall mit Hugging Face und Agenten von OpenAI, sind wir bereits in eine Phase eingetreten, in der Agenten automatisch eine Abfolge von Schwachstellen entdecken und ausnutzen können, ja sogar ihre Arbeit koordinieren.
Côté défense, exactement le même mécanisme peut être utilisé pour surveiller en permanence les systèmes, analyser des millions d’événements, identifier une anomalie, enquêter et, éventuellement, neutraliser automatiquement la menace.
Auf Verteidigungsseite kann derselbe Mechanismus genutzt werden, um Systeme permanent zu überwachen, Millionen von Ereignissen zu analysieren, Anomalien zu identifizieren, zu untersuchen und gegebenenfalls die Bedrohung automatisch zu neutralisieren.
Le résultat pourrait être une sorte de course à l’armement entre agents d’IA offensifs et défensifs. Cette évolution devrait favoriser les grands acteurs disposant à la fois de volumes considérables de données, de modèles propriétaires et d’une présence sur l’ensemble des segments de la cybersécurité.
Das Ergebnis könnte eine Art Wettrüsten zwischen offensiven und defensiven KI-Agenten sein. Diese Entwicklung dürfte die großen Akteure begünstigen, die sowohl über enorme Datenmengen, proprietäre Modelle als auch eine Präsenz in allen Bereichen der Cybersicherheit verfügen.
Qu’en est-il de l’informatique quantique?
Wie steht es um die Quanteninformatik?
À court terme, je dirais que le principal défi pour les acteurs de la cybersécurité réside dans la concurrence des modèles LLM. L’informatique quantique représente plutôt un risque à moyen ou long terme, une fois que la technologie sera véritablement établie. L’arrivée d’ordinateurs quantiques suffisamment puissants pourrait en effet rendre obsolètes certains des algorithmes de chiffrement actuels. Le risque est d’autant plus sérieux que des attaquants peuvent déjà dérober aujourd’hui des données chiffrées dans l’espoir de pouvoir les déchiffrer plus tard, lorsque les ordinateurs quantiques seront suffisamment performants.
Auf kurze Sicht würde ich sagen, dass die größte Herausforderung für Cybersicherheitsakteure im Wettbewerb der LLM-Modelle liegt. Quantencomputing stellt eher ein Risiko mittelfristig oder langfristig dar, sobald die Technologie wirklich etabliert ist. Das Erscheinen von ausreichend leistungsstarken Quantencomputern könnte einige der derzeitigen Verschlüsselungsalgorithmen obsolet machen. Das Risiko ist umso gravierender, als Angreifer heute schon verschlüsselte Daten stehlen können in der Hoffnung, sie später zu entschlüsseln, wenn leistungsstarke Quantencomputer verfügbar sind.
Mais il faut se souvenir que la cybersécurité s’apparente, en quelque sorte, au jeu du chat et de la souris. À chaque nouvelle avancée technologique et à chaque nouvelle menace, les entreprises de cybersécurité répondent par de nouvelles solutions. Dans le cas du quantique, il s’agira notamment de la cryptographie post-quantique, vers laquelle les infrastructures informatiques devront progressivement évoluer. Cette transition nécessitera de nouveaux outils de gestion des clés, des identités et des certificats, ainsi que de détection des vulnérabilités.
Aber man sollte daran erinnern, dass Cybersicherheit gewissermaßen dem Katz-und-Maus-Spiel gleicht. Bei jeder neuen technologischen Entwicklung und jeder neuen Bedrohung reagiert die Cybersicherheitsbranche mit neuen Lösungen. Im Fall der Quanteninformatik wird dies insbesondere die post-quantische Kryptographie sein, zu der sich die IT-Infrastruktur schrittweise entwickeln muss. Dieser Übergang wird neue Tools zur Verwaltung von Schlüsseln, Identitäten und Zertifikaten sowie zur Erkennung von Schwachstellen erfordern.
Paradoxalement, à l’instar de l’IA aujourd’hui, qui constitue à la fois une menace et une opportunité, le quantique pourrait donc, à terme, ouvrir un nouveau cycle de croissance pour les éditeurs de solutions de cybersécurité.
Paradoxerweise könnte der Quantenbereich – ähnlich wie heute die KI, die zugleich Bedrohung und Chance darstellt – langfristig also einen neuen Wachstumszyklus für Anbieter von Cybersicherheitslösungen eröffnen.
Pour les investisseurs ayant raté le train, est-il encore temps d’entrer sur ce marché?
Für Investoren, denen der Zug entgangen ist, gibt es noch eine Chance, in diesen Markt einzusteigen?
En accroissant sensiblement la menace informatique, l’IA élargit le marché adressable des spécialistes de la cybersécurité. On devrait donc assister à une accélération de la croissance du secteur, avec l’émergence de nouveaux produits visant notamment à sécuriser les agents d’IA. Il me semble donc encore opportun de se positionner pour profiter de ce nouveau cycle.
Durch eine signifikante Erhöhung der Bedrohung durch KI erweitert sich der adressierbare Markt der Cybersicherheitsspezialisten. Wir sollten daher eine Beschleunigung des Branchenwachstums erleben, mit dem Auftauchen neuer Produkte, die insbesondere darauf abzielen, KI-Agenten zu sichern. Es scheint mir daher weiterhin sinnvoll, sich Positionen zu sichern, um von diesem neuen Zyklus zu profitieren.
Quels groupes vous apparaissent comme les mieux armés pour les années à venir?
Welche Gruppen erscheinen Ihnen für die kommenden Jahre am besten gerüstet?
Les agents d’IA vont devenir de redoutables vecteurs d’attaque. À mesure que les offensives gagneront en sophistication, les spécialistes de la cybersécurité et leurs clients devront collecter et corréler un volume beaucoup plus important de données de télémétrie afin de détecter les menaces et d’y répondre en temps réel.
KI-Agenten werden zu gefährlichen Angriffsvektoren. Je stärker Offensiven werden, desto anspruchsvoller wird es für Cybersicherheitsexperten und ihre Kunden, ein deutlich größeres Volumen an Telemetriedaten zu sammeln und zu korrelieren, um Bedrohungen in Echtzeit zu erkennen und darauf zu reagieren.
La montée en puissance de l’IA agentique devrait ainsi favoriser les acteurs capables d’offrir la visibilité et le contrôle les plus larges possible à l’échelle de l’entreprise. Autrement dit, des plateformes complètes couvrant le cloud et les réseaux, les appareils connectés, les identités et la gestion des accès. Parmi les leaders dans ce domaine, on peut notamment citer Palo Alto Networks, CrowdStrike ou Fortinet.
Der Aufstieg der agentischen KI sollte somit die Akteure begünstigen, die auf Unternehmensebene die größtmögliche Sichtbarkeit und Kontrolle bieten können. Mit anderen Worten, umfassende Plattformen, die Cloud und Netzwerke, vernetzte Geräte, Identitäten und Zugriffskontrollen abdecken. Zu den führenden Anbietern in diesem Bereich zählen insbesondere Palo Alto Networks, CrowdStrike oder Fortinet.
Parmi les acteurs plus spécialisés, je mentionnerais Okta et SailPoint, deux des leaders dans le domaine de l’identité et de la gestion des accès. À mesure que les entreprises déploieront des centaines, voire des milliers d’agents d’IA ayant accès à leurs infrastructures et à leurs données informatiques, chaque agent deviendra, de fait, une nouvelle identité numérique. Les systèmes de sécurité devront dès lors déterminer non seulement qui accède à une ressource, mais aussi quel agent agit, quelles sont ses autorisations et si son comportement reste cohérent avec son rôle.
Unter den spezialisierten Akteuren nenne ich Okta und SailPoint, zwei der führenden Anbieter im Bereich Identität und Zugriffsverwaltung. Da Unternehmen Hunderte oder sogar Tausende von KI-Agenten einsetzen werden, die Zugriff auf ihre Infrastrukturen und ihre IT-Daten haben, wird jeder Agent facto zu einer neuen digitalen Identität. Sicherheitssysteme müssen dann nicht nur feststellen, wer Zugriff auf eine Ressource hat, sondern auch, welcher Agent agiert, welche Berechtigungen er hat und ob sein Verhalten mit seiner Rolle übereinstimmt.
Lorsqu’on sait que le nombre d’agents pourrait dépasser d’un facteur 100 celui des identités humaines, on comprend rapidement que le potentiel du marché de la gestion des identités et de la gouvernance des agents d’IA est colossal.
Wenn man weiß, dass die Anzahl der Agenten das Hundertfache der menschlichen Identitäten übersteigen könnte, versteht man schnell, dass das Potenzial des Marktes für Identitätsmanagement und Governance von KI-Agenten enorm ist.
