TBPN

September 2, 2026

40 stories / новостей

Palo Alto Networks advocates small AI models and machine-speed defenses against rising threats

Palo Alto Networks CEO Nikesh Arora says the growing capabilities of frontier, open-source and Chinese AI models are shifting corporate cybersecurity priorities. In his view, organizations will need to “fight AI with AI,” using systems that detect and respond to threats at machine speed. He estimates that modernizing cybersecurity architectures will take three to five years if companies commit to it.

Arora says Palo Alto Networks inspects about 180 TB of data daily, making it economically impractical to apply frontier models to every transaction. The company is therefore training small language models for specific tasks, such as classifying malicious websites, which can run on endpoints or laptops; he puts the training cost of one model at roughly $5,000–$20,000. More powerful defender models would be reserved for cases where a problem is detected.

He also says better AI-generated grammar is making phishing and social engineering more effective. Arora favors embedding small AI classifiers in email-scanning systems to assess sender addresses, domains and message context rather than relying solely on users. On NeoCloud security, he says he is not aware of the specific concern referenced, though he sees limited excess capacity and restricted connections to frontier-model customers as factors that may reduce the risk of compute hijacking; he adds that basic infrastructure security is still needed.

Palo Alto Networks предлагает малые AI-модели и защиту на машинной скорости на фоне роста угроз

Генеральный директор Palo Alto Networks Никеш Арора заявил, что рост возможностей frontier-, открытых и китайских AI-моделей меняет приоритеты корпоративной кибербезопасности. По его мнению, организациям придется «бороться с AI с помощью AI», используя системы, способные обнаруживать угрозы и реагировать на них на машинной скорости. Арора оценивает модернизацию архитектур кибербезопасности в три–пять лет при условии, что компании действительно сосредоточатся на этой задаче.

По словам Арора, Palo Alto Networks ежедневно инспектирует около 180 ТБ данных, поэтому применять frontier-модели к каждой транзакции экономически нецелесообразно. Компания обучает малые языковые модели для конкретных задач, например классификации вредоносных сайтов; они могут работать на конечных устройствах или ноутбуках. Стоимость обучения одной такой модели Арора оценивает примерно в $5 000–20 000. Более мощные защитные модели, по его замыслу, будут запускаться только после обнаружения проблемы.

Арора также считает, что более естественная грамматика AI-сгенерированных сообщений повышает эффективность фишинга и социальной инженерии. Он выступает за встраивание малых AI-классификаторов в системы сканирования почты для проверки адресов отправителей, доменов и контекста сообщений, а не за единственную ставку на внимательность пользователей. В отношении безопасности NeoCloud он заявил, что не знает, какую именно проблему имели в виду, но считает ограниченные избыточные мощности и закрытые соединения с клиентами frontier-моделей факторами, способными снизить риск захвата вычислительных ресурсов; при этом базовая инфраструктурная защита всё равно необходима.

Read the full issue / Читать весь выпуск
Privacy ·