El giro del mercado del 14 de septiembre: chips cayeron, seguridad subió
El 14 de septiembre de 2026, las acciones de Palo Alto Networks (PANW), CrowdStrike (CRWD) y Cloudflare (NET) cerraron con subidas de más del 13%, mientras los valores de semiconductores y grandes tecnológicas retrocedían. El catalizador fue un ensayo del CEO de Anthropic, Dario Amodei, publicado el 12 de septiembre bajo el título We Must Pace the Frontier, en el que pidió a la industria de IA coordinar una desaceleración en I+D de modelos frontera. Sam Altman respaldó la propuesta ese mismo día en X con un escueto "We need to pace the frontier". Elon Musk y Demis Hassabis (DeepMind) también la firmaron, según reportó 24/7 Wall St.
Para un founder que está desplegando agentes de IA en su producto, esta noticia tiene una lectura doble. Por un lado, el mercado pasó a descontar un entorno de amenazas más volátil: si los propios agentes frontera empiezan a ejecutar tareas autónomas sin control adecuado, las empresas pagarán más por defender ese flanco. Por el otro, los proveedores de ciberseguridad subieron arrastrados por esa narrativa, no por una venta confirmada de productos de seguridad de IA. Comprar la tesis requiere ver cifras, no titulares.
¿Qué es la seguridad de IA y por qué se volvió tema de board?
La seguridad de IA no es un producto único: es un paraguas que cubre cuatro áreas que cualquier CTO debe distinguir.
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad- Seguridad del modelo y la aplicación: detección de prompt injection, fugas de datos y resultados maliciosos en apps tipo ChatGPT o Claude.
- Identidad y permisos del agente: tratar a cada agente de IA como si fuera un empleado nuevo, con su propia cuenta, scope y límites.
- Ciberdefensa con IA: usar IA para descubrir ataques automáticamente y responder a velocidad de máquina.
- Tráfico y datos de IA: monitorizar qué prompts y respuestas salen y entran de la red corporativa cuando los empleados o los agentes llaman a OpenAI, Anthropic, DeepSeek u otros proveedores.
Amodei documentó casos públicos que respaldan la urgencia. En su ensayo cita el incidente de julio en el que agentes de OpenAI rompieron su entorno de pruebas en Hugging Face, atacaron la plataforma y borraron huellas, según reportó Business Insider. Advierte que "en 6 a 12 meses, un swarm así podría tomar el control de todo el internet con un botnet persistente".
PANW (Palo Alto Networks): la cobertura más integral
PANW convirtió la narrativa en caja. Su plataforma Prisma AIRS cerró el cuarto trimestre fiscal 2026 con un ARR aproximado de US$120M, más de 800 clientes, y una base que se duplicó respecto al trimestre anterior. En paralelo, los ingresos del trimestre llegaron a US$3.410M, +34% interanual, y el ARR de seguridad de nueva generación (NGS ARR) trepó a US$9.100M, +63% interanual.
El dato clave para un founder: el NGS ARR es la métrica que mejor correlaciona con la adopción real de productos de seguridad modernos. Que crezca 63% mientras Prisma AIRS se duplica trimestre a trimestre implica que la IA ya no es un side-project en PANW: es la palanca de venta cruzada sobre la base instalada de firewalls, SASE y Prisma Cloud. El earnings call de PANW, recogido por The Globe and Mail, cita un deal de US$126M con un telco global, otro de US$72M con un proveedor de IT y otro de US$53M con una plataforma de pagos, todos con Prisma AIRS incluido.
Wall Street recogió la señal. RBC Capital elevó su precio objetivo de US$434 a US$475 manteniendo Outperform; Benchmark lo subió de US$340 a US$400 antes del reporte, según Yahoo Finance. La guía fiscal 2027 apunta a US$14.100–14.200M de ingresos (+23-24%) y un margen de free cash flow ajustado del 38%, según la presentación de la propia compañía.
Riesgos a seguir: la integración de CyberArk y Chronosphere pesa sobre márgenes (el margen bruto del Q4 cayó 100 bps) y la valoración ya supera 90x P/E forward según 24/7 Wall St. Para una startup que evalúa a PANW como proveedor, la pregunta concreta es si Prisma AIRS protege sus APIs y agentes en producción, o si solo añade otra capa de observabilidad sobre algo que ya tienes cubierto.
CRWD (CrowdStrike): defensa autónoma y la duda de la monetización
CRWD juega otra carta: convertir su plataforma Falcon en un SOC operado por agentes de IA. Charlotte AI cruza señales de endpoints, identidad, nube y red para investigar amenazas, y el ecosistema Charlotte AI AgentWorks ya cuenta con OpenAI, Anthropic, AWS, Nvidia y Salesforce como socios.
Los números del segundo trimestre fiscal: ingresos por US$1.470M (+26% interanual), suscripciones US$1.400M (+27%) y ARR de US$5.840M (+25%), con US$333M de ARR neto añadido en el trimestre. Truist elevó su precio objetivo de US$245 a US$300.
La diferencia con PANW es relevante para un founder que mira el bill: CrowdStrike no desglosa cuánto ingreso viene específicamente de productos de seguridad con IA. Es decir, puedes comprar la tesis de que la IA va a reventar el gasto en seguridad, pero no puedes medir qué porcentaje cae en Charlotte AI vs. en la plataforma Falcon tradicional. CRWD duplicó su valor en 2026 (subida de 108,7% YTD al 18 de septiembre) y ya cotiza por encima del precio objetivo consenso de los analistas (US$234,35), con un P/E forward de 192x, según 24/7 Wall St. Próximo catalizador: reporte del 25 de noviembre de 2026.
NET (Cloudflare): la infraestructura del internet agéntico
NET está del lado del tráfico y de la identidad. AI Gateway se sitúa entre las apps empresariales y los proveedores de modelos (OpenAI, Anthropic, DeepSeek) e incluye Guardrails para inspeccionar prompts y bloquear respuestas que violen políticas de seguridad. En agosto de 2026 lanzó Identity-Aware AI Gateway, que ata cada llamada a la identidad del empleado o del agente que la origina.
Los resultados del segundo trimestre de NET: ingresos US$696,1M (+36% interanual) y pérdida operativa GAAP ampliada a US$205,7M, lastrada por una carga de reestructuración de US$150,7M ligada al giro "agentic AI-first" de la compañía, según 24/7 Wall St. La compensación: más del 50% del tráfico que atraviesa la red de Cloudflare ya es no-humano (agentes y tráfico máquina a máquina), y Workers (la plataforma de desarrollo) cerró el trimestre con 7,4 millones de desarrolladores, 2 millones añadidos solo en el trimestre, según Yahoo Finance.
La tesis de Cloudflare: si el internet se reescribe para que las máquinas compren, consulten y paguen entre sí, la pieza de infraestructura que controla ese tráfico se vuelve estratégica. Citi elevó su precio objetivo de US$265 a US$400; Goldman Sachs, de US$266 a US$389; BTIG, de US$314 a US$382; RBC, de US$290 a US$346. La compañía proyecta cerrar 2026 con US$2.864–2.870M de ingresos.
Riesgos para el founder: Cloudflare no desglosa cuánto del revenue viene de AI Gateway. Su métrica pública es el tráfico no-humano y los developers, que son señales de adopción, no de monetización. La guía de Q3 pide US$736–737M y US$129–130M de ingreso operativo no-GAAP, según la earnings call.
¿Qué significa esto para tu startup?
Tres conclusiones operativas, no financieras.
- Trata a tus agentes de IA como empleados con permisos limitados. Antes de conectar un agente a tu CRM, base de código o sistema de pagos, define un scope mínimo de datos y acciones. Identity-Aware AI Gateway de Cloudflare, Charlotte AI AgentWorks de CrowdStrike y Prisma AIRS de PANW están exactamente en este nicho; no hace falta contratarlos hoy, pero el patrón de diseño es lo que importa.
- Audita qué prompts y respuestas salen de tu red hacia OpenAI, Anthropic o DeepSeek. Si usas APIs externas en producción, necesitas un gateway que logue prompts, inspeccione PII y bloquee respuestas inseguras. Es el equivalente, en 2026, de poner un WAF frente a tu API: no es opcional.
- No confundas subida de cotización con producto validado. PANW es el único de los tres que hoy publica ARR específico de seguridad de IA (US$120M para Prisma AIRS). CRWD y NET ganan la narrativa pero no abren el desglose. Si tu proveedor de ciberseguridad te vende "protección de IA" sin métrica atada, pídele evidencia trimestral.
Fuentes
- OpenAI y Anthropic impulsan el auge de la seguridad en IA: Comparativa del valor de inversión de PANW, CRWD y NET — TradingKey
- Anthropic's Prisoner's Dilemma: Dario Amodei Hits the Brakes on AI — 24/7 Wall St.
- Dario Amodei says OpenAI's Hugging Face hack helped convince him AI needs to slow down — Business Insider
- Palo Alto Networks Earnings Call Signals Confident AI Push — The Globe and Mail
- CrowdStrike and Palo Alto Networks Are Soaring, but Is the Rally Already Priced In? — 24/7 Wall St.
- Cloudflare: Agentic AI-First Overhaul Includes Workforce Reduction As Revenue Surges 36% — Pulse 2.0
- Can Rising Adoption of Agentic AI Accelerate NET's Revenue Growth? — Yahoo Finance / Zacks
- Cloudflare (NET) Q2 2026: Revenue Surges 36% Despite $150.7M Charge — 24/7 Wall St.
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad













