Palo Alto Networks потеряла рынок КНР и строит стандарт защиты ИИ-агентов с NVIDIA
Palo Alto Networks теряет китайский рынок из-за запрета на западные решения, но параллельно диктует стандарты защиты ИИ-агентов в альянсе с NVIDIA. Парадокс в том, что собственные отчеты компании фиксируют избыточные права доступа у 99% облачных идентичностей, превращая легальные интеграции в главные пути утечки данных.
Palo Alto Networks (PANW) оказалась в стратегическом тупике: компания активно строит глобальный стандарт безопасности для ИИ-агентов, но одновременно потеряла доступ к одному из крупнейших рынков — Китаю. Этот разрыв между глобальной интеграцией и региональной изоляцией определяет текущую тактику вендора.
Почему Китай стал недоступным?
В январе 2026 года вступил в силу запрет на использование западных решений по кибербезопасности в Китае. Компании, работающие в стране, обязаны были прекратить применение продуктов Palo Alto Networks и других иностранных вендоров к 18 января 2026 года. Власти требуют перехода на отечественные или одобренные решения, исключающие западное происхождение.
Это решение отсекает значительную часть потенциального рынка для PANW. Для компании это означает, что ее глобальная продуктовая линейка не может быть универсальной: она должна существовать в двух изолированных контурах — «глобальном» и «китайском».
Как PANW компенсирует потери?
В ответ на геополитические ограничения компания ускорилась в интеграции с западными технологическими гигантами. Цель — стать обязательным элементом инфраструктуры для защиты ИИ-агентов на глобальном уровне.
- Альянс SAFE. В августе 2026 года Palo Alto Networks вошла в состав Open Secure AI Alliance, объединяющего более 120 компаний (включая NVIDIA и Cisco) при поддержке Linux Foundation. Альянс разрабатывает стандарт SAFE для обмена данными об инцидентах с ИИ-агентами. PANW предоставляет туда свои инструменты Agent Guard и Agent Watch, которые контролируют конфиденциальные данные в рабочих процессах агентов.
- Интеграция с NVIDIA. В сентябре 2026 года продукт Prisma AIRS от Palo Alto Networks был упомянут как часть экосистемы NVIDIA OpenShell. Он используется для постоянного red-teaming (проверки на прочность) и верификации безопасности ИИ-систем перед выводом в продакшн.
Эти шаги показывают, что PANW пытается диктовать стандарты безопасности там, где она сохраняет доступ, создавая «западный» контур защиты ИИ.
Пока Palo Alto Networks совместно с NVIDIA и Linux Foundation пытается создать единый стандарт SAFE для обмена данными об инцидентах ИИ-агентов, собственные отчеты компании фиксируют, что 99% облачных идентичностей обладают избыточными правами, превращая легальные интеграции в главные пути утечки.
В чем реальная угроза от ИИ-агентов?
Продажа инструментов контроля (Agent Guard) опирается на собственные исследования Unit 42 (дочерней компании PANW). Они выявили фундаментальную проблему: автономные агенты требуют глубокого доступа к системам, что создает огромную поверхность для атак.
- Избыточные права. По данным Unit 42, 99% пользователей, ролей и сервисов в облачных средах имеют избыточные разрешения. OAuth-приложения и API-интеграции часто сохраняют широкие доступы даже после увольнения сотрудников или изменения процессов. Это создает предсказуемые пути для повышения привилегий злоумышленниками.
- Риски автономности. В феврале 2026 года PANW выделила риски агента OpenClaw, который способен управлять финансами и календарем. Агенту необходим доступ к файлам, паролям и API-ключам. Способность агента сохранять память и формировать исполняемые команды может быть использована для скрытых атак, если злоумышленник получит доступ к его контексту.
Здесь возникает внутреннее противоречие: компания продает «щит» (Agent Guard) от угроз, которые она же сама же идентифицирует как следствие неправильной архитектуры доступа (избыточные права). Если проблема лежит в управлении идентичностями и правами, то внешний обмен данными об инцидентах через альянс SAFE может быть недостаточным без решения внутренней проблемы управления доступом.
Что это значит для бизнеса?
Для компаний, внедряющих ИИ-агентов, ситуация складывается так:
- Стандартизация vs Реальность. Глобальные стандарты (SAFE) помогают обмениваться информацией об атаках, но не решают проблему избыточных прав внутри собственной инфраструктуры.
- Геополитический риск. Если бизнес имеет операции в Азии, ему необходимо учитывать, что западные решения по кибербезопасности могут быть запрещены или ограничены. PANW уже демонстрирует этот тренд через свой уход с китайского рынка.
- Смещение фокуса. Рынок безопасности смещается от защиты периметра (брандмауэры) к контролю логики работы агента и управления идентификацией (Identity & Access Management for AI).
Стандарты обмена данными об атаках не заменят аудит прав доступа. Если 99% сервисных аккаунтов имеют лишние разрешения, любой внешний «щит» будет дырявым изнутри.
Прогноз
Если тенденция к дециплации кибербезопасности в Азии сохранится, Palo Alto Networks будет вынуждена разделить свою продуктовую линейку для ИИ-агентов на две изолированные ветки: «Global Standard» (интегрированную с NVIDIA/Linux Foundation) и «Asia Localized». Это приведет к удвоению затрат на исследования и разработки. Вероятно, что к концу 2027 года мы увидим публикацию двух разных версий агентных продуктов или создание отдельного юридического лица для Азии, не связанного с глобальным альянсом SAFE.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 23 сентября 2026.