重點摘要:
- Palo Alto Networks收購AI原生智能代理平台Console,深化Cortex能力
- 交易於9月1日宣布,距CrowdStrike發布SafeMind智能代理安全系統僅一天
- PANW服務超過7萬名客戶;交易金額未揭露
重點摘要:

Palo Alto Networks收購Console,使其與CrowdStrike的SafeMind在安全營運自動化領域展開正面對決,這場競爭可能決定誰能主導AI時代的網路安全市場。
Palo Alto Networks收購Console的舉動,使其在安全營運自動化的競賽中與CrowdStrike的SafeMind正面交鋒,這一轉變可能重塑超過7萬家企業抵禦AI時代威脅的方式。
Palo Alto Networks董事長兼執行長Nikesh Arora表示:「安全營運不能再只是管理儀表板和排隊處理工單,僅為了幫助人類加快工作速度。這是向『軟體即代理』(software-as-an-agent)的轉變,為我們的平台賦予手腳,在整個企業範圍內實現自主安全成果。」
Console是一個AI原生平台,提供智能代理能力,讓企業能夠在營運流程中運用AI驅動的分析與行動。此次收購深化了Palo Alto Networks安全營運平台Cortex中的智能代理功能,支援團隊調查訊號、排定優先事項並採取行動。這筆交易宣布於CrowdStrike在拉斯維加斯Fal.Con大會上發表SafeMind的隔日。SafeMind是CrowdStrike與Nvidia共同打造的系統,將紅隊模型(Red Tempest)與防禦模型(Blue Solano)配對,以自主阻斷攻擊路徑。
交易金額未對外揭露。Palo Alto Networks服務超過7萬名客戶,並由Unit 42威脅情報提供支援,該公司押注智能代理工作流程——即軟體依據自然語言指令自動修復警報——將成為安全營運的標準。此舉使PANW與CrowdStrike的Charlotte AI和SafeMind,以及微軟的Security Copilot展開競爭,而企業正要求在這一市場中獲得能夠以機器速度運作的AI原生平台。
Console共同創辦人兼執行長Andrei Serban表示,該公司圍繞一個簡單的理念而建立:「人們應該能夠表達一個營運目標,而智慧軟體應該處理實現該目標所需的複雜性。」他表示,Console的客戶已經證明,智能代理可以「大幅削減營運成本」並改變他們的業務。
此次收購是網路安全供應商之間更廣泛的智能代理AI軍備競賽的最新一輪攻勢。CrowdStrike的SafeMind於9月1日發布,利用Falcon感測器遙測技術建立企業環境的數位分身,其中Red Tempest模擬對抗性攻擊路徑,Blue Solano則從這些攻擊中學習以修復漏洞。CrowdStrike執行長George Kurtz表示,該系統使安全營運「更接近自主防禦」。
競爭的利害關係重大。CrowdStrike每週透過其Threat Graph處理數兆個安全事件,這是一個專有的圖形資料庫,用於繪製安全事件與對手情報之間的關聯。其Charlotte AI採用多AI架構,配備十多個專業智能代理,以自動化偵測分流與回應。反觀Palo Alto Networks,則透過收購來建構其智能代理能力,將Console的自然語言工作流程引擎加入其Cortex平台。
與此同時,微軟在其Defender和Sentinel產品中提供Security Copilot,利用其在企業作業系統市場的主導地位。SentinelOne的Purple AI專注於自主端點修復,包括勒索軟體回滾。
Palo Alto Networks的股價一直受到其平台化策略的支撐,該策略將網路、雲端和安全營運整合到單一平台上。收購Console表明,該公司將智能代理AI視為安全營運市場佔有率的下一個戰場。這筆交易達成之際,企業正面臨日益嚴峻的威脅環境,攻擊者越來越頻繁地利用AI來自動化其攻擊作業。
對投資人而言,關鍵問題在於PANW能否夠快整合Console的能力,以匹配CrowdStrike的數據優勢。CrowdStrike的Threat Graph建立在十年的遙測數據蒐集之上,為其AI模型提供了難以複製的訓練數據護城河。Palo Alto Networks的Cortex Data Lake雖然規模龐大,但歷史上更多聚焦於網路和雲端數據,而非端點遙測。
此次收購也顯示AI原生網路安全領域更廣泛的併購動能。隨著企業要求能夠以機器速度運作的平台,預計AI安全新創公司之間將出現更多整合。
本文僅供參考之用,不構成投資建議。