Sam Altman met en garde : une “vague de fond” de cyberattaques arrive : 2 actions qui ripostent pour nous protéger

David Beren • 6 minutes de lecture
Examiné par: Michael Douglass
Dernière mise à jour Oct 6, 2026

Points clés

  • Sam Altman, le PDG d'OpenAI, a déclaré qu'un "raz-de-marée" de problèmes de cybersécurité proviendra des modèles d'IA open source, et que la société devra accepter des incidents assez graves.
  • S'il a raison, les dépenses en défense deviennent une partie permanente du coût de l'IA, ce qui justifie les valorisations élevées de CrowdStrike et Palo Alto Networks.
  • Morgan Stanley prévoit que les dépenses des entreprises en logiciels de cybersécurité augmenteront de 23 % par an jusqu'en 2028, et de 33 % par an si des attaques majeures entraînent de nouvelles réglementations gouvernementales.
  • CrowdStrike se négocie à environ 193 fois les bénéfices anticipés et Palo Alto à environ 97 fois, bien au-dessus de leurs moyennes sur cinq ans, donc une grande partie de cette croissance est déjà intégrée dans le cours.

Le PDG d'OpenAI, Sam Altman, a un avertissement pour toute entreprise disposant d'un réseau informatique, et les actionnaires de CrowdStrike (CRWD) et de Palo Alto Networks (PANW) voudront l'entendre :

« Un raz-de-marée de problèmes de cybersécurité va provenir de ces modèles open source », a déclaré Altman dans l'épisode de mardi du podcast Fair Game de Vanity Fair.

Puis il est allé plus loin. Altman soutient les modèles open source et ne veut pas qu'ils soient interdits. Selon ses termes, cela signifie que « nous allons, en tant que société, je pense, devoir simplement accepter des incidents cybernétiques assez graves provenant de modèles ouverts en échange de la liberté qui en découle. »

C'est une déclaration assez forte pour le patron d'OpenAI.

Le marché l'a déjà compris. Le First Trust Cybersecurity ETF a atteint un plus haut historique lundi, tandis que deux de ses principales positions, CrowdStrike et Palo Alto Networks, ont toutes deux plus que doublé cette année.

Voir les données historiques et les prévisions pour l'action CrowdStrike (C'est gratuit !) >>>

La vague se forme déjà

Jim Scharf, directeur de la technologie de MongoDB (MDB), a déclaré sur le podcast MTS que le taux de CVE (rapports publics de failles de sécurité dans les logiciels) « dans l'ensemble du secteur, pour tous les logiciels, tous les fournisseurs, est en train de devenir exponentiel. »

Les agents d'IA ajoutent une nouvelle cible par-dessus cela. Jay Chaudhry, fondateur et PDG de Zscaler (ZS), a déclaré à Brian Sozzi de Yahoo Finance qu'un agent piraté sur un réseau d'entreprise est « bien plus dangereux car ils travaillent à la vitesse de la machine. Ils n'ont pas de pause café, pas de week-end, pas de temps de sommeil. »

Les analystes de Morgan Stanley attribuent une notation « Surpondéré » à la fois à CrowdStrike et Palo Alto Networks. Ils s'attendent à ce que les dépenses des entreprises en logiciels de cybersécurité augmentent de 23 % par an jusqu'en 2028, et potentiellement de 33 % par an si des cyberattaques majeures conduisent à de nouvelles obligations gouvernementales.

Mettez ce deuxième chiffre à côté des « incidents cybernétiques assez graves » d'Altman, et le scénario plus rapide commence à paraître beaucoup plus réaliste.

Combattant n°1 : CrowdStrike

CrowdStrike croît déjà à peu près au rythme que Morgan Stanley prévoit pour le secteur dans son ensemble. Le chiffre d'affaires annuel est passé de 3,95 milliards de dollars pour l'année se terminant en janvier 2025 à 4,81 milliards de dollars pour l'année se terminant en janvier 2026, et les analystes le voient presque doubler d'ici l'année se terminant en janvier 2029, pour atteindre près de 9 milliards de dollars.

Graphique à barres de TIKR sur le chiffre d'affaires de CrowdStrike, réel et consensus des estimations, en milliards de dollars, exercices 2024–2029 (années se terminant en janvier).
CrowdStrike (CRWD) : chiffre d'affaires, réel et consensus des estimations, en milliards de dollars, exercices 2024–2029 (années se terminant en janvier) (TIKR)

Cela représente une croissance d'environ 22 % à 25 % par an, parfaitement alignée avec les 23 % de Morgan Stanley. Et c'est pure spéculation, mais si les incidents graves d'Altam entraînent les obligations que décrit Morgan Stanley, ces estimations sont plus susceptibles de monter que de baisser.

Les investisseurs paient cher pour cette croissance, cependant. À 193 fois les bénéfices anticipés, CrowdStrike se négocie avec une prime importante par rapport à sa moyenne sur cinq ans d'environ 117 fois.

Graphique linéaire de TIKR sur le PER anticipé (NTM) de CrowdStrike, sur les 5 dernières années.
CrowdStrike (CRWD) : PER anticipé (NTM), sur les 5 dernières années (TIKR)

(C'est encore loin de son pic de fin 2021 de près de 482 fois.)

Voir comment Palo Alto Networks se compare à ses pairs sur TIKR (C'est gratuit !) >>>

Combattant n°2 : Palo Alto Networks

Palo Alto Networks montre à quelle vitesse les investisseurs ont changé d'avis sur l'ensemble du groupe. Plus tôt cette année, les actions de cybersécurité ont été entraînées dans la vente des logiciels par crainte que l'IA ne perturbe les modèles commerciaux traditionnels.

Le PER anticipé de Palo Alto a touché un plus bas à 37,6 fois en février. Aujourd'hui, il est à 97 fois. C'est proche de son plus haut sur cinq ans de 101 fois en août et bien au-dessus de sa moyenne d'environ 57 fois.

Graphique linéaire de TIKR sur le PER anticipé (NTM) de Palo Alto Networks, sur les 5 dernières années.
Palo Alto Networks (PANW) : PER anticipé (NTM), sur les 5 dernières années (TIKR)

En moins de huit mois, le marché est passé de la valorisation de Palo Alto comme une victime potentielle de l'IA à sa valorisation comme l'un des défenseurs face à l'IA.

Altman ne défend-il pas ses intérêts ?

C'est une question légitime. OpenAI vend ses propres modèles fermés, donc avertir des modèles ouverts ne coûte rien à Altman. Il a même présenté OpenAI comme faisant partie de la défense : « Nous avons un peu d'avance, nous voulons vous aider à vous défendre. »

Tout le monde dans la cybersécurité n'est pas d'accord avec lui non plus. Dans une interview séparée à Politico, Altman a déclaré que le monde devrait accepter que de mauvaises choses se produisent en échange des avantages de l'IA. Lundi, Chaudhry a contesté ce point de vue :

« Les modèles doivent faire un meilleur travail de leur côté, et les entreprises doivent mettre en place de meilleures garde-fous et politiques. C'est là que nous intervenons, en travaillant avec les entreprises de modèles, en travaillant avec les entreprises, et en rapprochant les deux. »

Voici le problème : la solution de Chaudhry passe aussi par les budgets de sécurité. Que les entreprises acceptent les incidents, comme le voudrait Altman, ou les combattent avec de meilleures garde-fous, comme le voudrait Chaudhry, elles finissent par dépenser plus en défense.

Conclusion

Si Altman a raison, les dépenses de défense deviennent une partie permanente du coût de l'IA. CrowdStrike et Palo Alto sont deux des plus grands noms en ligne pour les encaisser. C'est ce que leurs multiples élevés intègrent, et je pense que l'argument tient : les personnes qui construisent l'IA et celles qui se défendent contre elle s'attendent toutes deux à ce que les attaques continuent.

À 193 et 97 fois les bénéfices anticipés, le cours intègre déjà beaucoup de bonnes nouvelles. Tout ralentissement de la croissance laisserait peu de marge d'erreur.

Bien sûr, c'est encore tôt. Nous ne savons pas encore quelle sera l'ampleur de la vague des modèles ouverts, ni si les gouvernements réagiront avec le type d'obligations qui pousseraient les dépenses vers le scénario plus rapide de Morgan Stanley.

Alors, quelle est la valeur réelle de l'action CrowdStrike ?

TIKR vous permet de prévoir le prix futur de n'importe quelle action en moins d'une minute. Il suffit d'entrer quelques hypothèses dans le modèle de valorisation de TIKR et de voir ce que CrowdStrike pourrait valoir. Partez des estimations consensuelles de Wall Street, ou ajustez les entrées pour refléter votre propre vision de l'entreprise. C'est gratuit.

Valorisez CrowdStrike gratuitement

Avertissement :

Veuillez noter que les articles sur TIKR ne sont pas destinés à servir de conseils en investissement ou financiers de la part de TIKR ou de notre équipe éditoriale, ni ne sont des recommandations d'achat ou de vente d'actions. Nous créons notre contenu sur la base des données d'investissement du Terminal TIKR et des estimations des analystes. Notre analyse pourrait ne pas inclure les actualités récentes des entreprises ou des mises à jour importantes. TIKR n'a pas de position sur les actions mentionnées. Merci de votre lecture et bon investissement !

Articles connexes

Rejoignez les milliers d'investisseurs du monde entier qui utilisent TIKR pour supercharger leur analyse d'investissement.

S'inscrire GRATUITEMENTAucune carte de crédit n'est requise