- Bulut güvenliği şirketi Wiz resmen Google’a katıldı; iki şirket, bulut ve yapay zeka çağında güvenlik inovasyonunu hızlandırmayı hedefliyor
- Wiz, “kuruluşların inşa ettiği ve işlettiği her şeyi korumak” şeklindeki mevcut misyonunu korurken, yapay zeka hızına uygun güvenliği güçlendirmeye odaklanıyor
- Geçtiğimiz bir yılda Wiz, yapay zeka güvenlik platformunu genişletti ve Wiz Exposure Management, AI Security Agents, WizOS gibi başlıca ürünleri kullanıma sundu
- Wiz Research, Moltbook, AWS CodeBuild, Redis, NVIDIA gibi platformlarda kritik zafiyetler bularak sektör genelinde güvenliğin iyileştirilmesine katkı sağladı
- Google Cloud ile entegrasyonun ardından da multicloud desteğini koruyacak; AWS, Azure, GCP ve OCI ortamları genelindeki koruma yeteneklerini güçlendirecek
Wiz’in Google’a katılması ve vizyonu
- Wiz, yaklaşık 1 yıl önce Google’a katılma planını açıklamıştı ve şimdi resmen Google’ın bir parçası olarak yola çıkıyor
- Temel misyonu, “tüm kuruluşların inşa edip işlettiği her şeyi korumasına yardımcı olmak” olarak aynı kalıyor
- Değişen nokta ise yapay zeka çağının hızına uygun güvenlik yanıtı ihtiyacı; Wiz bunu ana öncelik olarak öne çıkarıyor
Yapay zeka çağında hız ve güvenlik
- Bulut, geliştirme hızını kökten artırdığı gibi, yapay zeka da yeni bir inovasyon çağını başlatıyor
- Üretken yapay zeka deney aşamasını aşarak modern kuruluşların temel geliştirme ve işletim biçimlerinden biri haline geldi
- Müşteriler yapay zekayı kullanarak ürünleri daha hızlı ve daha yaratıcı biçimde geliştiriyor; buna bağlı olarak hız ve güvenliği aynı anda sağlayan bir yaklaşım gerekiyor
- Wiz, kod, bulut ve runtime genelindeki bağlamı birleşik olarak analiz ederek yapay zeka tabanlı uygulamaların en baştan güvenli şekilde oluşturulmasını destekliyor
- Wiz’in felsefesi, “güvenliğin inovasyonu yavaşlatmaması, aksine hızlandırması gerektiği” yönünde
Wiz Research’ün başlıca başarıları
- Satın alma sürecinde bile Wiz’in araştırma ekibi kritik güvenlik zafiyetlerini tespit etme ve koruma çalışmalarını sürdürdü
- Moltbook’un açıkta duran veritabanında milyonlarca API anahtarının sızdığını tespit etti
- AWS CodeBuild’deki tedarik zinciri zafiyeti (CodeBreach), Redis’teki 13 yıllık RCE zafiyeti (RediShell), NVIDIA yapay zeka altyapısındaki container escape zafiyeti (NVIDIAScape) gibi bulguları açıkladı
- Lovable ile iş birliği yaparak yapay zeka tarafından üretilen uygulamaların güvenliğini güçlendirmeye çalıştı ve her 5 kuruluştan 1’inin sistematik riske maruz kaldığını doğruladı
- Shai-Hulud, NX gibi sofistike tedarik zinciri saldırılarını tespit edip engelleyerek yüzlerce kuruluşu korudu
- Ayrıca ZeroDay.cloud hack yarışmasını düzenleyerek bulut ve yapay zeka araçlarında çok sayıda CVE ortaya çıkardı
- Bu çalışmalar, Wiz’in açık kaynak ve multicloud altyapı güvenliğini güçlendirmeye yönelik sürekli bağlılığını gösteriyor
Yapay zeka güvenlik platformunda inovasyon
- Wiz, son 1 yılda yapay zeka güvenlik platformunu önemli ölçüde genişletti
- Wiz AI Security Platform: yapay zeka kullanımında görünürlük sağlar, yapay zekaya özgü riskleri önler ve runtime koruması sunar
- Wiz Exposure Management: kod, bulut ve on-premises genelindeki riskleri tek bir görünümde birleştirerek yönetir
- AI Security Agents: kod, bulut ve runtime verilerine dayanarak riskleri otomatik olarak araştırır, önceliklendirir ve aksiyona dönüştürür
- WizOS: neredeyse hiç CVE içermeyen güçlendirilmiş container base image sağlar
- Bu ürün ailesi, yapay zeka çağında otomasyon, hız ve güvenliği birleştirmeyi amaçlıyor
Google ile entegrasyon ve multicloud yaklaşımının sürmesi
- Google Cloud ile entegrasyon sayesinde yapay zeka yeteneklerini Wiz platformuna derinlemesine entegre etme fırsatı doğdu
- Gelecekte Gemini ile iş birliği ve yeni özelliklerin duyurulması planlanıyor
- Wiz, Google’a katıldıktan sonra da multicloud platform kimliğini koruyacak
- Hâlihazırda Fortune 100 şirketlerinin çoğu, önde gelen yapay zeka laboratuvarları ve cloud-native şirketler müşterileri arasında yer alıyor
- Müşteri ortamları AWS, Azure, GCP ve OCI geneline yayılıyor
- Google’ın altyapısı, Mandiant’ın tehdit istihbaratı ve Google Unified Security Platform ile birleşerek güvenlik yeteneklerini güçlendirecek
- Wiz, “güven her gün inşa edilir” diyerek bunu ürünleri, eylemleri ve inovasyon hızıyla kanıtlayacağını vurguluyor
Sonraki adım
- Wiz, müşterilerine teşekkür ederken en zor güvenlik sorunlarını çözme mücadelesini sürdüreceğini belirtiyor
- Ekip üyelerine ise “gerçek liderler sizsiniz” diyerek bağlılık ve tutkularını takdir ediyor
- Son olarak Wiz, “kuruluşların inşa ettiği ve işlettiği her şeyi korumak” misyonunu yeniden teyit ediyor ve yeni bir başlangıç noktasında olduğunu ilan ediyor
1 yorum
Hacker News yorumları
İsrail basınındaki haberlere göre bu satın alma o kadar büyük ki hükümet, kuruculardan vergilerini USD olarak ödemelerini istiyor
Aksi halde devasa döviz işlemleri nedeniyle kur dalgalanması yaşanabileceğinden endişe ediliyor. Bu, İsrail tarihinde verginin yabancı para cinsinden ödendiği ilk örnek olacak
Birden fazla kurucu ayrı ayrı milyarlarca dolar alacağı için, bunların vergiyi ödemek amacıyla aynı anda dolar satması piyasayı ciddi biçimde etkileyebilir
Calcalist haber bağlantısı
Wiz yatırımcısı ve yönetim kurulu üyesi Gili Raanan'ın, önemli CISO'lara portföy şirketlerinin ürünlerini satın almaları için rüşvet verdiğine dair iddialar var
Calcalist bu konuda derinlemesine bir inceleme yaptı
Calcalist inceleme haberi
Hatta bunların bir kısmı sonunda işten çıkarıldı. Cyberstarts en bariz örnek ama bugünlerde birçok CISO, VC'ye kariyer geçişi için bu tür anlaşmalar yapıyor
Önceki ilgili yorum
Wiz'in başarısının anahtarı cloud-agnostic olması
Google bu özelliği korursa, AWS ve Azure iş yüklerini görebileceği stratejik bir pencere elde eder
Tersine bunu kaybederse, Wiz'in temel değerini kendi eliyle zedelemiş olur
“Google artık Wiz'i satın aldığına göre adını G-Wiz mi yapacak?” diye bir şaka vardı
“Beş yıl sonra ‘Google, Wiz hizmetini kapatıyor’ haberini göreceğiz” şeklinde alaycı bir öngörü vardı
Yaş aldıkça, başarılı tüm platformların eninde sonunda büyük şirketler tarafından satın alınması şeklindeki örüntünün tekrarlandığını düşünmeye başlıyorum
Alphabet, Waze'i Google Maps organizasyonuna entegre ettikten sonra belki de yine 'W' harfiyle başlayan bir İsrail şirketine ihtiyaç duymuştur diye bir şaka yapıldı
“Wiz de 6 ay içinde Google'ın hizmet mezarlığına girecek” diyen karamsar bir görüş vardı
Ama Wiz gerçekten de güvenlik ürünleri arasında nadiren görülen kadar kaliteli bir hizmetti
Sonunda Google'ın bir reklam şirketi olduğu ve bu tür satın almaların daha çok birer “hobi” sayıldığı söylenerek bitirildi
İlginç bir ayrıntı olarak, kurucuların 2,4 milyar dolar alacak olması nedeniyle İsrail vergi idaresinin devreye girdiği ve vergilerin doğrudan dolar cinsinden ödenmesine istisna tanındığı söyleniyor
Bu, kurda sert düşüş yaşanmasını önlemek için alınmış bir önlem
Google'ın içinde zaten Wiz adlı bir web framework bulunuyor
Yani artık Google'da iki ayrı Wiz var
Önceki ilgili başlık, iç framework'e dair yorum