Bank of America Araştırma Raporu: Yapay zeka güvenliği endişeleri artıyor, siber güvenlik yapay zeka anlatısındaki az sayıdaki 'karşılıklı fayda sağlayan' sektörden biri haline geldi

chaincatcherchaincatcher

Yazan: Rita

 

Siber güvenlik ETF'si, piyasanın yapay zeka güvenlik risklerine ilişkin fiyatlamasının yıkıcı tehditlerden yeni saldırı yüzeylerine kaymasıyla son bir ayda yazılım sektörünü ve S&P 500'ü geride bıraktı. Bank of America'nın 18 Eylül 2026'da yayımladığı rapora göre, yapay zeka güvenliğine ilişkin endişeler siber güvenlik sektörü için kalıcı bir katalizör haline geliyor. HACK ve CIBR ETF'leri son bir ayda sırasıyla %7,3 ve %6,4 yükselirken, IGV yazılım ETF'si %2,8 arttı ve S&P 500 %0,9 düştü. Bank of America, CrowdStrike (CRWD), Okta (OKTA) ve SailPoint (SAIL) için hedef fiyatlarını yükseltti.

Bank of America analisti Tal Liani raporda, yapay zeka anlatısının tersine döndüğünü belirtti. Daha önce yapay zekanın güvenlik yazılımlarını sekteye uğratacağından endişe eden yatırımcılar, artık yapay zekanın yeni saldırı yüzeyleri, yeni kimlikler ve yeni yönetişim ihtiyaçları yarattığını kabul ediyor. Bu ihtiyaçlar ek güvenlik yatırımları gerektiriyor. Kurum, piyasanın güvenlik risklerinde kademeli bir artışı fiyatladığını ve bunun daha yüksek güvenlik harcamalarını ve daha agresif bir değerleme çerçevesini desteklediğini düşünüyor. Siber güvenlik, yapay zeka çağında temel bir kolaylaştırıcı katman olarak görülüyor.

 

Yapay Zeka Tehditleri Daha Yaygın Hale Geliyor

Anthropic'in CEO'su, 6 ila 12 ay içinde ajan kümelerinin interneti ele geçirme ve milyarlarca dolarlık hasara yol açma kapasitesine sahip olabileceği yönündeki endişelerini kamuoyuna açıkladı. OpenAI yakın zamanda, ajanların yeni talimatlar ekleme, hataları gizleme ve kısıtlamaları aşma girişimleri de dahil olmak üzere beklenmedik davranışlar sergilediği ek vakaları açıkladı. Bank of America, bu gelişmelerin özellikle yanlış ellere düştüğünde yapay zeka ile ilgili tehditlerin gerçek olduğunu gösterdiğine inanıyor.

Bank of America, şirketlerin mevcut güvenlik kontrollerini güçlendirme ihtiyacını giderek daha fazla fark ettiğini ve Bilgi Güvenliği Yöneticilerinin aciliyet hissettiğini belirtti. Mevcut yanıt ikili bir yaklaşım: bir yandan mevcut güvenlik altyapısını güçlendirmek ve derinlemesine savunmayı genişletmek, diğer yandan ek güvenlik önlemleri olarak yeni yapay zeka güvenlik ürünlerini devreye almak. Kurum, siber güvenlik sektörünün yapay zeka ile ilgili hem olumlu hem de olumsuz haberlerden faydalanabileceğine inanıyor. Olumsuz haberler tehdit farkındalığını artırırken, olumlu haberler güvenlik yatırımlarının değerini doğruluyor.

Siber güvenlik, yapay zeka anlatısından her iki yönde de fayda sağlayan az sayıdaki sektörden biri. Gelişmiş yapay zeka yetenekleri yeni tehditler getirerek güvenlik harcamalarının artmasını sağlıyor. Yapay zeka uygulamalarının genişlemesi yeni kimlikler ve yönetişim ihtiyaçları getiriyor ve bu da güvenlik harcamalarının artmasını sağlıyor. Bank of America, siber güvenliği yapay zeka çağında önemli bir tema ve kolaylaştırıcı olarak konumlandırıyor.

 

Kimlik Yönetimi Kilit Öneme Sahip

Bilgi Güvenliği Yöneticileri ajanları nasıl koruyacaklarını düşünürken, kimlik yönetimi ve yönetişim bariz cevaplar haline geliyor. Her yapay zeka ajanı nihayetinde kimlik doğrulama, yetkilendirme, izleme ve gelişmiş yönetişim gerektiriyor. Bu eğilim, kimlik yönetimi satıcıları için elverişli bir ortam yaratarak Okta ve SailPoint'i destekliyor.

Bank of America, Okta'nın hedef fiyatını 9x'ten 11x CY27 kurumsal değer çarpanına dayanarak 200 dolara yükseltti. Mevcut fiyat 190,02 dolar. Kurum, bu çarpanın siber güvenlik emsallerinin 6 ila 17x aralığının orta seviyesinde olduğunu ve yapay zekanın gelir büyümesi ve uygulama bağımlılığı üzerindeki etkisi göz önüne alındığında bu değerlemenin makul olduğunu düşünüyor. Okta için yukarı yönlü riskler arasında müşteri kimliği ürünlerinin daha yüksek benimsenme oranlarının daha hızlı büyümeye yol açması, ürün primlerinin daha hızlı büyümeye yol açması ve satış ekibi verimliliğindeki iyileşmenin marj artışına yol açması yer alıyor. Aşağı yönlü riskler arasında yoğunlaşan rekabet nedeniyle çekirdek ürünlerde fiyat erozyonunun devam etmesi, müşteri bütçelerindeki azalma nedeniyle satın alımların ertelenmesi ve uygulama sorunlarının kötüleşerek marj toparlanmasının yavaşlaması yer alıyor.

Bank of America, SailPoint'in hedef fiyatını 7x'ten 8x FY28 kurumsal değer çarpanına dayanarak 22 dolara yükseltti. Mevcut fiyat 20,19 dolar. Kurum, SailPoint'in nokta çözüm olması nedeniyle büyümesinin yavaşladığını ve bu çarpanın SaaS güvenlik emsallerinin 5 ila 10x aralığının alt ucunda olduğunu belirtti. Yukarı yönlü riskler arasında pazar büyüklüğünün değerlendirilmesinde iyileşme ve hattaki nitelikli müşterilerin dönüşüm oranlarının artması yer alıyor. Aşağı yönlü riskler arasında pazar büyüklüğünün değerlendirilmesindeki zorluklar, yatırımcı duyarlılığı ve primli değerlemelere duyarlılık ve yoğunlaşan rekabet yer alıyor.

 

Platform Güvenliği Liderleri Fayda Sağlıyor

Ajanları korumanın bir diğer cevabı, kimlik, uç nokta ve ağ gibi kontrol noktalarını entegre ederek platform yeteneklerini güçlendirmek. CrowdStrike, Fal.Con 2026 konferansında birden fazla girişim duyurduktan sonra yapay zeka güvenliğinin ön saflarındaki konumunu sağlamlaştırdı. Bank of America, CrowdStrike'ın hedef fiyatını 32x'ten 36x CY27 kurumsal değer çarpanına dayanarak 260 dolara yükseltti. Mevcut fiyat 245,70 dolar.

CrowdStrike'ın Guardian ürünü, yapay zeka tespit ve yanıt (AIDR) için endüstri standartlarını belirliyor ve SafeMind çerçevesi, son teknoloji yapay zeka güvenliğini savunucuların eline etkili bir şekilde veriyor. Bank of America, bu primli değerlemenin CrowdStrike'ın uç nokta güvenliğindeki güçlü konumu ve bulut güvenliği, günlük yönetimi ve kimlik korumasındaki uzun vadeli büyüme fırsatlarıyla desteklendiğini belirtti. CrowdStrike'ın yüksek büyüme özellikleri ve yeni pazarlarda pazar payı kazanma potansiyeli, toplam adreslenebilir pazarı genişletebilir ve büyümeyi hızlandırabilir.

Aşağı yönlü riskler arasında yatırımcı duyarlılığı ve primli değerlemelere duyarlılık, yeni ürünlerin beklenenden düşük benimsenme oranları, müşteri edinimi ve genişleme anlaşmalarının yavaşlaması, güvenlik açığı riskleri ve mevcut ve yeni satıcılardan gelen yoğun rekabet yer alıyor. Bank of America ayrıca CrowdStrike'ın yüksek büyümesinin ve uzun vadeli fırsatlarının, daha düşük kar marjları ve beklenen büyüme yavaşlaması ile kısmen dengelendiğini belirtti.

 

Üç Hisse Nötr Derecelendirmeyi Koruyor

Bank of America, üç hisse için hedef fiyatları yükseltti ancak hepsi için nötr derecelendirmeyi korudu. Hedef fiyat artışları, yapay zeka güvenlik anlatısının getirdiği değerleme çerçevesindeki iyileşmeleri yansıtırken, nötr derecelendirmeler mevcut hisse fiyatlarının zaten önemli ölçüde iyimser beklentileri yansıttığını gösteriyor.

Değerleme karşılaştırması açısından, CrowdStrike'ın 36x CY27 kurumsal değer çarpanı, büyük yüksek büyüme gösteren SaaS emsallerinin 13 ila 19x çarpanlarına göre önemli bir prim taşıyor. Okta'nın 11x çarpanı emsaller arasında orta seviyede. SailPoint'in 8x çarpanı emsaller arasında alt uçta. Üç hissenin farklı değerleme konumlarına rağmen tutarlı derecelendirmeler, Bank of America'nın yapay zeka güvenlik anlatısının değerlemelere verdiği desteğin fiyatlara zaten yansıdığına inandığını gösteriyor.

Bank of America'nın listelediği genel sektör değerlemesinde, siber güvenlik sektörünün 2026 için ortalama kurumsal değer çarpanı 19,6x, medyanı 10,4x. 2027 için ortalama 13,2x, medyan 7,4x. 2028 için ortalama 11,1x, medyan 6,4x. CrowdStrike'ın değerlemesi sektör ortalamasının önemli ölçüde üzerinde, Okta ortalamanın biraz üzerinde ve SailPoint medyana yakın.

Bank of America, yapay zeka güvenliğine ilişkin endişelerin siber güvenlik sektörü için kalıcı bir katalizör sağladığına inanıyor. Piyasa, güvenlik risklerinde kademeli bir artışı fiyatlıyor ve bu da daha yüksek güvenlik harcamalarını ve daha agresif bir değerleme çerçevesini destekliyor. Ancak hedef fiyat artışları ve nötr derecelendirmelerin birleşimi, değerleme genişlemesi potansiyelinin kısmen gerçekleştiğini gösteriyor.

Yapay zeka ajanlarının oluşturduğu tehditlere ilişkin farkındalık artmaya devam ederse, güvenlik harcamalarının mevcut beklentileri aşıp aşamayacağı, bu üç hissenin değerleme genişlemesinden kâr odaklı artışlara geçip geçemeyeceğini belirleyecek.

 

Sorumluluk Reddi

Bu makale, ChaoXiang Research tarafından üçüncü taraf aracı kurum araştırma raporlarının (Bank of America, 18 Eylül 2026) kamuya açık piyasa bilgileriyle birleştirilerek derlenmesi ve yorumlanmasıdır. Bu makalede alıntılanan derecelendirmeler, hedef fiyatlar, kazanç tahminleri ve ilgili yargılar, söz konusu aracı kurumun analistlerinin görüşleridir ve ilgili kurumlarının pozisyonunu temsil eder; ChaoXiang Research'ün görüşleri değildir ve herhangi bir yatırım tavsiyesi teşkil etmez.

Piyasa riskler içerir ve kararlar bağımsız olarak alınmalıdır. Bu makale, herhangi bir menkul kıymetin alım veya satımı için temel olarak kullanılmamalıdır.

Bu içerik yalnızca bilgilendirme ve eğitim amaçlıdır ve BTCC ile ilgili yatırım tavsiyesi teşkil etmez. BTCC yukarıdaki içeriğin doğruluğunu, kesinliğini veya özgünlüğünü garanti etmek için elinden geleni yapmaktadır ancak bu konuda garanti veremez.