DruckFin

SentinelOnes Weingarten: AI heeft aanvallen niet slimmer gemaakt, alleen sneller — en transformers zijn mogelijk de verkeerde architectuur om dat op te lossen

Goldman Sachs Communacopia + Technology Conference, 10 september 2026

Oprichter en CEO Tomer Weingarten van SentinelOne heeft tijdens zijn optreden op de Goldman Sachs Communacopia + Technology Conference een opvallend onomwonden oordeel geveld over het AI-beveiligingsdiscours dat de sector in zijn greep houdt. Volgens hem weerspiegelen recente spraakmakende incidenten vooral snelheid in plaats van geraffineerdheid, en moet de hele op transformers gebaseerde AI-stack mogelijk opnieuw worden ontworpen voordat ondernemingen echt kunnen vertrouwen op autonome agents. Naast CFO Sonalee Parekh, die bezig is aan haar tweede volledige kwartaal in deze functie, schetste Weingarten tevens een bedrijfsbeeld van versnellende nettorententie en een recordgroei bij AI-beveiligingsproducten, na wat Parekh omschreef als een van de grootste verhogingen van de verwachtingen die het bedrijf zich in lange tijd kan herinneren.

Geen nieuwe technieken, wel nieuwe snelheid

Gevraagd naar hoe veeleisende klanten reageren op in het oog springende inbreuken door agents, wierp Weingarten de premisse dat AI nieuwe aanvalsmethoden heeft geïntroduceerd resoluut van de hand. "Fundamenteel is er niets nieuws onder de zon", stelde hij. "Wat deze agents hebben gedaan, is niets anders dan wat een menselijke aanvaller in het verleden al deed. We zien geen enkele vorm van nieuw gedrag. We zien een nieuwe mate van snelheid en velociteit, maar geen nieuwe technieken." Hij reageerde eveneens afwijzend op leveranciers die beweren het probleem te hebben opgelost: "Wat je ook hebt gehoord, er is niets dat het vraagstuk oplost waarmee we nu worden geconfronteerd op het gebied van snelheid... Dat idee dat we het kunnen stoppen, kunnen voorkomen, dat we in een wereld kunnen leven waarin dit soort dingen niet meer gebeuren — dat is naïef. We kunnen het risico wel beperken." Zijn bredere punt was dat AI decennia aan gebrekkige cyberhygiëne blootlegt in plaats van verdedigers te slim af te zijn. "AI is helemaal niet goed in cybersecurity. We zijn slecht in het bouwen van een veilige infrastructuur, wij allemaal samen. AI, dat in feite een geweldige zoekmachine is, weet al die kwetsbaarheden te vinden die we al vele, vele jaren hebben opgeslagen."

Hij gaf een concreet voorbeeld van eerdere dit jaar rond vergiftigde open-sourcebibliotheken zoals LiteLLM en Axios, die onbewust werden binnengehaald door AI-coderingshulpmiddelen als Claude en Codex, waardoor honderden ondernemingen op geautomatiseerde wijze werden gecompromitteerd. De al tien jaar oude gedragsdetectie-engine van SentinelOne pikte deze activiteit volgens hem op zonder enige voorkennis van de specifieke exploit, omdat deze is ontworpen om afwijkend gedrag generiek te vlaggen in plaats van te matchen met bekende signatures. "Het systeem zag simpelweg iets verdachts. Het maakte niet uit of het om Claude ging, om de gebruiker of om een aanvaller."

Het pleidooi tegen transformers

Wellicht het meest opvallende deel van de sessie was Weingartens scepticisme over de houdbaarheid van de transformer-architectuur zelf. "Ik denk niet dat er enige zekerheid is dat dit voor de komende jaren de dominante architectuur blijft", zei hij. Hij opperde dat de door AI ondersteunde coderingssnelheid wel eens aan de wieg zou kunnen staan van een compleet nieuwe redeneerarchitectuur, in plaats van een die leunt op "brute-force chain-of-thought en het randomiseren van tokens." Hij betwijfelde of het rendement van de exploderende investeringen in AI-rekenkracht zich inmiddels heeft vertaald in resultaten: "Waar zijn de AI-resultaten? Waar zijn die in de markt bewezen? Omzetten, dramatische groei, verbluffende resultaten, een transformerende verandering voor de wereld" — waarmee hij retorisch impliceerde dat deze grotendeels ontbreken.

Weingarten koppelde dit terug naar een argument op hardwareniveau, waarbij hij betoogde dat beveiligingsenclaves die op dezelfde privilegeschil draaien als het model dat ze moeten bewaken, fundamenteel gecompromitteerd zijn. Hij haalde de drang van de sector na de CrowdStrike-storing aan om beveiliging uit de kernel te halen, een belofte waar volgens hem niets van terecht is gekomen: "Iedereen zou eruit stappen. Niemand is eruit. We zijn inmiddels wat, twee, drie jaar na dat voorval. Niemand stapt eruit." Zijn conclusie luidde dat echte AI-alignment uiteindelijk wellicht nieuwe chipontwerpen of robuustere beveiligingsenclaves vereist die de rekenkracht voor beveiligingsfuncties scheiden van het model zelf, waarbij hij opmerkte dat zelfs de enclave-technologie van Apple is gekraakt.

AI-alignment als het nieuwe front in cybersecurity

Weingarten bestempelde AI-alignment — ervoor zorgen dat modellen zich gedragen in overeenstemming met menselijke intentie — als het allerbelangrijkste investeringsthema binnen cybersecurity voor de komende vijf tot tien jaar, en noemde het een probleem dat de sector nog nooit eerder heeft hoeven oplossen. "Het AI-alignment-vraagstuk zal zo ongeveer elk ander probleem in cybersecurity overvleugelen", aldus Weingarten. Zijn recept is nadrukkelijk niet de inzet van capablelere modellen: "Je hebt geen superintelligentie nodig om AI aligned te houden. Je hebt iets nodig dat meer in balans is, iets dat is ontworpen om te besturen, niet om slim te zijn, maar simpelweg om te weten wanneer de intentie afwijkt van het vertoonde gedrag." Hij toonde zich sceptisch of de huidige guardrails stand kunnen houden: "Het model doet wat het geacht wordt te doen om het doel te bereiken dat het is meegegeven. Het kijkt naar de guardrails en denkt: oké, ik zie de guardrails wel, maar misschien doe ik dit toch maar. Het heeft wel wat weg van een kind."

Kritiek op de hype rond fine-tuning

Desgevraagd of SentinelOne zijn propriëtaire telemetrie zou inzetten om een large language model te fine-tunen voor offensieve en defensieve automatisering, wees Weingarten het onder leveranciers populaire discours over 'red agents en blue agents' van de hand. Ook bagatelliseerde hij over het algemeen de waarde van maatwerk na de trainingsfase. "Dingen aanpassen na de training is uiterst beperkt", zei hij. "Je verandert het ware, aangeboren gedrag van het model er niet mee." Hij noemde het Nemotron-model van Nvidia expliciet bij naam als voorbeeld van de gebrekkige logica achter dergelijke inspanningen: "Dat ding behoort op basis van geen enkele benchmark zelfs tot de top 10 qua redeneervermogen, eerlijk gezegd... om zomaar één model te kiezen en te zeggen dat je dat gaat trainen tot het beste model van allemaal, dat is wat mij betreft totale wensdenken." Ook deed hij een stellige uitspraak over de concurrentiepositie van Chinese open-source modellen: "Ik heb gezien hoe ze op ontzettend geraffineerde wijze hun modellen hebben geschaald", waarbij sommige varianten "waarschijnlijk een factor 5 beter" zijn dan bepaalde westerse alternatieven die tijdens de discussie ter sprake kwamen.

Inhoud boven fabels

Gevraagd naar hoe SentinelOne de concurrentie aangaat met grotere rivalen die over forsere marketingbudgetten beschikken, reageerde Weingarten kenmerkend direct. Hij omschreef de strijd als een kwestie van inhoud versus imago, in plaats van schaalgrootte. "Wij verschijnen dagelijks bij proof-of-concepts met 's werelds toonaangevende ondernemingen, en we winnen keer op keer, ongeacht de omvang van Microsoft, Palo Alto Networks of CrowdStrike", aldus Weingarten, eraan toevoegend dat concurrenten weliswaar "grotere microfoons", maar niet noodzakelijkerwijs betere technologie hebben. Hij nam de platformconsolidatieverhalen die geregeld opduiken tijdens de conference calls van rivalen op de korrel, met name rond identiteitsbeveiliging en opeenvolgende overnames: "Waarom blijven mensen in die verhalen geloven? Die verhalen veranderen continu. Als je drie tot zes maanden terugkijkt, houden ze al geen steek meer... het voelt als een cybersecuritytheater dat volledig losstaat van de werkelijkheid op de vloer."

De cijfers achter de boodschap

Op financieel vlak herhaalde Parekh dat SentinelOne afgelopen kwartaal de jaaromzetverwachting heeft overtroffen en naar boven bijgesteld. De aanwezige analist merkte op dat dit een van de grootste overtreffingen was die het bedrijf in verschillende kwartalen had laten zien; Parekh voegde daaraan toe dat de verhoging van de outlook nog groter was dan de meevaller zelf, wat de zelfverzekerdheid van het management weerspiegelt ten aanzien van de aanhoudende vraag. Ze wees op de sterke nettorententie binnen de categorie klanten van $100.000 en meer als validatie van de platformstrategie, naast een verdrievoudiging op jaarbasis van de ARR-groei in de AI-beveiligingsproducten van het bedrijf, Prompt en Purple AI. Parekh wees tevens op vroege productiviteitswinsten door het automatiseren van het langetermijnverlengingsproces en een bescheiden maar meetbare verkorting van de verkoopcycli, ontwikkelingen die volgens haar inmiddels zichtbaar beginnen te worden in de gerapporteerde cijfers. Vooruitblikkend naar de planning voor het boekjaar 2026, opgesteld in samenwerking met Weingarten, gaf zij aan dat een centrale prioriteit ligt bij het verder terugdringen van opzeggingen en downgrades doordat klanten een groter deel van het platform omarmen, wat volgens haar de economisch meest efficiënte groeiboom is in vergelijking met het werven van nieuwe klanten.

Disclaimer: Dit artikel is uitsluitend bedoeld voor informatieve doeleinden en vormt geen beleggingsadvies of een aanbeveling om effecten te kopen, verkopen of aan te houden. Onze analisten bieden gedetailleerde verslaggeving van bedrijfsevents maar kunnen fouten maken, doe altijd je eigen onderzoek. De geuite opvattingen en meningen weerspiegelen niet noodzakelijkerwijs die van DruckFin. We hebben niet alle hierin gebruikte informatie onafhankelijk geverifieerd en deze kan fouten of weglatingen bevatten. Raadpleeg een gekwalificeerde financieel adviseur voordat je een beleggingsbeslissing neemt. DruckFin en haar dochterondernemingen wijzen elke aansprakelijkheid af voor eventuele verliezen die voortvloeien uit het vertrouwen op deze inhoud. Zie voor de volledige voorwaarden onze Gebruiksvoorwaarden.