《影响亚洲》报道 · 亚洲领袖

Nadav Zafrir买下人工智能安全技术栈的四块拼图

Check Point公布的2025年营收为27.3亿美元,同比增长6%,其中安全订阅收入增长10%,至12.2亿美元。

纳达夫·扎弗里正通过收购改变Check Point Software Technologies科技公司的发展节奏和形态。2025年,该公司以约1.9亿美元净现金完成对人工智能安全专业公司Lakera的收购。2026年,公司又纳入了专注智能体身份与运行时治理的Cyata、专注风险敞口管理的Cyclops,以及Rotate背后的团队。

这些产品切中了实际缺口。企业需要保护模型和应用、发现人工智能代理、控制机器身份,并在整个云环境中确定漏洞修复的优先级。Check Point拥有深厚的威胁防御技术和庞大的装机基础,但在云与安全运营领域,其行动往往被视为慢于较新的平台型竞争对手。

扎夫里尔面临的挑战不是积累能力,而是打造一套获得客户采用的统一产品、数据和销售体验。Check Point还发行了20亿美元可转换票据,获得约18亿美元净收益,同时继续大规模回购股票。公司的资本运作空间很大,但如今每一笔收购和回购都必须拿出回报证据。

中个位数增长对整合提出更高要求

Check Point公布的2025年营收为27.3亿美元,同比增长6%,其中安全订阅收入增长10%,至12.2亿美元。2026年第一季度,总营收增长5%。管理层承认,与市场推广方式调整相关的产品业务承受压力,不过订阅及经常性收入指标依然较为强劲。

这些业绩表明,这是一家需要加快产品发展势头的盈利企业,而非身陷困境的公司。收购可以迅速带来增长和技术,但小型交易若不能借助Check Point的渠道和客户基础扩大规模,就无法改变营收格局。

扎夫里尔应设定明确里程碑:在Infinity平台内上线、统一策略和遥测、启动交叉销售、续约情况,以及对订阅增长的贡献。留住多少员工或交付多少代码并不足够。

内生增长表现必须保持透明。Check Point应在收购初期披露被收购业务的收入,并说明核心产品是否加速增长。否则,一连串交易可能只是掩盖采用速度缓慢,而非解决这一问题。

Lakera不能只做人工智能网关

Lakera为使用生成式模型的应用提供保护,包括针对恶意输入、数据泄露和不安全行为的控制措施。随着企业部署智能体,这些防护需要掌握身份、工具、模型和数据等相关上下文。Check Point可将其与云安全态势及网络控制相连接。

独立网关虽有用,却可能沦为狭窄的检查点。更大的机会在于,贯穿开发与运行全生命周期的持续发现和策略管理。安全团队需要知道存在哪些人工智能系统、由谁负责,以及它们可以访问什么。

Lakera的研究文化和快速发布节奏是重要资产。Check Point应保留其专业团队,同时让其接入全球威胁情报和分销网络。若强迫该团队立即遵循大公司的流程,可能削弱此次收购所获得的价值。

客户还需要获得对多种模型和云服务商的支持。如果AI安全产品主要偏向Check Point青睐的合作伙伴,其公信力就会受损。开放接口和透明评估将扩大采用范围。

Cyata应对机器身份问题

智能体通过服务账户、令牌和工具采取行动。它们可以创建短期身份和权限链,而传统的人类身份系统难以妥善表示这些关系。Cyata对发现、情境和治理的侧重,可以帮助Check Point梳理这些关系。

与拉克拉(Lakera)整合符合逻辑:一层负责审查模型及应用行为,另一层控制智能体可访问的资源。两者结合后,系统既能识别试图滥用过高权限的指令攻击,也能阻断相关操作。

策略模型必须始终易于理解。安全团队应能看清为何允许访问、由哪个身份执行操作,以及如何撤销权限。自动变更需要设置分级审批和回滚机制。一个能够发现风险却无法说明责任归属的系统,只会增加告警。

机器身份也是进入更广泛云安全领域的切入口。Check Point可将智能体权限与工作负载、数据和网络路径相连接。这种产品架构应成为统一体系,而不是由多个收购所得控制台相互连接而成。

Cyclops 可改善优先级排序

暴露面管理产品汇总漏洞、配置和攻击路径,帮助团队聚焦风险。在各组织被海量发现项淹没之际,Cyclops补充了这项能力。Check Point的防御能力和威胁数据可提升风险排序的准确性。

客户会判断系统是否真正减少工作。风险评分应连接证据、资产重要性与可执行修复方案。如果Check Point只是导入更多告警,这项收购反而会加剧它试图解决的问题。

统一的资产标识至关重要。同一云资源、终端和应用程序在不同工具中可能呈现不同形式。Check Point必须先建立统一的关系图谱和所有权模型,才能可靠地实现响应自动化。

暴露面管理也可以指导产品拓展。客户或许会发现,Check Point的一项控制措施能够封堵某条攻击路径,但建议不应沦为隐性推销。平台也需要识别行之有效的第三方控制措施。

市场推广体系必须熟悉新的产品组合

Check Point通过熟悉成熟产品的全球合作伙伴和企业客户团队开展销售。人工智能安全和暴露面管理面对不同的采购方、技术评估和部署模式,培训与激励机制需要相应调整。

客户团队应从客户问题入手,而不是把每项收购产品都附加到续约方案中。专业人员可以支持复杂商机,但核心销售组织最终必须能够阐明整合后的价值。合作伙伴需要获得实验室、认证和实施指导等资源。

薪酬机制应奖励售后的功能启用和业务扩展。捆绑未使用模块的合同虽能增加账面订单额,却会削弱未来续约。客户成功指标应纳入高层管理。

扎夫里尔调整市场进入策略,可能造成短期扰动。他应区分有意推进的转型与执行问题,并通过销售管线、产品收入和客户留存数据提供证据,而非泛泛保证。

可转换债务增加资本配置选择

发行20亿美元票据,为Check Point进一步收购和投资提供了资金空间。可转换融资既能降低当前利息成本,也可能造成股权稀释。公司应说明募集资金用途,以及对冲安排对股东的影响。

Check Point在2025年回购了约14亿美元的股票。回购可以抵消股权稀释并向股东返还现金,但也会与产品投资和交易争夺资金。只有在时机、成本和战略需求均明确时,一边回购股票一边发行可转换债券才可能合理。

扎夫里尔应对收购、内部研发和股份回购采用统一的回报评估框架。小型技术交易或许适合采用更有耐心的产品里程碑;大型交易则需要更有力的财务依据。充裕现金不应成为大举收购的通行证。

董事会应审视整体整合能力。每收购一家新公司,都需要在产品、法律、销售和文化层面投入精力。即使第四笔交易的技术颇具吸引力,也可能延缓从第一笔交易中实现价值。

人才收购必须赋予真正的权力

Rotate团队及通过其他交易加入的专家,带来了Check Point所需的知识。留任奖金能够发挥作用,但经验丰富的创始人和工程师只有在能够影响架构并推动产品上市时才会留下。

Zafrir可以建立清晰的平台领导架构,在执行统一的数据、身份和界面标准的同时,让被收购团队负责明确的领域。没有标准的自主权会形成孤岛;没有自主权的标准会导致整合缓慢。

地点和文化至关重要,因为这些公司横跨以色列、欧洲和美国运营。分布式团队需要统一规划,并能直接联系管理层。整合不应要求每项决策都必须经过总部。

员工流失率是战略能否奏效的早期指标。Check Point应跟踪关键岗位的人员留任情况,并对文化问题开展独立审查,而不能把人员离职视为不可避免的代价。

董事会监督应聚焦累积风险

每一款被收购的产品都可能接触敏感客户数据,并影响安全决策。整合会扩大缺陷或安全事件的波及范围。董事会应审查整个产品组合的统一安全架构、隐私边界和事件响应机制,而不能想当然地认为安全厂商自身必然安全。

财务监督应将最初的收购方案与实际结果进行比较。可在一年和两年后审查人员留任、交付节点、交叉销售和成本。所得经验应影响未来交易的价格与结构。

专设的整合办公室可以协调各项依赖关系,而不成为又一道审批环节。其职责应是揭示冲突、跟踪结果,并将产品团队无法解决的决策问题上报。收购项目的路线图发生冲突时,扎夫里尔仍须负责确定优先顺序。

客户需要一套统一的操作系统

当客户能够通过一套连贯的工作流程发现AI智能体、了解其身份和风险敞口、应用政策并调查活动时,这些收购才算证明了自身价值。这需要共享的关系图谱、策略引擎和案件模型。

迁移应循序渐进。在集成功能逐步成熟期间,仍需为现有客户提供独立产品支持。强制整合可能打乱工作流程,并促使客户转向竞争对手。清晰的路线图和导出工具有助于缓解焦虑。

纳达夫·扎夫里迅速着手围绕AI安全周期整合技术。快速收购不等于快速创造价值。Check Point的利润率和现金储备为他争取了时间,但公司的增长率也带来紧迫感。只有在订阅业务加速扩张、客户感受到平台更加简洁时,这些收购才真正具有意义,而不是让产品组合演示文稿上出现更多标识。客户、员工和股东需要看到同样的证据。