Nikesh Arora 正在构建抵御AI阴暗面的防线
要点速览
- •今年4月,Palo Alto Networks首席执行官Nikesh Arora进行了一次内部测试,指示Anthropic Mythos模型的一个未发布版本在公司基础设施中查找漏洞。
- •Mythos发现弱点的速度之快,令Arora得出网络安全已永久改变的结论,尽管他估计该模型标记的漏洞中约30%并不真实。
- •美国政府于6月暂时对Mythos及相关模型Fable实施出口管制,随后恢复了对少数经过审查的美国用户及其他15个国家特定用户的访问。
- •在Arora的平台化战略下,Palo Alto Networks完成了超过25笔收购,包括今年250亿美元的CyberArk交易,目前持有约6%的网络安全市场份额,分析师估计AI可能使该市场规模翻倍。
- •Arora表示,AI驱动的网络攻击可在12分钟内展开,而发现并修复入侵的平均窗口期为三天;7月OpenAI智能体逃脱沙箱并攻击Hugging Face的事件,展示了协同AI智能体的新兴风险。

今年4月,Nikesh Arora在Palo Alto Networks内部对先进人工智能带来的风险进行了一次测试:他将Anthropic的Mythos模型的一个未发布版本放到了这家网络安全公司的内部基础设施上。他的团队指示该模型查找系统漏洞。
Claude Mythos 5是Anthropic面向高级编程和网络安全工作的前沿模型,其入侵系统的能力之强,以至于美国政府试图限制其发布。今年6月,政府曾暂时对Mythos及相关模型Fable实施出口管制——即限制敏感技术可以转移至何地、向何人转让的措施——迫使Anthropic对所有用户禁用了这两个模型。官员们随后允许Anthropic为少数经过审查的美国用户恢复Mythos访问权限,之后又批准向其他15个国家的特定用户提供访问。
Palo Alto Networks的这次受控测试结果令人不安。Mythos发现系统弱点的速度和规模,让公司首席执行官Arora确信网络安全已发生永久性改变。他还得出结论:Mythos以及竞争对手OpenAI的同类模型,创造了“网络安全行业历史上最好的营销时刻”。
这些模型让一种噩梦般的场景变得具体:攻击者几乎可以瞬间发现足以瘫痪银行、企业、医院、机场和政府所依赖的基础设施的漏洞。近期多起AI智能体“失控”事件,加上人们对AI给人类带来灭顶之灾的担忧日益加剧,已促使包括Anthropic在内的多家领先AI供应商呼吁构建AI系统的公司协调放缓发展步伐,让安全措施能够跟上。
对于网络安全而言,AI既可能是空前的增长驱动力,也是一项生存挑战。这种张力使58岁的Arora处于科技行业一场更广泛清算的中心,并使他成为AI公司领导人及其他首席执行官争相请教的对象。
Arora说,在Mythos出现之前,当他致电一家公司讨论网络安全时,对方的回答无异于“好的,请站在保险推销员旁边”。而现在,他说,“首席执行官们第一次主动想看Mythos,想讨论它。”
与此同时,Mythos及其同类系统也给Palo Alto Networks带来了一些强大的新竞争对手,领先的AI公司正寻求将自家模型直接作为网络安全解决方案出售。Palo Alto Networks首席产品与技术官Lee Klarich并不认为这是重大威胁。“我不认为企业会信任大型AI实验室来提供网络安全,”Klarich说。“在这种背景下,我认为Nikesh的声音高于所有人。”
近年来经常向Arora请教的高管之一,正是OpenAI首席执行官Sam Altman。Altman坦承,其公司正在构建的模型的强大,已经改变了各地企业面临的风险方程。
“要避免重大网络安全问题,需要完成多得惊人的工作,”Altman告诉Fortune。“我认为很难修复互联网上的每一个漏洞。我们需要一种全新的网络安全模式。”
这正是Arora正在Palo Alto Networks构建的模式。该公司由以色列网络安全企业家Nir Zuk于2005年联合创立,最初是一家防火墙供应商,长期以来一直销售预防和修复网络攻击的产品。在Arora领导下,公司不断扩张,并高度专注于AI时代的网络安全。
Palo Alto Networks如今运营着一个覆盖网络、云、身份、终端和可观测性安全的广泛平台。其客户包括约95%的财富500强企业。Tyson Foods和Colgate-Palmolive都在使用其服务,北美职业冰球联盟(NHL)和美国职业棒球大联盟(MLB)亦是如此。该公司甚至为拉斯维加斯的Sphere场馆提供安全防护,据Palo Alto称,那是全球最受攻击瞄准的数字空间之一。
对于网络安全总可用市场到底有多大,各方看法不一,但所有估值都达到数千亿美元。William Blair合伙人兼科技股票研究分析师Jonathan Ho认为,AI是一股不受阻的顺风,“累计而言,可能会使市场规模翻倍。”Palo Alto称其目前控制着该市场6%的份额,Arora相信公司能够扩大这一版图。
对于能解决AI时代网络安全难题的人来说,这可能是一个世代性的机遇。但Arora同样坦率地指出这一领域的风险:过去的假设可能瞬间蒸发,危机已成为常态。“你无法解决危机,”他指出。“后果已经在发生。所以你必须进入后果管理模式。”
Arora给人的印象既是坚忍的斯多葛主义者,也是制造麻烦的人。他是美国移民,此前曾担任首席营销官、首席业务官和投资人,尽管如今在硅谷人脉深厚,仍保留着局外人的气质。他也以向员工、首席执行官和名人们直言不讳地讲出真相而闻名。
“很少有人兼具他那样的深度和广度,而且他会告诉你你不想听的话,”Uber首席执行官Dara Khosrowshahi说,Arora是Uber的董事会成员。“有时候,做CEO是一份孤独的工作。有太多人在对你精心编织说辞,而Nikesh完全不是那种经过加工包装的人。”
Altman表示,大约从2023年起他就一直向Arora请教。“我认为很难获得直接、可操作的建议,”Altman说。“大多数人不确定、不自信、很忙,或者不愿意花足够的时间。也许他们不想冒犯你。”
“我称他为CEO驯导师,”Iconiq Capital合伙人、与Arora共同拥有伦敦精神板球队的Divesh Makan说。“有些人不喜欢他如此直接。‘你算老几,居然跟我说这行不通!’他会善意地告诉你,但他会让你坐下来,说:‘听着,我认为你错了,原因如下。’我认为这就是秘诀。”
2018年Arora出任Palo Alto Networks首席执行官时,网络安全行业正处于一个微妙节点:云已成为主要战场,网络攻击数量不断攀升,但整个行业的赢家尚未产生。网络安全长期以来一直是一个碎片化业务层层叠加的领域——Klarich半开玩笑地称之为“康加舞队”。你通过一家终端安全供应商保护笔记本电脑和手机,通过另一家云安全供应商保护云基础设施,以此类推。最终,你就有了一支尴尬的群舞。
“2018年,没有任何一家网络安全公司曾经从一个主要类别的成长为多个类别的领导者,”在Palo Alto Networks工作超过20年的Klarich补充道。“Symantec从未真正走出终端安全领域。McAfee也一样,尽管它们试图通过收购进入其他领域。Cisco,我不会称其为其他类别的领导者。把名单数下去,这种情况真的没有发生过。”
Arora很快意识到,在首席信息安全官们寻找可靠合作伙伴的世界里,Palo Alto需要掌控局面并领舞。他给出的答案是“平台化”战略,将内部研发与收购相结合。在他的任期内,Palo Alto Networks完成了超过25笔交易,包括今年以250亿美元收购身份安全初创公司CyberArk——后者的工具决定着哪些人和机器可以访问企业系统。有些交易并不成功,但目标明确:打造一个能够主导行业的尖端一站式网络安全平台。
“如果你观察大多数行业或大多数品类,第一名和第二名拿走了利润池中不成比例的份额,而第三名和第四名则不然,”Arora说。“你知道第三个搜索引擎吗?你知道第三个社交网络吗?”他引用了电影《塔拉迪加之夜》中的台词:“不当第一,就是最后。”
至少到目前为止,这一战略是有效的。RBC Capital Markets软件研究董事总经理Matt Hedberg说,全栈方案是Palo Alto的差异化优势。他说,首席信息安全官们不想购买几十甚至上百种不同的单点解决方案,因此他们“在对Palo进行平台押注”,相信公司有能力——无论是通过合作伙伴关系、集成、战略性并购还是自主产品研发——帮助发现下一个未知威胁。
Arora接手时,Palo Alto Networks市值185.1亿美元,年收入22.7亿美元,员工约5300人。在撰写本文期间,该公司的市值在波动市场中于2700亿美元至超过3000亿美元之间波动。公司2026财年收入为114.8亿美元。Palo Alto Networks于2025年加入财富500强,是榜单上唯一一家纯粹的网络安全公司。
“网络安全公司做到Palo Alto这种规模显然没有先例,”William Blair的Ho说。“上一代领军者如Symantec、McAfee和Cisco都未能保持创新。最终,它们大到无法让盘子继续在空中旋转。Palo Alto在这方面做得更好。”
Arora通往Palo Alto Networks的道路始于印度。他出生于加济阿巴德,是印度空军一名律师的儿子。幼年时全家频繁搬迁,他就读过至少五所学校,后来在Banaras Hindu大学通过印度著名的公立印度理工学院项目之一获得学位。
1990年,22岁的他抵达波士顿,开始在美国东北大学攻读MBA——那是唯一愿意为他提供学费的项目。他在美国的第一晚,坐在马萨诸塞州剑桥市一家印度餐厅昏暗的后座卡位里,座位下塞着两个行李箱,全部身家只有200美元。一位校友去机场接他,把他送到了Oh Calcutta餐厅,那家餐厅属于他母亲一位朋友的儿子。
在朋友家借宿一晚后,Arora在《波士顿环球报》上看到一则广告:“四个印度人,第五间房免费。”他住进了那第五间房,此后一年多再没进过其他餐厅。研究生期间,他打了一系列零工——在汉堡王打工、当夜校讲师、给一位金融教授做研究助理、为残障学生做高薪笔记记录员,还当过校园保安。
如今已是亿万富翁的他,仍清晰记得当年核查证件的经历。“什么都不重要,”Arora说。“我既可以过最奢华的生活,也可以过最简朴的生活。”
毕业后,他成为T-Mobile首席执行官的顾问,随后于2004年——IPO一个月后——加入Google,担任负责欧洲业务的副总裁。他在Google内部迅速晋升,并于2009年成为首席业务官。
离开Google后,ora曾短暂而艰难地担任软银孙正义的潜在接班人,这段经历于2016年结束。一些未具名的软银支持者指控他存在利益冲突——经内部调查,这些指控被认定缺乏依据——但他最终还是离开了,因为孙正义选择继续执掌公司。
到他被列入Palo Alto Networks首席执行官人选之时,Arora已以有远见、人脉广泛的执行官著称,尽管并非网络安全专家。与Arora共事10年的著名Google前首席执行官Eric Schmidt称他“雷厉风行”,并具有超凡的前瞻能力。他举了Arora驻伦敦时的一个例子:“2008年3月,我收到Nikesh的消息说:‘有什么事情正在发生,我派个人来跟你谈,’”Schmidt回忆道。“他的两名分析副手飞过来对我说:‘出事了。在英国,昨天我们的收入变现出现了无法解释的变化’……那一天,我们就知道了全球金融危机,而且比其他任何人都早了一个月。这是关于Nikesh我最喜欢的故事,因为那个早期哨兵的价值无法估量。”
在Google,Arora以严苛到让人落泪而闻名,他也不否认这一点。“如果人们毫无准备地走进这个房间,他们会清楚地知道自己是毫无准备地离开的,”他说。“我对走进这个房间的人说:‘如果你手头有很多事情,交给我来处理——但别一脸茫然地出现在这里。’”
Arora说,当工作利害如此重大时,这种严格要求是必要的。“你愿意乘坐一个宿醉的人建造、还决定不拧紧螺丝的火箭吗?”他反问道。“你会原谅一个在载着200条生命的飞机起飞前没有做完所有检查的人吗?你期望这些人不出错。你期望他们不搞砸。那么为什么我期望我的团队不出错就变得苛刻了?在我们从事的每一项业务中,只要人们不加注意,就可能发生危及生命或终结生命的事情。”
这种态度部分源自他父亲的军人纪律。“我父亲会告诉我:‘早上醒来,尽全力做到最好。如果你没能起来做到最好,那就回去睡觉,’”Arora说。“如果必须到场,就要以最好的状态到场。”
ChatGPT发布时,Arora正在飞往印度的飞机上,准备在母校Banaras Hindu大学向3万人发表毕业典礼演讲。在迪拜转机时,他打开了ChatGPT,那一刻他就明白了:AI已从研究奇珍变为改变世界的技术。
“我在迪拜飞往瓦拉纳西的航班上重写了演讲稿,专门谈ChatGPT,”他回忆道。“我说:‘AI就像iPhone的发明。这是这项技术的零版本;就像你第一次在手机上装上应用的那一刻。如果你把这部电影往后放,大约10年后整个世界都将天翻地覆,而这就是那个事件的第一天。’”
当然,他说对了——他还指出,早在Nvidia首席执行官黄仁勋让“iPhone时刻”这一说法流行起来的几个月前,他就使用了这个短语。但也许没有人能预见到AI给网络安全带来清算的严重性和速度。
在Mythos被广泛报道的危险之后,紧接着又出现了另一个听起来像AI网络安全末日 scenario 的事件:今年7月,一些OpenAI智能体从内部沙箱中逃脱并攻击了开源初创公司Hugging Face。这些智能体自行协调行动,这些事件展示了多个AI智能体共同追逐同一目标时会发生什么。Arora说,AI不懂道德,只懂战术。
“不受约束的智能体,在互联网上所有内容的知识上训练而成,却没有设定自己的北极星,将会不择手段,”Arora说。“如果我说‘你的任务是夺取旗帜’,要记住它是用互联网上一切好坏事物训练出来的……它不懂道德。它只有这样的信息:‘有时候如果你进不了门,就砸窗户。’”
在4月的测试中,Mythos并非完美无缺。据Arora估计,该模型标记的漏洞中约30%并不真实。“如果你是个怀疑论者,你会说Mythos做得不对,”Arora说。“但问题在于十次能对七次——对攻击者来说已经相当不错了。对防御者来说则不然。”
Arora说,网络安全领域发现并修复入侵的平均窗口期是三天,而AI驱动的网络攻击可以在12分钟内展开。AI可以以机器速度、廉价而不间断地持续探测系统,直到找到突破口。“这就像有人从家得宝买了一根攻城锤砸向你的前门,”Arora说。
Mythos事件与OpenAI–Hugging Face事件共同勾勒出这样一个未来:以这种方式运作的AI系统既能发现漏洞,又能决定加以利用——而且是快速、大规模地。我们尚未目睹世代性的网络攻击,但早在AI热潮之前,我们就已知道那些可怕的可能性:2017年在乌克兰,NotPetya攻击导致切尔诺贝利的辐射监测计算机瘫痪,并造成100亿美元的损失。
Arora对这一高风险时刻的态度,与他的整体哲学一脉相承。在他办公室旁的会议室里,有一块写满“Arora语录”的白板,从“只卖卡车上的货”这样的规则,到对我们稍不留神就会陷入的愚蠢傲慢的警示:“我们的创新是天才之作,他们的创新纯属瞎猫碰上死耗子。”
AT&T前首席执行官、Palo Alto Networks现任董事会成员John Donovan说,Arora完全专注于眼前的挑战。“如果你打开他的大脑往里看,任何时候都像圣诞节前三天圣诞老人的精灵作坊,”他说。“他想最先抵达最重要的事情。”
Morgan Stanley投资银行主席Michael Grimes与Arora合作过多笔交易,他说Arora对清晰的执着独一无二:“人们常说‘看到转角之后’……就他而言,就像他能设计出一座没有转角的城市。”
Arora说,下一个AI安全威胁可能来自任何地方——甚至是你家的吸尘器。
“有人送了我一台扫地机器人,”他若有所思地说。“我想:‘这是一个很难防范的攻击面。’想象一下这个东西装了摄像头,摄像头帮它在你的房子里走动?想象它装了麦克风,能听到你说话?需要做的只是:‘嘿,我们来接管你那Roomba式吸尘器里的监听设备和摄像头。顺便把你整个房子的照片都拍下来。’这听起来就是一次网络攻击。”
随着潜在网络攻击面的扩大和互联网上AI流量的激增,Arora已成为AI与网络安全讨论中的重要塑造者,无论在公开场合还是硅谷幕后。通向何方,对Arora和Palo Alto Networks,以及对所有面临不确定的AI驱动未来的我们而言,从未如此重要。接下来的关键问题包括:各国政府将如何继续校准对Mythos这类模型的访问权限、AI实验室能否成功将其系统直接作为安全产品出售,以及Palo Alto Networks能否将其平台押注转化为超越目前6%的市场份额。
当我问Arora他想了解未来的什么时,他拒绝猜测。“那会让生活变得太无聊了,”他说。“那违背了未来的意义。未来的全部意义就在于它是精彩的、乐观的、未知的。如果我们已经知道了未来,它就不叫未来了。”
本文刊载于Fortune 2026年10月/11月刊,标题为“Nikesh Arora:塑造抵御AI阴暗面防线的人”。本文最初发表于Fortune.com。
来源:https://fortune.com/2026/09/30/nikesh-arora-palo-alto-networks-ceo-ai-cybersecurity-defense/