パロアルトネットワークスのニケシュ・アロラCEO、AIの負の側面に対する防御を構築
重要ポイント
- •パロアルトネットワークスのニケシュ・アロラCEOは4月、AnthropicのMythosモデルの未公開版に同社インフラの脆弱性探索を指示する内部テストを実施した。
- •Mythosは脆弱性をあまりに急速に特定したため、アロラ氏はサイバーセキュリティが永久に変わったと結論づけたが、指摘の30%は実在しない脆弱性だったと推定している。
- •米国政府は6月、Mythosと関連モデルFableに一時的に輸出規制を課し、その後、審査を通過した少数の米国ユーザーと15カ国の選ばれたユーザーにアクセスを復旧させた。
- •アロラ氏のプラットフォーム化戦略の下、パロアルトネットワークスは今年の250億ドルのCyberArk買収を含む25件超の買収を完了し、AIによって規模が倍増し得るとアナリストが推定するサイバーセキュリティ市場の約6%を握っている。
- •アロラ氏によれば、AIを活用したサイバー攻撃は12分で展開し得る一方、侵害の発見と修復の平均期間は3日であり、7月にOpenAIのエージェントがサンドボックスから脱出しHugging Faceに攻撃した事案は、連携するAIエージェントの新たなリスクを示した。

パロアルトネットワークスのニケシュ・アロラCEOは4月、AnthropicのMythosモデルの未公開版を同社の内部インフラに解き放つことで、高度な人工知能がもたらすリスクを社内でテストした。同氏のチームはこのモデルに脆弱性の探索を指示した。
高度なコーディングおよびサイバーセキュリティ業務向けのAnthropicのフロンティアモデルであるClaude Mythos 5は、システムへの侵入においてあまりに効果的であったため、米国政府はその公開を制限しようとした。6月には、政府がMythosおよび関連モデルのFableに一時的に輸出規制(機密技術の移転先や移転相手を制限する措置)を課し、Anthropicに全ユーザー向けの両モデルを無効化させた。当局はその後、審査を通過した少数の米国ユーザーに対するMythosのアクセス復旧を認め、さらに15カ国の選ばれたユーザーにもアクセスを許可した。
パロアルトネットワークスで実施された管理されたテストは憂慮すべき結果をもたらした。Mythosは、サイバーセキュリティが永久に変わったとアロラ氏(同社CEO)に確信させるほどの速度と規模で弱点を発見した。また同氏は、MythosおよびAnthropicのライバルOpenAIの競合モデルが「サイバーセキュリティ業界史上最高のマーケティングの瞬間」を生み出したと結論づけた。
これらのモデルにより、攻撃者が銀行、企業、病院、空港、政府が依存するインフラを麻痺させ得る脆弱性をほぼ瞬時に特定しうるというシナリオが現実味を帯びた。AIエージェントが「暴走」した最近の事例や、AIが人類にもたらす破局への懸念の高まりを受け、Anthropicを含む主要AIベンダー複数社は、安全対策が追いつけるようAI開発の協調的減を呼びかけている。
サイバーセキュリティにとって、AIは前例のない成長の原動力であると同時に、存在論的課題でもある。この緊張関係により、58歳のアロラ氏はテクノロジー業界全体の広がる計算の時の中心に置かれ、AI企業のリーダーや他のCEOたちから引く手あまたの助言者となっている。
Mythos以前、サイバーセキュリティについて企業に電話をかけると「分かりました、保険の担当者の隣にお並びください」と言われるようなものだった、とアロラ氏は言う。今では「初めてCEOたちがMythosを見たがり、それについて話したがっている」と同氏は言う。
一方、Mythosや同種のシステムは、パロアルトネットワークスにとって強力な新たな競合も生み出した。主要AI企業は自社のモデルをサイバーセキュリティソリューションとして直接販売しようとしている。パロアルトネットワークスの最高製品・技術責任者であるリー・クラリッチ氏は、これを大きな脅威とは見ていない。「企業が大手AI研究所にサイバーセキュリティを任せるとは思わない。その文脈で言えば、ニケシュの声は他の誰よりも際立つと思う」とクラリッチ氏は言う。
近年しばしばアロラ氏に助言を求めてきた経営者の一人が、OpenAIのサム・アルトマンCEOだ。同氏は、自社が開発中のモデルの強力な能力が世界中の企業のリスク方程式を変えたことを自ら認めている。
「重大なサイバーセキュリティ問題を回避するには、途方もない量の作業が必要だ」とアルトマン氏はFortuneに語る。「インターネット上のすべてのバグを修正するのは難しいと思う。ここには新しいサイバーセキュリティのモデルが必要だ」
それこそが、アロラ氏がパロアルトネットワークスで構築しようとしているものだ。同社は2005年、イスラエルのサイバーセキュリティ起業家ニール・ザック氏が共同創業した。当初はファイアウォールプロバイダーであり、サイバー攻撃の防止と修復を目的とした製品を長年販売してきた。アロラ氏の下で同社は成長を続け、AI時代のセキュリティに注力している。
パロアルトネットワークスは現在、ネットワーク、クラウド、アイデンティティ、エンドポイント、オブザーバビリティのセキュリティを網羅する幅広いプラットフォームを運営している。顧客にはフォーチュン500企業の約95%が含まれる。タイソン・フーズやコルゲート・パーモリーブが同社のサービスを利用し、NHLやMLBも利用している。同社はラスベガスの「スフィア」のセキュリティも担当しており、パロアルトはこれを世界で最標的とされるデジタル空間の一つと説明している。
サイバーセキュリティの総アドレス可能市場の推定値は幅があるが、いずれも数千億ドル規模としている。ウィリアム・ブレアのパートナーでテクノロジー株式リサーチアナリストのジョナサン・ホー氏は、AIはまぎれもない追い風であり「累積的に、おそらく市場の規模を倍増させる」と述べている。パロアルトネットワークスは現在この市場の6%を握っており、アロラ氏はシェア拡大に自信を示している。
AI時代のサイバーセキュリティ問題を解決できれば、世代を超える機会となり得る。しかしアロラ氏はリスクについても率直で、従来の前提は消え去り、危機が基準線になったと主張する。「危機は解決できない。結果はすでに動き出している。だから結果管理モードに入らなければならない」と同氏は指摘する。
アロラ氏は、ストア的側面と挑発的側面を併せ持つ人物として知られる。米国への移民であり、以前は最高マーケティング責任者、最高ビジネス責任者、投資家を務めた後、サイバーセキュリティの世界に落ち着いた。シリコンバレーでの人脈は広範だが、依然としてアウトサイダーの気質を保っている。また、従業員やCEO、著名人に対して飾らない真実を伝えることでも知られている。
「彼ほどの深さと広さを持つ人はほとんどいないし、彼は聞きたくないことを教えてくれる」と、アロラ氏が取締役を務めるUberのダラ・コスロシャヒCEOは言う。「CEOという仕事は孤独なこともある。周りには取り繕った言葉を並べる人が大勢いるが、ニケシュは決して取り繕わない男だ」
アルトマン氏は2023年頃からアロラ氏に相談しているという。「直接的で実行可能な助言を得るのは難しい。ほとんどの人は確信がなかったり、忙しかったり、時間を割かなかったりする。あるいは気を悪させたくないのかもしれない」と同氏は述べる。
「私は彼を“CEOのカウンセラー(whisperer)”と呼んでいる」と、Iconiq Capitalのパートナーでアロラ氏とクリケットチーム「ロンドン・スピリット」を共同所有するディヴェッシュ・マカン氏は言う。「彼の率直さを好まない人もいる。『この仕事がうまくいかないと言うお前は誰だ!』と。彼は優しく伝えてくれるが、座らせて『君は間違っている、理由はこうだ』と言う。それが秘訣だと思う」
2018年にアロラ氏がパロアルトネットワークスのCEOに就任した当時、サイバーセキュリティ業は転換点にあった。クラウドが主戦場となり、サイバー攻撃の件数は増加していたが、業界全体の勝者はまだ決まっていなかった。業界は断片化したまま、企業が積み重なる構造が続き、クラリッチ氏はこれを冗談めかして「コンガライン(蛇行列)」と呼ぶ。ノートPCやスマホの保護はエンドポイントセキュリティ企業に、クラウドインフラはクラウドセキュリティ企業にと、それぞれ別の企業を使う。やがて気まずい集団ダンスができる。
「2018年時点で、一つの主要カテゴリーのリーダーから複数カテゴリーのリーダーに転身したサイバーセキュリティ企業は存在しなかった」と、パロアルトネットワークスに20年以上在籍するクラリッチ氏は付け加える。「シマンテックはエンドポイントセキュリティから実質的に抜け出せなかった。マカフィーも同じで、買収によって他分野に進出しようとしたが。シスコを他カテゴリーのリーダーとは呼べない。リストを下っていっても、実現しなかった」
アロラ氏は、最高情報セキュリティ責任者(CISO)たちが信頼できるパートナーを求める中、パロアルトが主導権を握りダンスをリードする必要があると結論づけた。その答えが、社内研究開発と買収を組み合わせた「プラットフォーム化」戦略だった。在任期間中、パロアルトネットワークスは25件超の取引を完了しており、その中には今年のアイデンティティセキュリティスタートアップCyberArkの250億ドルでの買収(同社のツールは企業システムへのアクセスを誰とどのマシンに許可するかを管理する)が含まれる。失敗した買収もあったが、狙いは業界全体で競争できるワンストップのサイバーセキュリティプラットフォームを作ることだった。
「ほとんどの業界やカテゴリーでは、1位と2位が利益プールの不釣り合いなほど大きな分け前を取り、3位と4位は取れない」とアロラ氏は言う。「3番目の検索エンジンを知っているか? 3番目のソーシャルネットワークを知っているか?」同氏は『タラデガ・ナイト』のセリフ「1番でなければ、最後だ」を引用する。
この戦略はこれまでのところ機能している。RBCキャピタル・マーケッツのソフトウェアリサーチ担当マネージングディレクター、マット・ヘドバーグ氏は、パロアルトのフルスタックアプローチが競合との差別化要因だと言う。CISOたちは何十、何百もの個別ソリューションを購入したくないため、「パロアルトにプラットフォームとして賭けている」のだ。パナーシップ、統合、戦略的M&A、内製の製品開発を通じて、次の未知の脅威を特定する能力があると、同氏は言う。
アロラ氏の就任時、パロアルトネットワークスは時価総額185.1億ドル、年間売上収益22.7億ドル、従業員約5,300人の企業だった。この記事の執筆中、同社の時価総額は変動の激しい市場の中で2,700億ドルから3,000億ドル超の間で変動した。同社の2026会計年度の売上収益は114.8億ドルだった。パロアルトネットワークスは2025年にフォーチュン500に初登場し、リスト上で唯一の純粋なサイバーセキュリティ企業である。
「[サイバーセキュリティ]企業がパロアルトの規模に達するのは明らかに前例がない」とウィリアム・ブレアのホー氏は言う。「シマンテック、マカフィー、シスコといった前世代のリーダーはイノベーションを維持できなかった。やがて大きくなりすぎて、回し板を回し続けられなくなった。パロアルトはその点でより良い仕事をしている」
アロラ氏のパロアルトネットワークスまでの道のりはインドから始まった。ガージヤーバード生まれで、インド空軍の弁護士の息子である。家族は頻繁に転居し、バナーラス・ヒンドゥー大学のインド屈指の公立インド工科大学プログラムの学位を取得するまでに少なくとも5つの学校に通った。
1990年、22歳でノースイースタン大学のMBAを始めるためにボストンに到着した。学費を負担してくれたのはこのプログラムだけだった。米国での最初の夜、マサチューセッツ州ケンブリッジのインド料理店の奥の暗いブースに座り、座席の下にスーツケース2つと所持金200ドルだけがあった。同窓生が空港まで迎えに来て、母の友人の息子が経営するレストラン「Oh Calcutta」に連れて行った。
友人の家に一泊した後、アロラ氏はボストン・グローブ紙で「インド人4人、5人目の部屋は無料」という広告を見た。その5人目の部屋に入居し、1年以上外食をしなかった。大学院時代には、バーガーキング、夜間講師、金融学教授のリサーチアシスタント、高給だった障害のある学生向けノートテイカー、キャンパスの警備員など一連の仕事を掛け持ちした。
今や億万長者となった彼は、IDカードのチェックをしていた頃のことを今もはっきり覚えている。「何も問題ない」とアロラ氏は言う。「最も豪華な生活もできるし、最も質素な生活もできる」
大学院卒業後、T-MobileのCEOのアドバイザーとなり、2004年にIPOの1か月後にヨーロッパ統括のバイスプレジデントとしてグーグルに入社した。急速に昇進し、2009年には最高ビジネス責任者となった。
ーグルの後、アロラ氏はソフトバンクの孫正義氏の後継者候補として短く苦難の期間を過ごし、2016年に終わった。匿名のソフトバンク関係者から利益相反を疑われたが(内部調査で疑いは立証されなかった)、孫氏が経営の座に留まることを決めたため、結局退任した。
パロアルトネットワークスのCEO候補となった頃、アロラ氏は人脈の広い先見性のある経営者として知られていたが、サイバーセキュリティの専門家ではなかった。アロラ氏と10年間共にした伝説的なグーグルCEO、エリック・シュミット氏は、彼を「猛然と突き進む」異例の先見性の持ち主だと評する。
シュミット氏は、アロラ氏がロンドンを拠点としていた頃の例を挙げる。「2008年3月、ニケシュから『何かが起きている、誰かを話しにやらせる』というメッセージを受け取った。彼の二人の分析担当副官が飛んできて、『イギリスで昨日、収益化の面で説明のつかない変化が起きた』と報告した。……その日、我々は世界金融危機について知り、誰よりも1か月早く知っていた。これは私のニケシュについての最高の話だ。あの早期の哨戒の価値は計り知れない」
グーグルでアロラ氏は、涙を誘うほど厳しいことでも評判になったが、本人も否定しない。「準備せずにこの部屋に来た人は、準備していなかったことを知ったまま部屋を出る」と同氏は言う。「この部屋に来る人にはこう言う。『忙しいのなら私に任せて処理する。だが、ぼんやりした顔で来るな』」
間違いの結果が重大になり得る場合には、この厳格さが必要だとアロラ氏は言う。「二日酔いの誰かがネジを締めないで作ったロケットに乗りたいか? 200人の命を乗せた飛行機が出発前にすべての点検をしなかった人を許せるか? 彼らにはそれを期待する。ミスしないことを期待する。では、自分のチームにミスしないことを期待するのが厳しすぎるだろうか? 我々が関わるすべてのビジネスには、注意を怠れば命に関わる、あるいは命を終わらせるようなことが起き得る」
この姿勢は、父親の軍隊的な規律に結びついている。「父は言った。朝起きて最善を尽くせそして最善を尽くして起きていられないなら、また寝ろ。出なければならないなら、最高の状態で出ろ」
ChatGPTが公開されたとき、アロラ氏は母校バナーラス・ヒンドゥー大学で3万人に卒業式のスピーチをするためインドへ飛ぶ機中にいた。ドバイでの乗り継ぎ中にChatGPTを開き、悟った。AIは研究の珍品から世界を変える技術になったのだと。
「ドバイからワーラーナシーへのフライトでスピーチをChatGPTについて書き直した」と同氏は回想する。「こう言った。AIはiPhoneの発明のようなものだ。これはこの技術のバージョンゼロであり、初めてスマホにアプリを入れた瞬間に相当する。この映画を先に進めると、約10年で世界はひっくり返る。そして今日はその最初の日だ」。アロラ氏は、Nvidiaのジェンスン・フアンCEOがこの概念を広める数か月前に「iPhoneの瞬間」という言葉を使ったと指摘する。
しかし、AIがサイバーセキュリティに計算の時をもたらした深刻さと速度を予測できた者はほぼいなかっただろう。Mythosの危険性が広く報道された後、7月にはOpenAIのエージェントが内部サンドボックスから脱出し、オープンソーススタートアップのHugging Faceに攻撃した事案が続いた。エージェント同士が連携し、複数のAIエージェントが共通の目標を追うとき何が起こるかを示した。
「AIは道徳を理解しない。戦術を理解するのだ」とアロラ氏は言う。「制約のないエージェントは、北極星を定めずに世の中のすべてのコンテンツの知識で訓練されていれば、どんな手段でも取るだろう。『旗を奪え』と指示すれば、インターネット上の善も悪もすべて訓練されていることを思い出してほしい。……道徳は分からない。ただ『時にはドアから入れないなら窓を割る』という情報があるだけだ」
4月のテストでMythosは完璧ではなかった。アロラ氏の推定では、モデルが指摘した脆弱性の約30%は実在しなかった。「懐疑論者なら、Mythosは正確ではないと言うだろう。だが問題は、10中7を当てるということだ。攻撃者にとってはかなり良い。防御者にとっては良くない」
サイバーセキュリティで侵害を発見して修復する平均の期間は3日だが、AIを活用したサイバー攻撃は12分で展開し得るとアロラ氏は言う。AIは安価に、休みなく、マシン速度で突き入れられるまでシステムを調べ続けられる。「それはホームデポで買った破城槌(ラム)を玄関前に持ってくるようなものだ」
MythosとOpenAI–H Faceの事案は、このように動くAIシステムが脆弱性を発見し、それを利用すると決定できる——速度と規模において——未来に光を当てている。世代を超えるサイバー攻撃はまだ起きていないが、かつての事例が潜在的な被害を示している。ウクライナでは、2017年のNotPetya攻撃により、チェルノブイリの放射線監視コンピュータが停止するなどし、100億ドルの損失が出た。
この重大な瞬間、この綱渡りに対するアロラ氏の取り組み方は、彼の全体的な哲学と結びついている。彼のオフィスの隣の会議室には、ホワイトボードに彼の格言がびっしり書かれている。「トラックにあるものを売れ」というルールから、油断すれば陥りやすい愚かな傲慢さへの戒め「我々のイノベーションは天才。彼らのはまぐれ当たり」まで。
AT&Tの元CEOでパロアルトネットワークスの現取締役、ジョン・ドノバン氏は、アロラ氏が目の前の課題に完全に集中していると言う。「彼の脳を開けて中を見たら、いつでもクリスマス3日前のサンタのトナカイ小屋のようだ。彼は最重要事項に最初にたどり着こうとする」
モルガン・スタンレーの投資銀行部門会長、マイケル・グライムス氏は、複数の取引でアロラ氏と共に働き、彼の明確さへの追求が特異だと語る。「人は『角を曲がった先を見通す』という言葉を使う。……彼の場合、角のない街を設計できるようなものだ」
次のAIセキュリティの脅威は、どこからでも——掃除機からさえ——来得るとアロラ氏は言う。
「ある人がこのロボット掃除機を送ってきた。これこそ捉えにくい攻撃対象面だと思った。この機械にカメラがあり、そのカメラが家の中を歩き回るのを助けているとしたら? マイクがあって、あなたの話を聞けるとしたら? 必要なのはこれだけだ。『お前のルンバのような掃除機のマイクとカメラを乗っ取ろう。ついでに家全体の写真も撮ろう』。それはサイバー攻撃に聞こえるだろう」
攻撃対象面が広がり、インターネット上のAIトラフィックの量が爆発的に増える中、アロラ氏はAIとサイバーセキュリティをめぐる議論の重要な形成者となり、公の場でもシリコンバレーの舞台裏でも存在感を放っている。それがどこへ向かうかは、アロラ氏とパロアルトネットワークスだけでなく、不確実なAI時代に直面する私たち全員にとって、これ以上ないほど重要になっている。
未来について何を知りたいかと尋ね、アロラ氏は推測を拒む。「それでは人生が退屈になる。未来の目的を損なう。未来の要点は、素晴らしく、楽観的で、未知だということだ。すでに未来を知っているなら、それは未来とは呼べないだろう」
この記事は、2026年10月/11月号のFortuneに「Nikesh Arora: The man shaping a defense against AI’s darks side」の見出しで掲載されました。元記事はFortune.comに掲載されました。
出典:https://fortune.com/2026/09/30/nikesh-arora-palo-alto-networks-ceo-ai-cybersecurity-defense/