1 puan yazan GN⁺ 2026-03-13 | 1 yorum | WhatsApp'ta paylaş
  • Bulut güvenliği şirketi Wiz resmen Google’a katıldı; iki şirket, bulut ve yapay zeka çağında güvenlik inovasyonunu hızlandırmayı hedefliyor
  • Wiz, “kuruluşların inşa ettiği ve işlettiği her şeyi korumak” şeklindeki mevcut misyonunu korurken, yapay zeka hızına uygun güvenliği güçlendirmeye odaklanıyor
  • Geçtiğimiz bir yılda Wiz, yapay zeka güvenlik platformunu genişletti ve Wiz Exposure Management, AI Security Agents, WizOS gibi başlıca ürünleri kullanıma sundu
  • Wiz Research, Moltbook, AWS CodeBuild, Redis, NVIDIA gibi platformlarda kritik zafiyetler bularak sektör genelinde güvenliğin iyileştirilmesine katkı sağladı
  • Google Cloud ile entegrasyonun ardından da multicloud desteğini koruyacak; AWS, Azure, GCP ve OCI ortamları genelindeki koruma yeteneklerini güçlendirecek

Wiz’in Google’a katılması ve vizyonu

  • Wiz, yaklaşık 1 yıl önce Google’a katılma planını açıklamıştı ve şimdi resmen Google’ın bir parçası olarak yola çıkıyor
  • Temel misyonu, “tüm kuruluşların inşa edip işlettiği her şeyi korumasına yardımcı olmak” olarak aynı kalıyor
  • Değişen nokta ise yapay zeka çağının hızına uygun güvenlik yanıtı ihtiyacı; Wiz bunu ana öncelik olarak öne çıkarıyor

Yapay zeka çağında hız ve güvenlik

  • Bulut, geliştirme hızını kökten artırdığı gibi, yapay zeka da yeni bir inovasyon çağını başlatıyor
    • Üretken yapay zeka deney aşamasını aşarak modern kuruluşların temel geliştirme ve işletim biçimlerinden biri haline geldi
  • Müşteriler yapay zekayı kullanarak ürünleri daha hızlı ve daha yaratıcı biçimde geliştiriyor; buna bağlı olarak hız ve güvenliği aynı anda sağlayan bir yaklaşım gerekiyor
  • Wiz, kod, bulut ve runtime genelindeki bağlamı birleşik olarak analiz ederek yapay zeka tabanlı uygulamaların en baştan güvenli şekilde oluşturulmasını destekliyor
  • Wiz’in felsefesi, “güvenliğin inovasyonu yavaşlatmaması, aksine hızlandırması gerektiği” yönünde

Wiz Research’ün başlıca başarıları

  • Satın alma sürecinde bile Wiz’in araştırma ekibi kritik güvenlik zafiyetlerini tespit etme ve koruma çalışmalarını sürdürdü
    • Moltbook’un açıkta duran veritabanında milyonlarca API anahtarının sızdığını tespit etti
    • AWS CodeBuild’deki tedarik zinciri zafiyeti (CodeBreach), Redis’teki 13 yıllık RCE zafiyeti (RediShell), NVIDIA yapay zeka altyapısındaki container escape zafiyeti (NVIDIAScape) gibi bulguları açıkladı
    • Lovable ile iş birliği yaparak yapay zeka tarafından üretilen uygulamaların güvenliğini güçlendirmeye çalıştı ve her 5 kuruluştan 1’inin sistematik riske maruz kaldığını doğruladı
    • Shai-Hulud, NX gibi sofistike tedarik zinciri saldırılarını tespit edip engelleyerek yüzlerce kuruluşu korudu
  • Ayrıca ZeroDay.cloud hack yarışmasını düzenleyerek bulut ve yapay zeka araçlarında çok sayıda CVE ortaya çıkardı
  • Bu çalışmalar, Wiz’in açık kaynak ve multicloud altyapı güvenliğini güçlendirmeye yönelik sürekli bağlılığını gösteriyor

Yapay zeka güvenlik platformunda inovasyon

  • Wiz, son 1 yılda yapay zeka güvenlik platformunu önemli ölçüde genişletti
    • Wiz AI Security Platform: yapay zeka kullanımında görünürlük sağlar, yapay zekaya özgü riskleri önler ve runtime koruması sunar
    • Wiz Exposure Management: kod, bulut ve on-premises genelindeki riskleri tek bir görünümde birleştirerek yönetir
    • AI Security Agents: kod, bulut ve runtime verilerine dayanarak riskleri otomatik olarak araştırır, önceliklendirir ve aksiyona dönüştürür
    • WizOS: neredeyse hiç CVE içermeyen güçlendirilmiş container base image sağlar
  • Bu ürün ailesi, yapay zeka çağında otomasyon, hız ve güvenliği birleştirmeyi amaçlıyor

Google ile entegrasyon ve multicloud yaklaşımının sürmesi

  • Google Cloud ile entegrasyon sayesinde yapay zeka yeteneklerini Wiz platformuna derinlemesine entegre etme fırsatı doğdu
    • Gelecekte Gemini ile iş birliği ve yeni özelliklerin duyurulması planlanıyor
  • Wiz, Google’a katıldıktan sonra da multicloud platform kimliğini koruyacak
    • Hâlihazırda Fortune 100 şirketlerinin çoğu, önde gelen yapay zeka laboratuvarları ve cloud-native şirketler müşterileri arasında yer alıyor
    • Müşteri ortamları AWS, Azure, GCP ve OCI geneline yayılıyor
  • Google’ın altyapısı, Mandiant’ın tehdit istihbaratı ve Google Unified Security Platform ile birleşerek güvenlik yeteneklerini güçlendirecek
  • Wiz, “güven her gün inşa edilir” diyerek bunu ürünleri, eylemleri ve inovasyon hızıyla kanıtlayacağını vurguluyor

Sonraki adım

  • Wiz, müşterilerine teşekkür ederken en zor güvenlik sorunlarını çözme mücadelesini sürdüreceğini belirtiyor
  • Ekip üyelerine ise “gerçek liderler sizsiniz” diyerek bağlılık ve tutkularını takdir ediyor
  • Son olarak Wiz, “kuruluşların inşa ettiği ve işlettiği her şeyi korumak” misyonunu yeniden teyit ediyor ve yeni bir başlangıç noktasında olduğunu ilan ediyor

1 yorum

 
GN⁺ 2026-03-13
Hacker News yorumları
  • İsrail basınındaki haberlere göre bu satın alma o kadar büyük ki hükümet, kuruculardan vergilerini USD olarak ödemelerini istiyor
    Aksi halde devasa döviz işlemleri nedeniyle kur dalgalanması yaşanabileceğinden endişe ediliyor. Bu, İsrail tarihinde verginin yabancı para cinsinden ödendiği ilk örnek olacak

    • İsrail Merkez Bankası verilerine göre günlük ortalama USD-NIS işlem hacmi yaklaşık 15 milyar dolar seviyesinde
      Birden fazla kurucu ayrı ayrı milyarlarca dolar alacağı için, bunların vergiyi ödemek amacıyla aynı anda dolar satması piyasayı ciddi biçimde etkileyebilir
    • Bu iddia ilgimi çekti ve İsrail'in The Economist'i diye anılan yayın organının haberini buldum
      Calcalist haber bağlantısı
  • Wiz yatırımcısı ve yönetim kurulu üyesi Gili Raanan'ın, önemli CISO'lara portföy şirketlerinin ürünlerini satın almaları için rüşvet verdiğine dair iddialar var
    Calcalist bu konuda derinlemesine bir inceleme yaptı
    Calcalist inceleme haberi

    • Bu, siber güvenlik sektöründe zaten iyi bilinen bir hikâye. Tanıdığım bazı CISO'lar, önceki sorumlunun Cyberstarts maaşı alarak çalışmasının izlerini temizlemekte zorlandı
      Hatta bunların bir kısmı sonunda işten çıkarıldı. Cyberstarts en bariz örnek ama bugünlerde birçok CISO, VC'ye kariyer geçişi için bu tür anlaşmalar yapıyor
      Önceki ilgili yorum
    • Bu hukuki olarak gri bir alan gibi görünüyor. Büyük şirketlerde de benzer şeyler oldu; bir VP uygun olmayan bir IT çözümünü dayattı ve sonunda o şirketin yönetim kurulu üyesi olarak işe geçti
    • Bunun yasal olup olmadığını merak ediyorum. En temel çıkar çatışması kuralları bile bunu engelleyebilirmiş gibi geliyor
    • “Bir İsrailli VC'nin etik dışı davranabileceğine şaşırdım” tarzında alaycı tepkiler de vardı
    • “Artık çok geç” diye kısa bir yanıt da vardı
  • Wiz'in başarısının anahtarı cloud-agnostic olması
    Google bu özelliği korursa, AWS ve Azure iş yüklerini görebileceği stratejik bir pencere elde eder
    Tersine bunu kaybederse, Wiz'in temel değerini kendi eliyle zedelemiş olur

    • Google, Mandiant satın alımından sonra da bağımsızlığı ve multi-cloud desteğini korudu; bu yüzden Wiz'de de benzer bir yol izlemesi muhtemel
    • Nitekim Google Cloud'un Managed Kubernetes hizmeti zaten diğer bulutlarda da iş yükü çalıştırabiliyor
  • “Google artık Wiz'i satın aldığına göre adını G-Wiz mi yapacak?” diye bir şaka vardı

    • Buna “Yeter ki Gizz olmasın” diye yanıt verilmiş
  • “Beş yıl sonra ‘Google, Wiz hizmetini kapatıyor’ haberini göreceğiz” şeklinde alaycı bir öngörü vardı

    • “Google CEO'su Bay Gemini, Wiz'i kapatmaya çalıştı ama bir çalışanın kahramanca engellemesiyle durduruldu” diyen bir taşlama yorumu da vardı
    • “Kader işte” diye kısa bir tepki de gelmişti
  • Yaş aldıkça, başarılı tüm platformların eninde sonunda büyük şirketler tarafından satın alınması şeklindeki örüntünün tekrarlandığını düşünmeye başlıyorum

    • Bunu anlatan ünlü bir resim var — Saturn Devouring His Son
    • Sonuçta mesele “Her şeyin bir fiyatı vardır” cümlesine çıkıyor
  • Alphabet, Waze'i Google Maps organizasyonuna entegre ettikten sonra belki de yine 'W' harfiyle başlayan bir İsrail şirketine ihtiyaç duymuştur diye bir şaka yapıldı

  • “Wiz de 6 ay içinde Google'ın hizmet mezarlığına girecek” diyen karamsar bir görüş vardı

    • Mandiant satın alımı sırasında Google'a katılan biri olarak, ilk yıl içinde ekibin yarısının işten çıkarıldığını ve sonrasında da yeniden yapılanma adı altında işten çıkarmaların sürdüğünü anlattı
    • Alaycı bakışla, Wiz de gelir beklentilerini karşılamazsa aynı yolu izleyecek
      Ama Wiz gerçekten de güvenlik ürünleri arasında nadiren görülen kadar kaliteli bir hizmetti
      Sonunda Google'ın bir reklam şirketi olduğu ve bu tür satın almaların daha çok birer “hobi” sayıldığı söylenerek bitirildi
    • “Her şeye karamsar bakmak zorunda değiliz” diyen iyimser bir tepki de vardı
  • İlginç bir ayrıntı olarak, kurucuların 2,4 milyar dolar alacak olması nedeniyle İsrail vergi idaresinin devreye girdiği ve vergilerin doğrudan dolar cinsinden ödenmesine istisna tanındığı söyleniyor
    Bu, kurda sert düşüş yaşanmasını önlemek için alınmış bir önlem

    • Buna “Bu haberi nereden duydun?” diye sorulmuş
  • Google'ın içinde zaten Wiz adlı bir web framework bulunuyor
    Yani artık Google'da iki ayrı Wiz var
    Önceki ilgili başlık, iç framework'e dair yorum

    • Bu dahili Wiz, fiilen React'in yerine geçmesi amaçlanan bir yaklaşım