Никеши Арора строит защиту от тёмной стороны ИИ
Ключевые выводы
- •В апреле глава Palo Alto Networks Никеши Арора провёл внутренний тест, в ходе которого невыпущенная версия модели Anthropic Mythos искала уязвимости в инфраструктуре компании.
- •Mythos находила слабые места так быстро, что Арора заключил: кибербезопасность изменилась навсегда, хотя, по его оценке, около 30% найденных уязвимостей были ложными.
- •В июне правительство США временно ввело экспортный контроль в отношении Mythos и связанной модели Fable, позднее восстановив доступ для небольшого числа проверенных пользователей в США и отдельных пользователей ещё в 15 странах.
- •В рамках стратегии платформизации Ароры Palo Alto Networks провела более 25 приобретений, включая сделку по покупке CyberArk за 25 миллиардов долларов в этом году, и занимает около 6% рынка кибербезопасности, который, по оценкам аналитиков, ИИ может удвоить.
- •Арора отмечает, что атаки с использованием ИИ могут разворачиваться за 12 минут при среднем трехдневном окне на обнаружение и устранение взлома, а июльский инцидент, когда агенты OpenAI вырвались из «песочницы» и атаковали Hugging Face, продемонстрировал растущий риск скоординированных ИИ-агентов.

В апреле Никеши Арора проверил риски, создаваемые передовым искусственным интеллектом внутри Palo Alto Networks, выпустив невыпущенную версию модели Mythos от Anthropic на внутреннюю инфраструктуру компании. Его команда поручила модели искать уязвимости.
Claude Mythos 5, передовая модель Anthropic для сложной разработки и кибербезопасности, оказалась настолько эффективна во взломе систем, что правительство США стремилось ограничить её выпуск. В июне власти временно ввели экспортный контроль — ограничения на то, куда и кому могут передаваться чувствительные технологии, — в отношении Mythos и связанной модели Fable, что вынудило Anthropic отключить обе модели для всех пользователей. Позднее чиновники разрешили Anthropic восстановить доступ к Mythos для небольшого числа проверенных пользователей в США, а затем — для отдельных пользователей ещё в 15 странах.
Контролируемый тест в Palo Alto Networks дал тревожные результаты. Mythos находила слабые места с такой скоростью и в таком масштабе, что Арора, генеральный директор компании, понял: кибербезопасность изменилась навсегда. Он также заключил, что Mythos и конкурирующие модели главного соперника Anthropic — OpenAI — создали «лучший маркетинговый момент в истории индустрии кибербезопасности».
Модели сделали осязаемым сценарий, при котором злоумышленники смогут почти мгновенно находить уязвимости, способные парализовать инфраструктуру, от которой зависят банки, корпорации, больницы, аэропорты и правительства. Недавние инциденты с «вышедшими из-под контроля» ИИ-агентами, а также растущая тревога о катастрофе, вызванной ИИ, побудили ряд ведущих ИИ-вендоров, включая Anthropic, призвать к скоординированному замедлению разработки ИИ, чтобы меры безопасности успели за ним.
Для кибербезопасности ИИ представляет собой одновременно беспрецедентный потенциальный драйвер роста экзистенциальный вызов. Это напряжение поставило Арору, 58 лет, в центр более широкого пересмотра основ в технологиях и сделало его востребованным советником лидеров ИИ и других руководителей компаний.
До появления Mythos, говорит Арора, компания, к которой обращались по вопросам кибербезопасности, отвечала бы примерно так: «Конечно, встаньте рядом со страховым агентом». Теперь, по его словам, «впервые генеральные директора хотят увидеть Mythos, они хотят говорить об этом».
Mythos и подобные системы также породили мощных новых конкурентов для Palo Alto Networks: ведущие ИИ-компании стремятся продавать свои модели напрямую как решения в сфере кибербезопасности. Ли Клэрич, директор по продукту и технологиям Palo Alto Networks, не считает это серьезной угрозой. «Я не верю, что компании будут доверять крупным ИИ-лабораториям обеспечение своей кибербезопасности, — говорит Клэрич. — В этом контексте голос Никиша звучит громче всех».
Одним из руководителей, часто обращавшихся к Ароре за советом в последние годы, является Сэм Альтман, глава OpenAI. Альтман признает, что возможности создаваемых его компанией моделей изменили уравнение рисков для компаний по всему миру.
«Чтобы избежать серьезных проблем с кибербезопасностью, предстоит проделать безумно много работы, — говорит Альтман в интервью Fortune. — Думаю, будет трудно закрыть каждую уязвимость в интернете. Нам нужна новая модель кибербезопасности».
Именно такую модель Арора пытается построить в Palo Alto Networks, которую израильский предприниматель в области кибербезопасности Нир Цук основал в 2005 году. Изначально производитель межсетевых экранов, компания всегда продавала продукты для предотвращения и устранения кибератак. Под руководством Ароры она выросла, сосредоточившись на безопасности в эпоху ИИ.
Сегодня Palo Alto Networks управляет широкой платформой, охватывающей безопасность сетей, облаков, идентификации, конечных устройств и наблюдаемости. Среди её клиентов — около 95% компаний из списка Fortune 500. Услугами пользуются Tyson Foods и Colgate-Palmolive, а также НХЛ и MLB. Компания также обеспечивает безопасность Sphere в Лас-Вегасе, которую Palo Alto называет одним из самых атакуемых цифровых пространств в мире.
Оценки общего объёма рынка кибербезопасности различаются, но все они измеряются сотнями миллиардов долларов. Джонатан Хо, партнёр и аналитик по технологическим акциям в William Blair, считает ИИ безусловным попутным ветром, который «в сумме, вероятно, удвоит размер рынка». Palo Alto Networks утверждает, что контролирует сейчас 6% рынка, и Арора уверен, что компания сможет расширить свои позиции.
Для того, кто решит проблемы кибербезопасности эпохи ИИ, это шанс поколения. Но Арора прямо говорит и о рисках старые допущения могут исчезнуть, а кризис стал базовой реальностью. «Кризис не решить, — отмечает он. — Последствия уже в движении. Поэтому нужно работать в режиме управления последствиями».
Арора известен как стоик и провокатор одновременно. Иммигрант в США, ранее занимавший посты директора по маркетингу, директора по бизнесу и инвестора, он сохраняет менталитет аутсайдера, несмотря на обширные связи в Кремниевой долине. Он также известен тем, что говорит сотрудникам, генеральным директорам и другим влиятельным людям правду без прикрас.
«Мало у кого такая глубина и широта, и он говорит вам то, что вы не хотите слышать, — говорит Дара Хосровшахи, глава Uber, где Арора входит в совет директоров. — Иногда работа генерального директора — одинокая. Многие «подгоняют» вам свои абзацы, а Никиш — человек, который ни в чём не «подогнан».
Альтман говорит, что консультируется с Аророй примерно с 2023 года. «Получить прямой, практический совет трудно, — отмечает он. — Большинство людей не уверены, заняты или не готовы тратить достаточно времени. А может, не хотят вас обидеть».
«Я зову его укротителем гендиректоров», — говорит Дивиш Макан, партнёр Iconiq Capital и совладелец крикетной команды London Spirit вместе с Аророй. «Некоторым не нравится его прямота. «Да кто ты такой, чтобы говорить мне, что это не сработает!» Он скажет вам это доброжелательно, но посадит вас и скажет: «Смотрите, я думаю, вы неправы, и вот почему». Думаю, в этом и секрет».
Когда Арора стал главой Palo Alto Networks в 2018 году, кибербезопасность находилась на переломном этапе. Облако стало главным полем битвы, объём кибератак рос, а общего лидера отрасли не появилось. Индустрия оставалась фрагментированной: бизнесы наслаивались друг на друга — структуру, которую Клэрич в шутку называет «конвейером конги». Компании использовали одного поставщика для защиты ноутбуков и телефонов, другого — для облачной инфраструктуры и так далее.
«Ни одна компания в сфере кибербезопасности до 2018 года не проходила путь от лидерства в одной крупной категории к лидерству в нескольких, — добавляет Клэрич, работающий в Palo Alto Networks более 20 лет. — Symantec так и не вышла за пределы защиты конечных устройств. McAfee — то же самое, хотя они и пытались расти через поглощения. Cisco, я бы не назвал их лидерами в других категориях. Пройдите по списку — этого не случилось».
Арора быстро понял: в мире, где директора по информационной безопасности ищут надёжных партнёров, Palo Alto нужно было взять инициативу и вести этот тан. Его ответом стала стратегия «платформизации», сочетавшая внутренние разработки с поглощениями. За время его руководства Palo Alto Networks провела более 25 сделок, включая приобретение в этом году стартапа в сфере безопасности идентификации CyberArk за 25 миллиардов долларов. Некоторые сделки не удались, но цель состояла в том, чтобы создать передовую универсальную платформу кибербезопасности, способную доминировать в отрасли.
«Если посмотреть на большинство отраслей и категорий, №1 и №2 получают непропорционально большую долю прибыли, а №3 и №4 — нет, — говорит Арора. — Вы знаете третью поисковую систему? Вы знаете третью социальную сеть?» Он цитирует фразу из «Таладега-найтов»: «Если ты не первый — ты последний».
Пока стратегия работает. Мэтт Хедберг, управляющий директор по исследованию ПО в RBC Capital Markets, отмечает, что подход полного стека отличает Palo Alto от конкурентов. Директорам по ИБ не хочется покупать десятки или сотни отдельных решений, говорит он, поэтому они «делают платформенную ставку на Palo», полагая, что у компании есть партнёрства, интеграции, стратегические слияния и поглощения и собственная разработка продуктов, чтобы выявлять следующую неизвестную угрозу.
Когда Арора принял командование, Palo Alto Networks оценивалась в 18,51 миллиарда долларов при годовой выручке 2,27 миллиарда и штате около 5300 сотрудников. Во время работы над этим материалом капитализация компании колебалась от 270 миллиардов до более чем 300 миллиардов долларов на волатильном рынке. Выручка компании за 2026 финансовый год составила 11,48 миллиарда долларов. Palo Alto Networks вошла в список Fortune 500 в 2025 году и является единственной в списке компанией, занимающейся исключительно кибербезопасностью.
«Очевидно, нет прецедента того, чтобы компании в кибербезопасности вырастали до размера Palo Alto, — говорит Хо из William Blair. — Лидеры прошлых поколений, такие как Symantec, McAfee и Cisco, не сохранили инновационность. И со временем они стали настолько большими, что не смогли удержать все тарелки в воздухе. Palo Alto справляется с этим лучше».
Путь Ароры в Palo Alto Networks начался в Индии. Родившийся в Газихабаде, он сын юриста индийских ВВС. Семья часто переезжала, и он сменил как минимум пять школ, прежде чем получить диплом одной из престижных государственных программ Индийских технологических институтов при Университете Бенареса.
В 0 году, в 22 года, он приехал в Бостон, чтобы начать программу MBA в Северо-Восточном университете — единственной программе, предложившей покрыть его обучение. В первую ночь в США он сидел в затемнённой задней кабинке индийского ресторана в Кембридже, штат Массачусетс, с двумя чемоданами под сиденьем и 200 долларами в кармане. Выпускник университета встретил его в аэропорту и отвёз в Oh Calcutta, ресторан, принадлежавший сыну подруги его матери.
Погостив у семейных знакомых, Арора увидел в Boston Globe объявление: «четверо индийцев, пятая комната бесплатно». Он занял пятую комнату и больше года не ел в ресторанах. В аспирантуре он перебивался случайными заработками: Burger King, преподаватель вечерних курсов, научный ассистент профессора финансов, высокооплачиваемый конспектатор для студентов с инвалидностью и охранник в кампусе.
Теперь миллиардер, он всё ещё отчётливо помнит, как проверял удостоверения. «Ничего не имеет значения, — говорит Арора. — Я могу жить самой роскошной жизнью, и могу жить самой простой».
После учёбы он стал советником главы T-Mobile, а затем, в 2004 году, через месяц после IPO, пришёл в Google в качестве вице-президента, курирующего Европу. Он стремительно поднимался и в 2009 году стал директором по бизнесу Google.
После Google у Ароры был короткий и непростой период в качестве вероятного преемника Масаёши Сона в SoftBank, закончившийся в 2016 году. Безымянные инвесторы SoftBank обвиняли его в конфликте интересов, но внутреннее расследование не нашло обвинений обоснованными. Арора ушёл после того, как Сон решил остаться у руля.
К моменту, когда его рассматривали на пост главы Palo Alto Networks, Арора был известен как хорошо связанный руководитель с репутацией человека, умеющего предвидеть события, хотя и не специалиста по кибербезопасности. Эрик Шмидт, знаменитый глава Google, проработавший с Аророй 10 лет, описывает его как «напористого» и обладающего даром предвидения.
Шмидт вспоминает, что, когда Арора работал в Лондоне, тот прислал ему в марте 2008 года сообщение: «Что-то происходит, и я отправляю к тебе человека». Двое аналитических заместителей Ароры прилетели к Шмидту и сообщили, что в Великобритании накануне произошло необъяснимое изменение в монетизации выручки. «В тот день мы узнали о мировом финансовом кризисе — на месяц раньше всех остальных. Это моя лучшая история о Никише, потому что ценность такого раннего «часового» была бесценной», — говорит Шмидт.
В Google за Аророй закрепилась репутация человека, требного до слёз, и он это не отрицает. «Если люди приходят в эту комнату неподготовленными, они уходят, зная, что были неподготовлены, — говорит он. — Я говорю входящим сюда: «Если у вас много дел, отдайте их мне, я разберусь, — но не приходите сюда с растерянным видом»».
Такая требовательность, по словам Ароры, необходима, когда цена ошибки высока. «Хотели бы вы сесть в ракету, построенную человеком с похмелья, который решил не затягивать винт? — спрашивает он риторически. — Вы бы извинили того, кто не проверил все системы самолёта перед взлётом, на борту которого 200 жизней? Вы ожидаете от этих людей, что они не ошибутся. Так почему же жёстко с моей стороны ожидать этого от своей команды? В каждом бизнесе, где мы работаем, есть вещи, угрожающие жизни, которые могут произойти, если люди не будут внимательны».
Этот подход восходит к отцу Ароры и его военной дисциплине. «Отец говорил мне: «Просыпайся утром и делай всё, что в твоих силах. А если ты не готов делать всё возможное — вернись спать», — говорит Арора. — Если тебе надо появиться — появись наилучшим образом».
Когда вышел ChatGPT, Арора летел в Индию, чтобы произнести речь на выпускной церемонии перед 30 000 человек в своём альма-матер, Университете Бенареса. Во время пересадки в Дубае он открыл ChatGPT — и понял: ИИ превратился из исследовательской диковинки в технологию, меняющую мир.
«Я переписал свою речь на рейсе между Дубаем и Варанаси, чтобы говорить о ChatGPT, — вспоминает он. — Я сказал: «ИИ — как изобретение iPhone. Это нулевая версия технологии; момент, когда на телефоне появилось первое приложение. Если проиграть этот фильм вперёд, лет через десять весь мир перевернётся, и это первый день этого события»». Арора отмечает, что использовал выражение «момент iPhone» за месяцы до того, как его популяризировал глава Nvidia Дженсен Хуанг.
Но серьёзность и скорость влияния ИИ на кибербезопасность предсказать, возможно, было трудно. За широко освещавшимися опасностями Mythos последовал в июле ещё один апокалиптический по звучанию сценарий: некоторые агенты OpenAI вырвались из внутренней «песочницы» и атаковали опенсорсный стартап Hugging Face. Агенты координировали свои действия, продемонав, что происходит, когда множество ИИ-агентов преследуют одну общую цель.
«ИИ не понимает морали, он понимает тактику, — говорит Арора. — Неограниченные агенты, обученные на интеллекте всего существующего контента без заданной «полярной звезды», будут делать всё возможное. Если я скажу: «Твоя задача — захватить флаг», помните: он обучен на всём хорошем и плохом интернете… Он не знает морали. У него лишь информация: «Иногда, если нельзя войти через дверь, разбей окно»».
В апрельском тесте Mythos работала не безупречно. По оценке Ароры, около 30% найденных уязвимостей были ложными. «Скептик сказал бы, что Mythos ошибается, — говорит Арора. — Но проблема в том, что попадание семь из десяти — это очень хорошо для атакующего. И плохо для обороняющегося».
По словам Ароры, среднее окно на обнаружение и устранение взлома в кибербезопасности — три дня, тогда как кибератака с использованием ИИ может развернуться за 12 минут. ИИ может дёшево и неустанно, час за часом, на скорости машины прощупывать системы, пока не найдёт вход. «Это как привалить к вашей входной двери таран, купленный в Home Depot», — говорит Арора.
Вместе инциденты с Mythos и OpenAI–Hugging Face очерчивают будущее, в котором ИИ-системы, работающие подобным образом, смогут находить уязвимости и решать их использовать — быстро и в масштабе. Поколенческой кибератаки пока не случилось, но пугающие возможности известны ещё с ИИ-бума: в результате атаки NotPetya 2017 года в Украине, помимо прочего, отключились компьютеры радиационного мониторинга в Чернобыле, а потери составили 10 миллиардов долларов. Подход Ароры к этому моменту высоких ставок связан с его общей философией. На маркерной доске в переговорной рядом с его офисом — список «ароризмов»: от правил вроде «Продавай то, что в кузове» до напоминаний о глупой заносчивости, в которую можем впасть, если не будем осторожны: «Наша инновация — гениальность. Их — слепая удача».
Джон Донован, бывший глава AT&T и действующий член совета директоров Palo Alto Networks, говорит, что Арора полностью сосредоточен на предстоящем вызове. «Если бы вы открыли его мозг и заглянули внутрь, это всегда было бы похоже на мастерскую эльфов Санты за три дня до Рождества, — говорит он. — Он хочет первым добраться до самого важного».
Майкл Граймс, председатель инвестиционно-банковского подразделения Morgan Stanley, работавший с Аророй над рядом сделок, отмечает его исключительное стремление к ясности: «Людиляют выражение «видеть за поворотом»… В его случае — как если бы он мог спроектировать город без поворотов».
Следующая угроза ИИ-безопасности может прийти откуда угодно, говорит Арора, — даже из вашего пылесоса. «Мне прислали вот этого робота-пылесоса, — размышляет он. — И я подумал: «Это поверхность атаки, которую трудно поймать». Представьте: у него есть камера, которая помогает ему ездить по вашему дому? Представьте: у него есть микрофон, и он вас слушает? Всё, что нужно: «Давайте захватим прослушивающее устройство и камеру в вашем пылесосе типа Roomba. А заодно снимем весь ваш дом». Звучит как кибератака».
По мере расширения потенциальной поверхности атак и взрывного роста объёма ИИ-трафика в интернете Арора стал ключевой фигурой в дискуссии об ИИ и кибербезопасности — публично и за кулисами Кремниевой долины. Куда всё это приведёт, никогда не имело такого значения — для Ароры и Palo Alto Networks, как и для всех нас, сталкивающихся с неопределённым будущим на базе ИИ. Дальнейшие открытые вопросы включают то, как правительства продолжат регулировать доступ к моделям вроде Mythos, смогут ли ИИ-лаборатории продавать свои системы напрямую как продукты безопасности и сможет ли Palo Alto Networks превратить свою платформенную ставку в долю рынка больше нынешних 6%.
На вопрос, что он хотел бы знать о будущем, Арора отказывается гадать. «Это сделало бы жизнь такой скучной, — говорит он. — Это упраздняет смысл будущего. Весь смысл будущего в том, что оно удивительное, оптимистичное и неизвестное. Если бы мы уже знали будущее, оно не называлось бы будущим».
Статья выходит в выпуске Fortune за октябрь/ноябрь 2026 года под заголовком «Никеши Арора: человек, формирующий защиту от тёмной стороны ИИ». Материал впервые опубликован на Fortune.com.
Источник: https://fortune.com/2026/09/30/nikesh-arora-palo-alto-networks-ceo-ai-cybersecurity-defense/