- Das Cloud-Sicherheitsunternehmen Wiz ist Google offiziell beigetreten; beide Unternehmen wollen die Sicherheitsinnovation im Zeitalter von Cloud und KI beschleunigen
- Wiz behält seine bisherige Mission bei, „alles zu schützen, was Organisationen entwickeln und betreiben“, und konzentriert sich auf stärkere Sicherheit im Tempo des KI-Zeitalters
- Im vergangenen Jahr hat Wiz wichtige Produkte veröffentlicht, darunter die Erweiterung der AI Security Platform, Wiz Exposure Management, AI Security Agents und WizOS
- Wiz Research trug zur Verbesserung der Sicherheit in der gesamten Branche bei, indem es kritische Schwachstellen in Moltbook, AWS CodeBuild, Redis, NVIDIA und weiteren Systemen entdeckte
- Auch nach der Integration mit Google Cloud bleibt Multi-Cloud-Unterstützung erhalten und stärkt den Schutz über AWS-, Azure-, GCP- und OCI-Umgebungen hinweg
Wiz’ Beitritt zu Google und die Vision
- Wiz hatte vor rund einem Jahr seine Pläne für den Beitritt zu Google angekündigt und startet nun offiziell als Teil von Google
- Die Kernmission bleibt bestehen: „Jeder Organisation dabei zu helfen, alles zu schützen, was sie entwickelt und betreibt“
- Verändert hat sich die Notwendigkeit, Sicherheit an das Tempo des KI-Zeitalters anzupassen; Wiz stellt dies ins Zentrum seiner Aufgaben
Das Tempo des KI-Zeitalters und Sicherheit
- So wie die Cloud das Entwicklungstempo grundlegend erhöht hat, eröffnet KI eine neue Ära der Innovation
- Generative KI ist über die Experimentierphase hinausgewachsen und hat sich als zentrale Entwicklungs- und Betriebsweise moderner Organisationen etabliert
- Kunden entwickeln mit KI schneller und kreativer Produkte; deshalb ist ein Ansatz erforderlich, der Geschwindigkeit und Sicherheit zugleich sicherstellt
- Wiz unterstützt dabei, Kontext aus Code, Cloud und Runtime ganzheitlich zu analysieren, damit KI-basierte Anwendungen von Anfang an sicher entwickelt werden können
- Die Philosophie von Wiz lautet, dass Sicherheit Innovation nicht verlangsamen, sondern vielmehr beschleunigen soll
Wichtige Erfolge von Wiz Research
- Auch während des Übernahmeprozesses setzte das Forschungsteam von Wiz seine Arbeit zur Erkennung kritischer Sicherheitslücken und zum Schutz fort
- In einer offengelegten Datenbank von Moltbook wurden Millionen geleakter API-Schlüssel entdeckt
- Veröffentlicht wurden unter anderem die Supply-Chain-Schwachstelle in AWS CodeBuild (CodeBreach), die 13 Jahre alte RCE-Schwachstelle in Redis (RediShell) sowie die Container-Escape-Schwachstelle in der NVIDIA-AI-Infrastruktur (NVIDIAScape)
- In Zusammenarbeit mit Lovable wurde die Sicherheit von KI-generierten Anwendungen gestärkt; dabei zeigte sich, dass eine von fünf Organisationen systemischen Risiken ausgesetzt ist
- Durch die Erkennung und Blockierung ausgefeilter Supply-Chain-Angriffe wie Shai-Hulud und NX wurden Hunderte Organisationen geschützt
- Darüber hinaus veranstaltete Wiz den ZeroDay.cloud-Hacking-Wettbewerb und deckte dabei zahlreiche CVEs in Cloud- und KI-Tools auf
- Diese Aktivitäten zeigen das anhaltende Engagement von Wiz für mehr Sicherheit in Open-Source- und Multi-Cloud-Infrastrukturen
Innovation der AI Security Platform
- Wiz hat seine AI Security Platform im vergangenen Jahr deutlich erweitert
- Wiz AI Security Platform: Bietet Sichtbarkeit über die KI-Nutzung, verhindert KI-spezifische Risiken und stellt Runtime-Schutz bereit
- Wiz Exposure Management: Vereint das Risikomanagement über Code, Cloud und On-Premises in einer einzigen Ansicht
- AI Security Agents: Untersuchen, priorisieren und bearbeiten Risiken automatisch auf Basis von Daten aus Code, Cloud und Runtime
- WizOS: Bietet gehärtete Container-Basis-Images mit nahezu keinen CVEs
- Diese Produktfamilie zielt auf die Verbindung von Automatisierung, Geschwindigkeit und Sicherheit im KI-Zeitalter ab
Integration mit Google und Beibehaltung von Multi-Cloud
- Durch die Integration mit Google Cloud ergibt sich die Möglichkeit, KI-Funktionen tief in die Wiz-Plattform zu integrieren
- Künftig sind Zusammenarbeit mit Gemini und die Vorstellung neuer Funktionen geplant
- Auch nach dem Beitritt zu Google behält Wiz seine Identität als Multi-Cloud-Plattform bei
- Zu den Kunden zählen derzeit die meisten Fortune-100-Unternehmen, führende KI-Labore und Cloud-native Unternehmen
- Die Umgebungen der Kunden erstrecken sich über AWS, Azure, GCP und OCI
- In Kombination mit Googles Infrastruktur, Mandiants Threat Intelligence und der Google Unified Security Platform werden die Sicherheitsfähigkeiten weiter ausgebaut
- Wiz betont: „Vertrauen baut man jeden Tag auf“ und will dies durch Produkt, Handeln und Innovationstempo belegen
Nächste Schritte
- Wiz dankt seinen Kunden und erklärt, die Herausforderung, die schwierigsten Sicherheitsprobleme zu lösen, weiter anzunehmen
- Den Teammitgliedern wird mit den Worten „Die wahren Führungskräfte seid ihr“ für Engagement und Leidenschaft gedankt
- Abschließend bekräftigt Wiz erneut seine Mission, alles zu schützen, was Organisationen entwickeln und betreiben, und erklärt, an einem neuen Ausgangspunkt zu stehen
1 Kommentare
Hacker-News-Kommentare
Laut Berichten israelischer Medien ist diese Übernahme so groß, dass die Regierung die Gründer darum gebeten hat, ihre Steuern in USD zu zahlen
Hintergrund ist die Sorge, dass es sonst durch gewaltige Devisentransaktionen zu Wechselkursschwankungen kommen könnte. Es wäre das erste Mal in der Geschichte Israels, dass Steuern in Fremdwährung gezahlt werden
Da mehrere Gründer jeweils mehrere Milliarden Dollar erhalten, könnte ein gleichzeitiger Verkauf von Dollar zur Steuerzahlung den Markt deutlich beeinflussen
Link zum Calcalist-Artikel
Gegen Gili Raanan, Investor und Vorstandsmitglied bei Wiz, gibt es Vorwürfe der Bestechung, wichtige CISOs dazu gebracht zu haben, Produkte von Firmen aus seinem Portfolio zu kaufen
Dazu hat Calcalist eine eingehende Untersuchung veröffentlicht
Calcalist-Recherche
Einige von ihnen wurden am Ende allerdings entlassen. Cyberstarts ist das dreisteste Beispiel, aber inzwischen gehen viele CISOs solche Deals ein, um den Karrierewechsel zu VC vorzubereiten
Frühere Erwähnung dazu
Der Erfolgsfaktor von Wiz liegt in seiner Cloud-Agnostik (cloud-agnostic)
Wenn Google diese Eigenschaft beibehält, wäre das ein strategisches Fenster in AWS- und Azure-Workloads
Geht sie verloren, beschädigt Wiz seinen zentralen Wert selbst
Es gab den Witz: „Jetzt, da Google Wiz übernommen hat, wird es dann in G-Wiz umbenannt?“
Es gab die zynische Vorhersage: „In fünf Jahren lesen wir dann die Nachricht ‘Google stellt Wiz ein’“
Je älter ich werde, desto mehr scheint sich das Muster zu wiederholen, dass jede erfolgreiche Plattform am Ende von einem Großkonzern übernommen wird
Es gab auch den Witz, Alphabet habe nach der Integration von Waze in die Google-Maps-Organisation vielleicht wieder ein weiteres israelisches Unternehmen mit ‘W’ am Anfang gebraucht
Eine pessimistische Stimme meinte, Wiz werde „innerhalb von sechs Monaten ebenfalls auf Googles Dienstefriedhof landen“
Allerdings war Wiz tatsächlich ein Dienst mit für Sicherheitsprodukte ungewöhnlich guter Qualität
Abschließend hieß es, Google sei letztlich eine Werbefirma und solche Übernahmen seien eher ein Hobby
Als interessante Randnotiz hieß es, die Gründer würden 2,4 Milliarden Dollar erhalten, woraufhin die israelische Steuerbehörde eingeschritten sei und eine Ausnahme zugelassen habe, damit Steuern direkt in Dollar gezahlt werden können
Dies soll einen starken Kursrückgang verhindern
Auch innerhalb von Google existiert bereits ein Web-Framework namens Wiz
Das heißt, Google hat jetzt gewissermaßen zwei Wiz
Früherer Thread dazu, Erwähnung des internen Frameworks