Workflow
Cybersecurity
icon
搜索文档
WISeKey’s Subsidiaries, SEALSQ and WISeSat, Announce their Commercial Quantum Spatial Orbital Cloud (QSOC)
Globenewswire· 2026-03-18 22:30
项目概述 - WISEKey子公司SEALSQ与WISeSat将合作开发并运营全球首个商业量子空间轨道云[2] - 该项目计划部署一个由100颗卫星组成的星座[1][3] - 星座旨在从轨道上为银行、政府、国防机构和企业提供不可破解的通信、经认证的量子随机性以及后量子安全服务[1] 服务内容与时间规划 - 该计划将提供量子密钥分发、量子随机数生成和后量子身份服务作为订阅服务[3] - 卫星计划从2024年开始逐步部署,到2033年达到全面运营能力[3] - 在全面运营能力阶段,SEALSQ预计将向客户提供合同保证的99.9%正常运行时间服务等级协议[3] 合作模式与分工 - 合作模式借鉴超大规模数据中心:一方作为专用容量提供商拥有并运营物理基础设施,另一方在该基础设施之上拥有并运营云服务并直接与终端客户签约[4] - WISeSat作为QSOC空间段的主要所有者和运营商,负责卫星的设计、制造、发射、运行以及相关地面段、频率许可、光学链路和任务控制[5] - SEALSQ作为QSOC云服务的主要提供者,在整个星座上部署其专有量子技术栈,并将QSOC作为托管云平台运营[6] - 客户直接与SEALSQ签约,不获得底层卫星或轨道基础设施的权利,使SEALSQ能够在不承担星座所有权资本成本的情况下扩展云收入[6] 市场定位与技术背景 - 该项目被认为是首个对量子安全服务做出此类承诺的项目[3] - 其目标是提供一个商业化运营、有SLA支持的量子云平台,供全球任何组织使用[10] - 科学基础已确立,例如中国“墨子号”卫星在2017年演示了超过7,600公里的洲际QKD,欧盟EuroQCI计划正在建设包含卫星层的量子通信基础设施[9] - 美国国家量子计划已指示超过30亿美元的联邦投资[9] 公司业务介绍 - SEALSQ专注于开发和销售半导体、PKI和后量子技术硬件及软件产品[2] - SEALSQ致力于开发后量子半导体,为多因素认证令牌、智能能源、医疗系统、国防、IT网络、汽车及工业自动化等多种应用提供保护[13] - WISeSat专注于空间技术和用于物联网应用的安全卫星通信[2] - WISeKey是一家全球领先的网络安全、数字身份和物联网解决方案平台公司,通过多家子公司运营[15] - WISeKey已在各个物联网领域部署超过16亿个微芯片[17]
CrowdStrike Expands GovCloud Offerings to Advance National Cybersecurity with Speed and Control
Businesswire· 2026-03-18 21:25
公司动态:CrowdStrike扩展GovCloud产品 - 公司宣布扩展其GovCloud能力,将更多经过实战检验的Falcon平台功能引入美国公共部门,旨在加速公共部门从人工操作向机器速度防御的转变,以精准可控的方式阻止AI加速的威胁 [1] - 扩展的能力包括新的智能体自动化、主动威胁防御、统一的IT/OT保护,以及在其获得联邦风险和授权管理计划(FedRAMP)高授权环境内的灵活采购选项 [1] 市场与战略背景 - 联邦机构运营在世界上最具针对性的威胁环境之一,需要最高级别的保护 [2] - 对手正在利用AI武器化,以更快地行动、规避检测并扩大攻击规模,关键基础设施是主要目标 [2] - 为了用AI对抗AI,联邦防御者必须在对手所不面临的严格治理、监管和问责框架下运作,部署AI驱动的自动化同时不损害标准或引入新的风险 [2] 新产品与解决方案 - **智能体化安全运营中心(Agentic SOC)**:公司引领安全运营的演进,将分析师从警报处理者转变为智能体化SOC的协调者,其AI基于行业最丰富的安全DNA做出瞬间决策 [3] - **Falcon Flex for Gov**:转变国家网络安全采购模式,使机构能够根据任务需求扩展规模,消除僵化的许可模式,并减少未使用“搁置软件”造成的浪费 [4] - **Falcon for XIoT for Gov**:提供原生的扩展物联网(XIoT)资产发现、AI驱动的风险优先级排序以及统一的IT/OT威胁防护,消除关键任务运营和连接系统中的盲点 [4] - **面向政府的暴露攻击面管理(EASM)**:通过Falcon Exposure Management提供对面向互联网资产的由外向内可见性,以识别未知和未管理的暴露,使用获得专利的ExPRT.AI对风险进行优先级排序,并在影响发生前绘制攻击路径 [4] - **面向政府的恶意软件沙箱(Malware Sandbox for Gov)**:使机构能够在为满足政府要求而设计的隔离环境中引爆可疑文件,捕获文件行为,识别恶意活动并提供可操作的情报 [10] - **面向政府的Charlotte AI**:新增的智能体响应和自然语言对话功能,使机构能够自动化贯穿安全生命周期的联邦特定工作流程 [10] 公司资质与平台优势 - 公司是首批获得ISO 42001认证(全球首个AI管理体系标准)的网络安全公司之一,并拥有FedRAMP高授权,其原生AI的Falcon平台专为在高度监管环境中阻止高级威胁而构建 [3] - CrowdStrike Falcon平台由CrowdStrike安全云和世界级AI驱动,利用实时攻击指标、威胁情报、不断演变的对手技术以及来自整个企业的丰富遥测数据,提供超精准检测、自动化保护与修复、精英威胁搜寻和优先级漏洞可观测性 [7] - 该平台采用单一轻量级智能体架构在云中构建,可实现快速可扩展的部署、卓越的保护和性能、降低复杂性并实现即时价值 [8] 相关行业进展 - 公司宣布Falcon for XIoT已获得FedRAMP高授权,通过GovCloud中FedRAMP高授权的Falcon平台提供,保护对政府运营至关重要的关键任务系统 [12] - 公司与Nebius建立重要全球合作伙伴关系,将CrowdStrike Falcon平台引入Nebius AI Cloud,为新一代为速度和规模构建的AI环境提供统一的企业级网络安全 [13] - 公司与World Wide Technology(WWT)合作,在WWT的AI试验场内推出了“使用CrowdStrike保护AI实验室”,使企业能够在投入生产前,在基于NVIDIA AI工厂的实验室中对AI系统进行测试、验证和部署,并配备统一的安全防护 [14]
Rapid7 2026 Global Threat Landscape Report Shows Exploited High and Critical-Severity Vulnerabilities Surged 105% as Attack Timelines Collapsed
Globenewswire· 2026-03-18 21:00
核心观点 - 网络安全威胁的利用速度正在急剧加快,漏洞从披露到被利用的时间窗口已从数周缩短至数天,防御者依赖的预测性前置时间已基本消失 [1][2][3][4] - 攻击者正迅速将人工智能(AI)集成到攻击流程中,加速了漏洞武器化、钓鱼内容创建和问题解决,而勒索软件已发展成为一个工业化的盈利引擎 [3][5][8] - 面对加速的攻击周期,安全运营必须转向主动预防,将暴露面管理与检测响应紧密结合,并在日益压缩的时间线内进行优先排序和响应,才能重建控制力并维持持久的网络弹性 [4][5][6] 威胁趋势与攻击演变 - **漏洞利用急剧加速**:被利用的高危和严重漏洞数量同比激增105%,从2024年的71个增至2025年的146个 [2][5] - **武器化时间窗口持续收缩**:从漏洞公开到被列入CISA KEV目录的中位时间从8.5天缩短至5.0天,平均时间从61.0天大幅降至28.5天 [5] - **身份暴露是主要入侵路径**:2025年,凭证有效但多因素认证(MFA)缺失或薄弱的账户,占公司所有事件响应调查的43.9%,成为最常见的初始访问媒介 [5] - **勒索软件产业化**:去年,勒索软件涉及公司42%的MDR事件响应调查,同时勒索软件泄露帖子总数同比增长46.4%,达到8,835个 [5] - **高级持续性威胁(APT)技术进化**:APT组织精进了规避技术,例如Earth Kurma开创了“Living Off the App”策略,隐秘利用Cisco Webex进行命令控制;Volt Typhoon则使用“Living Off the Land”技术维持长期驻留 [5] 攻击者能力与工具 - **AI成为攻击力倍增器**:生成式AI已演变为有效的力量倍增器,使对手能够加速钓鱼内容创建、脚本编写和迭代问题解决 [3][5][8] - **攻击复杂性门槛降低**:在许多事件中,攻击者利用已知但未修复的暴露点发起攻击,他们需要的不是高超技术,而是机会 [3] 对安全运营的启示与要求 - **修复窗口压缩带来根本挑战**:延迟修复和优先级错配日益成为数据泄露结果的核心因素,组织必须在更短的时间内评估风险、确定修复优先级并遏制威胁 [1][4] - **运营模式必须转变**:安全运营需从识别所有漏洞,转向理解暴露面、进行现实优先级排序,并在压缩的时间线内响应 [5][6] - **需采取主动预防性运营**:必须在漏洞被利用前,减少攻击者借以牟利的可预防条件,从而重获控制权,将暴露面管理与检测响应紧密结合至关重要 [4][6]
3 Tech Stocks That Could Profit from Nvidia GTC 2026 Deals
Yahoo Finance· 2026-03-18 20:02
英伟达GTC 2026大会与合作伙伴关系 - 英伟达在GTC 2026大会上展示了一系列在人工智能、机器人和先进计算领域的新合作伙伴关系,这些合作旨在推动其生态系统中多家公司的增长[1] - GTC是英伟达展示人工智能、机器学习和高性能计算最新进展的年度活动,2026年会议于3月16日至19日在加利福尼亚州圣何塞举行[2] CrowdStrike (CRWD) 合作详情与机遇 - CrowdStrike与英伟达宣布了一项新的安全设置,将CrowdStrike的Falcon平台与NVIDIA OpenShell结合,以保护在DGX Spark或云端运行的自主人工智能代理[3] - 该合作系统名为“Secure-by-Design AI Blueprint”,将安全功能直接构建到人工智能代理堆栈中,为组织提供从开发到运行阶段对自主系统的可见性、控制和治理[3] - 此次合作将CrowdStrike定位为快速增长的AI和自主代理市场安全领域的关键参与者,通过将其Falcon平台与英伟达的AI堆栈集成,CrowdStrike得以扩展至下一代AI安全领域[4] - 合作有望吸引需要为设备端和云端AI系统提供可信保护的企业客户,突显了来自高需求市场的潜在收入增长,并巩固了CrowdStrike在网络安全领域的领导者声誉[4] Amazon (AMZN) 合作详情与机遇 - 亚马逊云部门AWS与英伟达宣布扩大合作伙伴关系,通过新的技术集成来满足不断增长的人工智能计算需求[5] - 从2026年开始,亚马逊将在其云区域部署超过100万个英伟达GPU,包括支持新的RTX PRO 4500 Blackwell服务器版,这使得AWS成为首个提供该产品的主要云提供商[5] - 亚马逊表示,使用配备NVIDIA RTX PRO 6000 GPU的新G7e实例在其云上运行Apache Spark,速度将提升三倍,从而显著加快并提高大数据和AI任务的效率[5] - 对于投资者而言,这表明AWS正加倍投入AI基础设施,这可能会推动云AI服务的更广泛采用,并可能促进亚马逊的长期收入增长[6] - 亚马逊和英伟达还宣布合作,利用NVIDIA DRIVE AGX平台将多模态Alexa定制助手引入汽车,并计划在2027年初向汽车制造商进行演示[6]
Is It Time to Load Up On Beaten-Down SentinelOne Stock?
Yahoo Finance· 2026-03-18 19:50
核心观点 - 尽管SentinelOne股价在过去一年下跌超过20%且估值低廉 但其营收持续强劲增长 与同行相比存在显著估值折价 这为潜在投资机会提供了基础 [1][6] 财务表现 - 第四财季营收同比增长20%至2.712亿美元 略高于此前2.71亿美元的预测 [2] - 年度经常性收入同比增长21%至11.19亿美元 当季新增净ARR创纪录达6400万美元 [2] - 调整后每股收益同比增长75%至0.07美元 超出分析师0.06美元的预期 [4] - 全年产生7660万美元经营现金流和7590万美元自由现金流 [4] - 季度末持有约7696亿美元净现金及短期与长期投资 且无债务 [4] 业务运营与客户 - ARR超过10万美元的客户数量增长18%至1667家 [2] - 65%的企业客户使用其三个或以上解决方案 远高于一年前的39% [3] - Purple AI解决方案在第四季度售出的许可证中附着率达到创纪录的50% [3] - 与Cloudflare达成一笔七位数的大型交易以取代竞争对手 并与一家财富100强金融服务公司签署了AI安全与治理大单 [3] 业绩指引 - 预计第一财季营收在2.76亿至2.78亿美元之间 同比增长约21% [5] - 预计第一财季调整后每股收益在0.01至0.02美元之间 [5] - 预计全年营收在11.95亿至12.05亿美元之间 同比增长20% [5] - 预计全年调整后每股收益在0.32至0.38美元之间 [5] 估值比较 - 公司营收以约20%的速度增长 与终端安全同行CrowdStrike和Palo Alto Networks相似 [6] - 公司远期市销率约为分析师预估的4倍 远低于CrowdStrike的19倍和Palo Alto Networks的12倍 [6]
'The Miami Cab Driver Is Bearish on Software Stocks': Why You Should Buy the Dip in These 5 Oversold Names Now
Yahoo Finance· 2026-03-18 05:24
行业观点 - Wedbush分析师Dan Ives认为,尽管软件行业出现回调,但其中仍存在投资机会 [1] - 分析师运用逆向投资逻辑,指出当行业看跌情绪蔓延至圈外(如迈阿密出租车司机)时,可能意味着做空交易过于拥挤,这反而是看涨信号 [2] - 标准普尔500指数整体表现健康,但软件板块独自承压 [3] 重点公司分析:Salesforce (CRM) - 公司在2026财年第四季度实现营收112亿美元,同比增长12%,超出预期 [5] - 第四季度每股收益为3.81美元,较3.05美元的一致预期高出25% [5] - 第四季度价值超过100万美元的交易同比增长26% [5] - 公司宣布了一项500亿美元的股票回购授权,管理层认为当前股价处于低位 [5] - 在2026财年,公司向股东返还了超过140亿美元,相当于其自由现金流的99% [6] - Agentforce和Data 360产品的年度经常性收入同比增长200% [6] 重点公司分析:Palo Alto Networks (PANW) - 公司是网络安全领域的龙头企业 [9] - 在2026财年第二季度,其下一代安全产品的年度经常性收入增长33% [9] - 第二季度每股收益为1.03美元,高于0.94美元的预期 [9] - 分析师认为该公司稳居网络安全行业顶端,并将在未来12至18个月内从人工智能网络安全市场中获利 [10] - 该股票在3月初被列为应对地缘政治波动的十大防御性科技股之一 [10]
Rubrik’s Selloff Could Be Cybersecurity’s Hidden Opportunity
Yahoo Finance· 2026-03-18 03:26
公司商业模式与定位 - 公司是一家与众不同的网络安全公司 其价值在于攻击发生后帮助客户恢复数据和运营 而非专注于事前预防威胁[1] - 公司的核心解决方案是“先发制人恢复引擎” 通过长期深入理解客户数据 旨在将恢复时间从数周缩短至数天 从而帮助客户最小化网络攻击导致的收入损失[2] - 公司的解决方案可被视为一种“网络安全保险” 在发生问题时为客户提供关键保障[3] 最新季度财务表现 - 2026财年第四季度 公司实现营收3.78亿美元 同比增长46% 远超市场预期的约33%增长[4] - 第四季度调整后每股收益为0.04美元 大幅优于去年同期的每股亏损0.18美元和市场预期的每股亏损0.11美元[5] - 2026财年全年 公司调整后每股亏损为0.01美元[5] 盈利能力改善趋势 - 按美国通用会计准则计算 公司第四季度每股亏损从去年同期的0.61美元收窄至0.43美元[6] - 按美国通用会计准则计算 公司全年每股亏损从7.48美元大幅收窄至1.78美元[6] - 尽管按非调整基准公司仍未盈利 但其财务表现显示公司有望在2026年实现盈利拐点[8] 市场表现与行业背景 - 尽管最新财报表现强劲 但公司股价在2026年累计下跌超过30%[3] - 公司股价下跌趋势与整个软件行业的表现相似[8] - 尽管市场对人工智能颠覆存在担忧 但公司对其客户的重要性巩固了其市场地位[8]
1 Intriguing Artificial Intelligence (AI) Stock to Buy for Under $15 in March, According to Wall Street
Yahoo Finance· 2026-03-18 01:35
公司概况与市场定位 - 公司是网络安全供应商,提供名为Singularity的人工智能驱动平台,用于自动化威胁检测和事件响应 [1] - 公司市值仅为46亿美元,远低于其主要竞争对手CrowdStrike和Palo Alto Networks(估值均超过1000亿美元) [1] 分析师观点与股价表现 - 追踪《华尔街日报》的大多数分析师给予公司股票买入评级,无卖出评级 [2] - 分析师共识目标价显示,相较于当前13美元的价格有强劲的上涨潜力 [2] 产品与技术平台 - Singularity是一个全面的解决方案,保护云网络、员工身份、终端(计算机和设备)等 [4] - 平台包含独特功能如Storyline,可重建网络攻击并提供详细分析和建议,为人工安全团队节省大量手动调查时间 [4] - 名为Purple AI的强大AI代理可作为附加功能嵌入Singularity,它能够利用高级推理能力实时识别和修复威胁,以机器速度运行 [5] - 在2026财年第四季度(截至1月31日)售出的所有许可中,Purple AI的附加率超过50%,表明该功能极受欢迎 [5] 财务表现与增长 - 2026财年收入同比增长22%,达到10亿美元,这是公司首次突破十亿美元里程碑 [6] - 管理层预计2027财年收入将以更温和的20%速度增长,部分原因是公司将盈利能力置于纯粹的增长之上 [6] - 2026财年公司的调整后利润大幅增长 [6] 行业背景与需求驱动 - 恶意行为者正在使用AI等技术发起更快、更具破坏性的网络攻击 [3] - 人工主导的网络安全流程已无法应对庞大的攻击尝试量,企业需要通过采用AI驱动的防护来以火攻火 [3] - SentinelOne的Singularity平台应运而生,以满足这一需求 [3]
Wall Street Analysts See a 33.1% Upside in SentinelOne (S): Can the Stock Really Move This High?
ZACKS· 2026-03-17 22:55
股价表现与华尔街目标价 - SentinelOne股票近期收于14.29美元 在过去四周上涨3% [1] - 华尔街分析师设定的平均目标价为19.02美元 意味着33.1%的上涨潜力 [1] - 32个短期目标价范围从14美元到30美元 标准差为3.88美元 最低目标价意味着2%的下跌 最乐观目标价意味着109.9%的上涨 [2] 分析师目标价的可靠性分析 - 分析师设定目标价的能力和公正性长期受到质疑 仅以此作为投资决策依据可能对投资者不利 [3] - 全球多所大学的研究表明 目标价是经常误导而非指导投资者的信息之一 实证研究显示 无论共识程度如何 分析师的目标价很少能准确指示股价实际走向 [7] - 尽管华尔街分析师深谙公司基本面 但其设定的目标价往往过于乐观 这通常是为了激起市场对其公司已有业务关系或希望建立关系的公司股票的兴趣 即覆盖股票的业务激励常导致目标价被夸大 [8] 目标价共识与盈利预测修正 - 分析师对公司盈利前景日益乐观 一致上调每股收益预期 这是预期股价上涨的合理理由 因为实证研究显示盈利预测修正趋势与短期股价变动之间存在强相关性 [11] - 过去一个月内 由于有两项上调且没有负面修正 本年度Zacks共识预期增长了2.2% [12] - 较小的标准差表明分析师对股价变动方向和幅度有高度共识 这虽不意味着股价一定能达到平均目标价 但可作为深入研究潜在基本面驱动力的良好起点 [9] 公司评级与综合展望 - SentinelOne目前拥有Zacks Rank 2评级 这意味着其在基于盈利预期相关四因素进行排名的4000多只股票中位列前20% 鉴于其经过外部审计的出色记录 这是该股近期具有上涨潜力的更决定性指标 [13] - 尽管共识目标价可能不是衡量公司潜在涨幅的可靠指标 但其暗示的价格变动方向似乎是一个良好的指引 [14] - 除了令人印象深刻的平均目标价 分析师们一致认为公司将报告比先前预测更好的盈利 这强化了上涨观点 盈利预期修正的积极趋势已被证明在预测上涨方面非常有效 [4]
CrowdStrike Has Wall Street’s Attention Right Now, and Here’s Why
Yahoo Finance· 2026-03-17 22:50
机构评级与市场动态 - 摩根士丹利将CrowdStrike评级上调至“增持”并将其列为“首选股” 同时高盛将其纳入价值163.5万美元、2028年到期的自动赎回篮子挂钩票据中 显示机构在当前价位采取行动 [2] - 尽管公司业绩创纪录 但股价年内下跌超过6% 交易价格低于440美元 机构信心与市场价格出现分歧 [3] - 分析师共识强烈倾向于买入 华尔街给出38个“买入”评级 15个“持有”评级 零个“卖出”评级 共识目标价为493.08美元 [4] 看涨逻辑与估值 - 摩根士丹利基于AI模型给出的目标价为592.68美元 意味着较当前水平有39.8%的上行空间 其看涨理由包括AI定位、模块采用加速以及持续两位数收入增长的潜力 [4] - 高盛的结构化产品将CrowdStrike与Cloudflare、Reddit、Vertiv Holdings等公司等权重组合 该产品于2028年到期 表明高盛对其具备多年期信心 这是一种传统评级之外的机构背书形式 [6] - 公司股票交易于约87倍远期市盈率 尽管其运营指标创纪录且获得大量买入评级 但估值能否持续取决于公司ARR增长率能否证明其估值合理性 [7] 公司财务与运营表现 - CrowdStrike第四财季收入为13.05亿美元 同比增长23.3% 首次实现正的GAAP净利润3869万美元 [7] - 净新增年度经常性收入同比增长47% 达到创纪录的3.307亿美元 Falcon Flex ARR增长120% 达到16.9亿美元 [7] - 公司首席执行官称刚刚结束的财年是公司有史以来业绩最好的财年 [3]