23 сентября 2026   |   Живая аналитика

Palo Alto Networks потеряла рынок КНР и строит стандарт защиты ИИ-агентов с NVIDIA

Palo Alto Networks теряет китайский рынок из-за запрета на западные решения, но параллельно диктует стандарты защиты ИИ-агентов в альянсе с NVIDIA. Парадокс в том, что собственные отчеты компании фиксируют избыточные права доступа у 99% облачных идентичностей, превращая легальные интеграции в главные пути утечки данных.

Palo Alto Networks (PANW) оказалась в стратегическом тупике: компания активно строит глобальный стандарт безопасности для ИИ-агентов, но одновременно потеряла доступ к одному из крупнейших рынков — Китаю. Этот разрыв между глобальной интеграцией и региональной изоляцией определяет текущую тактику вендора.

Почему Китай стал недоступным?

В январе 2026 года вступил в силу запрет на использование западных решений по кибербезопасности в Китае. Компании, работающие в стране, обязаны были прекратить применение продуктов Palo Alto Networks и других иностранных вендоров к 18 января 2026 года. Власти требуют перехода на отечественные или одобренные решения, исключающие западное происхождение.

Это решение отсекает значительную часть потенциального рынка для PANW. Для компании это означает, что ее глобальная продуктовая линейка не может быть универсальной: она должна существовать в двух изолированных контурах — «глобальном» и «китайском».

Как PANW компенсирует потери?

В ответ на геополитические ограничения компания ускорилась в интеграции с западными технологическими гигантами. Цель — стать обязательным элементом инфраструктуры для защиты ИИ-агентов на глобальном уровне.

  1. Альянс SAFE. В августе 2026 года Palo Alto Networks вошла в состав Open Secure AI Alliance, объединяющего более 120 компаний (включая NVIDIA и Cisco) при поддержке Linux Foundation. Альянс разрабатывает стандарт SAFE для обмена данными об инцидентах с ИИ-агентами. PANW предоставляет туда свои инструменты Agent Guard и Agent Watch, которые контролируют конфиденциальные данные в рабочих процессах агентов.
  2. Интеграция с NVIDIA. В сентябре 2026 года продукт Prisma AIRS от Palo Alto Networks был упомянут как часть экосистемы NVIDIA OpenShell. Он используется для постоянного red-teaming (проверки на прочность) и верификации безопасности ИИ-систем перед выводом в продакшн.

Эти шаги показывают, что PANW пытается диктовать стандарты безопасности там, где она сохраняет доступ, создавая «западный» контур защиты ИИ.

Пока Palo Alto Networks совместно с NVIDIA и Linux Foundation пытается создать единый стандарт SAFE для обмена данными об инцидентах ИИ-агентов, собственные отчеты компании фиксируют, что 99% облачных идентичностей обладают избыточными правами, превращая легальные интеграции в главные пути утечки.

В чем реальная угроза от ИИ-агентов?

Продажа инструментов контроля (Agent Guard) опирается на собственные исследования Unit 42 (дочерней компании PANW). Они выявили фундаментальную проблему: автономные агенты требуют глубокого доступа к системам, что создает огромную поверхность для атак.

  • Избыточные права. По данным Unit 42, 99% пользователей, ролей и сервисов в облачных средах имеют избыточные разрешения. OAuth-приложения и API-интеграции часто сохраняют широкие доступы даже после увольнения сотрудников или изменения процессов. Это создает предсказуемые пути для повышения привилегий злоумышленниками.
  • Риски автономности. В феврале 2026 года PANW выделила риски агента OpenClaw, который способен управлять финансами и календарем. Агенту необходим доступ к файлам, паролям и API-ключам. Способность агента сохранять память и формировать исполняемые команды может быть использована для скрытых атак, если злоумышленник получит доступ к его контексту.

Здесь возникает внутреннее противоречие: компания продает «щит» (Agent Guard) от угроз, которые она же сама же идентифицирует как следствие неправильной архитектуры доступа (избыточные права). Если проблема лежит в управлении идентичностями и правами, то внешний обмен данными об инцидентах через альянс SAFE может быть недостаточным без решения внутренней проблемы управления доступом.

Что это значит для бизнеса?

Для компаний, внедряющих ИИ-агентов, ситуация складывается так:

  • Стандартизация vs Реальность. Глобальные стандарты (SAFE) помогают обмениваться информацией об атаках, но не решают проблему избыточных прав внутри собственной инфраструктуры.
  • Геополитический риск. Если бизнес имеет операции в Азии, ему необходимо учитывать, что западные решения по кибербезопасности могут быть запрещены или ограничены. PANW уже демонстрирует этот тренд через свой уход с китайского рынка.
  • Смещение фокуса. Рынок безопасности смещается от защиты периметра (брандмауэры) к контролю логики работы агента и управления идентификацией (Identity & Access Management for AI).

Стандарты обмена данными об атаках не заменят аудит прав доступа. Если 99% сервисных аккаунтов имеют лишние разрешения, любой внешний «щит» будет дырявым изнутри.

Прогноз

Если тенденция к дециплации кибербезопасности в Азии сохранится, Palo Alto Networks будет вынуждена разделить свою продуктовую линейку для ИИ-агентов на две изолированные ветки: «Global Standard» (интегрированную с NVIDIA/Linux Foundation) и «Asia Localized». Это приведет к удвоению затрат на исследования и разработки. Вероятно, что к концу 2027 года мы увидим публикацию двух разных версий агентных продуктов или создание отдельного юридического лица для Азии, не связанного с глобальным альянсом SAFE.

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 23 сентября 2026.


Ключевые сюжеты

от 23 сентября 2026
Что такое сюжеты: Просматриваем новостной поток, выделяем важные темы, находим скрытые связи и превращаем информационный шум в четкие выводы.
Palo Alto Networks активно строит глобальный стандарт защиты ИИ-агентов через альянсы с NVIDIA и Linux Foundation, позиционируя себя как ключевого игрока на западном рынке. Однако одновременный запрет деятельности компании в Китае создает стратегический разрыв: PANW вынуждена диверсифицировать риски, опираясь на доминирование в стандартах SAFE для компенсации потерь на азиатском рынке. Это превращает защиту ИИ-агентов из технической задачи в геополитическую гонку за стандарты.

Китайский запрет на западные решения

Китай ввел запрет на использование продуктов кибербезопасности от иностранных вендоров, включая Palo Alto Networks, обязав компании прекратить их применение к 18 января 2026 года. Это решение исключает PANW из одного из крупнейших мировых рынков, вынуждая компанию искать компенсацию через глобальные стандарты.

📅 2026-01-16
Читать источник →

Создание альянса SAFE

Linux Foundation и более 120 компаний, включая NVIDIA и Cisco, запустили стандарт SAFE для обмена данными об атаках на ИИ-агенты. Palo Alto Networks участвует в инициативе, предоставляя инструменты Agent Guard и Agent Watch для управления секретами, что закрепляет ее роль в формировании отраслевых норм.

📅 2026-08-04
Читать источник →

Интеграция с экосистемой NVIDIA

Продукт Prisma AIRS от Palo Alto Networks включен в перечень рекомендуемых решений для верификации безопасности ИИ-систем в рамках OpenShell от NVIDIA. Интеграция позволяет командам разработки получать доказательства эффективности защитных мер до вывода систем с агентами в продакшн, укрепляя позиции PANW на западном рынке.

📅 2026-09-21
Читать источник →

Конфликт стандартизации и локализации

Palo Alto Networks сталкивается с двойным давлением: с одной стороны, она продвигает глобальный стандарт SAFE для обмена данными об инцидентах ИИ-агентов, с другой — теряет доступ к китайскому рынку из-за требований к локализации. Это создает риск фрагментации экосистемы безопасности на изолированные «западный» и «азиатский» контуры, что усложняет разработку универсальных решений.

Для сохранения конкурентоспособности PANW может быть вынуждена разделить продуктовую линейку на две ветки: глобальную (интегрированную с NVIDIA/Linux Foundation) и локальную для Азии, что увеличит затраты на R&D, но позволит удерживать позиции в обоих сегментах.

Упоминается вместе:

Календарь упоминаний:

2026
21 сентября

Palo Alto Networks Prisma AIRS интегрирован в экосистему NVIDIA для защиты ИИ-агентов

В рамках обсуждения инженерных подходов к безопасности искусственного интеллекта продукт Palo Alto Networks Prisma AIRS упомянут как ключевой инструмент для постоянного red-teaming. Он входит в перечень решений, которые позволяют командам разработки получать доказательства эффективности защитных мер до вывода систем с ИИ-агентами в продакшн.

Связь: Решение Palo Alto Networks включено в арсенал инструментов, рекомендуемых для верификации безопасности ИИ-систем наряду с CrowdStrike SafeMind и OpenShell от NVIDIA.

Подробнее →

04 августа

Palo Alto Networks предоставляет инструменты для управления секретами в рамках альянса Open Secure AI Alliance

Компания участвует в инициативе по созданию стандарта SAFE для обмена данными об угрозах в сфере агентного искусственного интеллекта. В рамках проекта Palo Alto Networks внедряет специализированные решения, направленные на обеспечение безопасности рабочих процессов ИИ-агентов через контроль конфиденциальных данных.

Событие: Palo Alto Networks представлена в альянсе Open Secure AI Alliance, который объединяет более 120 организаций для разработки стандарта обмена информацией об инцидентах.

Фактор: Компания предоставляет инструменты Agent Guard и Agent Watch, которые используются для безопасного управления секретами в рабочих процессах ИИ-агентов.

Тренд: Безопасность ИИ-агентов смещается от простого сканирования уязвимостей к контролю всего жизненного цикла агента, включая управление идентификацией и секретами.

Подробнее →

18 февраля

Рост рисков из-за неуправляемых облачных идентичностей

Palo Alto Networks через Unit 42 отметила, что расширение использования SaaS и машинных идентичностей создало неуправляемую тень, где каждая интеграция может стать ненаблюдаемым путём в сеть. Анализ показал, что 99% пользователей, ролей и сервисов обладают избыточными разрешениями, что создаёт предсказуемые пути для повышения привилегий. OAuth-приложения и API-интеграции часто сохраняют широкие разрешения, даже если сотрудники увольняются или процессы меняются. Многие компании не отслеживают такие интеграции, что открывает дополнительные векторы атак.

Подробнее →

02 февраля

Пalo Alto Networks выделяет риски автономного ИИ-агента

Компания Palo Alto Networks отметила, что агент OpenClaw сочетает три ключевых фактора риска: доступ к личным данным, взаимодействие с ненадёжным контентом и возможность внешней коммуникации. Для полноценной работы агенту требуется глубокий доступ к системе пользователя, включая файлы, пароли, API-ключи и историю браузера. Дополнительной угрозой стало сохранение памяти, позволяющее хранить фрагменты ввода и формировать исполняемые команды, что может быть использовано злоумышленниками для скрытых атак.

Подробнее →

16 января

Запрет на использование продуктов Palo Alto Networks в Китае

Китай вводит запрет на использование программных решений по кибербезопасности от иностранных вендоров, включая Palo Alto Networks. Все компании, работающие в стране, обязаны прекратить применение таких продуктов к 18 января 2026 года. Решение направлено на защиту критической цифровой инфраструктуры от возможного влияния иностранных государств. Власти требуют перехода на отечественные или одобренные решения, исключающие западное происхождение.

Подробнее →



В нашей базе собрано 7 событий по теме «Palo Alto Networks». Мы показываем все из них.
Объединили похожие карточки: Palo Alto Networks; Palo Alto; PANW и другие.