# Никеш Арора: «ИИ нашел уязвимости 5-летней давности за 6 недель»

Источник: https://www.youtube.com/watch?v=hObRMv6qCi0
Канал: All-In Podcast
Опубликовано: 08.06.2026

---

В новом выпуске All-In Podcast генеральный директор Palo Alto Networks Никеш Арора делится инсайдами о том, как искусственный интеллект трансформирует кибербезопасность и корпоративный сектор. Под его руководством компания выросла с 17 до почти 240 миллиардов долларов рыночной капитализации, и теперь Арора прогнозирует «апокалипсис» для аналитического ПО и новую эру аппаратного обеспечения.

## 🛡️ Нейросети против кода: 5 лет работы за 6 недель
[[JUMP:01:18]]

Никеш Арора шокировал участников подкаста результатами внутреннего тестирования ИИ-моделей. Используя Claude Mythos, компания провела аудит собственного программного кода на наличие уязвимостей. Результаты оказались беспрецедентными: то, что обычно занимает у команды экспертов от 5 до 7 лет, нейросеть обнаружила всего за полтора месяца [02:39].

Ключевые выводы из эксперимента Palo Alto Networks:

*   **Глубина анализа:** ИИ способен не просто находить отдельные ошибки, но и работать в «ультра-режиме» (persistent thinking), выстраивая цепочки уязвимостей и находя новые пути атаки [03:17].
*   **Стоимость:** Весь процесс обошелся в «небольшие миллионы» долларов, что несопоставимо с затратами на многолетнюю работу высококвалифицированных инженеров [03:55].
*   **Доступность технологий:** По оценке Ароры, подобные мощности станут доступны в открытом доступе или через китайские модели уже через 3 месяца [04:32].

Арора подчеркивает, что человечество писало код с ошибками последние 50 лет, и теперь ИИ демократизирует возможность эти ошибки находить — как защитникам, так и злоумышленникам [01:47].

## 🗡️ Гонка вооружений: почему защитники проигрывают
[[JUMP:05:15]]

Несмотря на мощь защитных инструментов, Арора признает, что в текущей гонке между киберзащитниками и атакующими преимущество не всегда на стороне первых. Проблема кроется не в сложности взлома, а в базовой гигиене безопасности. По статистике спикера, 89% успешных атак происходят из-за кражи простых учетных данных, а не из-за взлома «сверхсложных» систем [12:06].

Риски для бизнеса и государства:

1.  **Экономический хаос вместо ядерных ударов:** Арора больше опасается не взлома систем управления электросетями, а паралича мелких бизнесов. Примером служит взлом Change Healthcare, который привел к остановке работы тысяч врачебных кабинетов по всей стране [12:45].
2.  **Дефицит данных:** Для эффективной защиты организациям нужно собирать в 10 раз больше данных, чем сегодня, чтобы ИИ мог отличить «нормальное» поведение системы от «аномального» [06:42].
3.  **Ложные срабатывания:** Одной из главных проблем текущих моделей (включая Mythos) остается высокий уровень false positives — около 30% [19:04]. В кибербезопасности это может парализовать работу системы, заставляя исправлять несуществующие дыры.

## 📉 Смерть SaaS и ренессанс инфраструктуры
[[JUMP:06:50]]

Арора предсказывает радикальную перестройку рынка программного обеспечения. По его мнению, категория «аналитического SaaS» (Analytical SaaS) мертва [07:08]. Компании больше не хотят платить сторонним вендорам за анализ своих данных, если могут просто «натравить» на них языковую модель.

Новая иерархия софта по версии Ароры:

*   **Аналитический SaaS (Труп):** Сервисы, предлагающие надстройки над данными (например, аналитические маркетплейсы Salesforce), становятся нерелевантными [07:20].
*   **Инфраструктурное ПО (Недооценено):** Базы данных и системы хранения (Snowflake, Databricks, MongoDB, Oracle) станут критически важными, так как объем данных в компаниях вырастет в 10 раз за следующие три года [09:02].
*   **Системы работы (System of Work):** Такие гиганты как Salesforce или SAP должны будут полностью переписать интерфейсы под ИИ-агентов. Арора считает, что концепция UI (пользовательского интерфейса) — это худшее, что создали технологи [09:42]. В будущем агенты будут сами вносить данные в системы, избавляя людей от рутины [11:27].

## 🧠 Модели как коммунальные услуги
[[JUMP:14:06]]

Вопреки мнению о бесконечной ценности самих LLM (больших языковых моделей), глава Palo Alto Networks считает, что они станут «утилитарным слоем», похожим на электричество [14:16].

Бизнес будет покупать «интеллект на лету», выбирая нужный уровень IQ под задачу:

*   Для ответа на звонок клиента — дешевую модель с IQ 120.
*   Для сложной инженерной задачи — дорогую с IQ 250 [14:29].

Спикер утверждает, что основные прибыли (profit pools) уйдут в слой приложений, а не моделей [14:56]. Он скептически относится к идее, что компании будут напрямую работать с OpenAI. Вместо этого появятся новые «агентурные» компании-арбитры, которые будут решать конкретные бизнес-задачи, используя разные модели под капотом [16:30].

## 🏎️ Роль CEO и оценка конкурентов
[[JUMP:20:35]]

В рубрике «Диванный CEO» Никеш Арора дал оценку крупнейшим игрокам рынка:

*   **Google:** Назван самой недооцененной компанией. Арора прогнозирует, что Google станет первой компанией с капитализацией в 10 триллионов долларов благодаря своим активам и мощной торговой силе (sales force) [21:36].
*   **Waymo:** По мнению Ароры, технология работает отлично, но компании нужно расширяться в новые города значительно быстрее [21:23].
*   **OpenAI:** Спикер считает, что компании нужно продавать свой продукт агрессивнее, отмечая, что Anthropic уже обходит их по темпам роста выручки (ARR) в корпоративном секторе [23:22].

Интересным наблюдением Ароры стало то, что интеллектуальная собственность современных моделей крайне компактна: веса новейших моделей могут уместиться на одной USB-флешке [18:01]. Это делает любую попытку государственного регулирования или удержания технологий крайне сложной задачей.

## 🏭 Будущее «железа» и M&A
[[JUMP:25:59]]

Несмотря на доминирование софта, аппаратное обеспечение остается единственным способом обеспечить низкую задержку (latency) для критических отраслей, таких как финансы [26:14]. Арора отмечает, что ни Goldman Sachs, ни JP Morgan не перейдут полностью в облако, так как задержки означают потерю прибыли [26:26].

В вопросах слияний и поглощений (M&A) Palo Alto Networks меняет стратегию. Если раньше они покупали отдельные продукты для интеграции в свою платформу, то теперь ищут компании, которые можно радикально оптимизировать с помощью ИИ [29:02]. Арора верит, что эффективно управляемое предприятие завтрашнего дня может иметь рентабельность по чистой прибыли (net margin) на уровне 40-50% [29:53].