- Perusahaan keamanan cloud Wiz resmi bergabung dengan Google, dengan kedua pihak menargetkan percepatan inovasi keamanan untuk era cloud dan AI
- Wiz mempertahankan misi lamanya, yaitu “melindungi semua hal yang dibangun dan dijalankan organisasi”, sambil berfokus memperkuat keamanan sesuai kecepatan AI
- Selama setahun terakhir, Wiz meluncurkan produk-produk utama seperti ekspansi platform keamanan AI, Wiz Exposure Management, AI Security Agents, dan WizOS
- Wiz Research berkontribusi pada peningkatan keamanan industri secara luas dengan menemukan kerentanan kritis di Moltbook, AWS CodeBuild, Redis, NVIDIA, dan lainnya
- Bahkan setelah integrasi dengan Google Cloud, Wiz akan tetap mendukung multicloud, memperkuat kemampuan perlindungan di lingkungan AWS, Azure, GCP, dan OCI
Bergabungnya Wiz ke Google dan visinya
- Sekitar setahun lalu, Wiz mengumumkan rencana untuk bergabung dengan Google, dan kini resmi memulai langkahnya sebagai bagian dari Google
- Misi utamanya tetap sama: “membantu setiap organisasi melindungi semua yang mereka bangun dan operasikan”
- Perubahan utamanya adalah kebutuhan akan respons keamanan yang sejalan dengan kecepatan era AI, yang dijadikan Wiz sebagai fokus utama
Kecepatan dan keamanan di era AI
- Seperti cloud yang secara revolusioner meningkatkan kecepatan pengembangan, AI sedang membuka era inovasi baru
- Generative AI telah melampaui tahap eksperimen dan menjadi cara inti organisasi modern dalam mengembangkan dan mengoperasikan sistem
- Pelanggan menggunakan AI untuk mengembangkan produk dengan lebih cepat dan kreatif, sehingga dibutuhkan pendekatan yang mampu memastikan kecepatan sekaligus keamanan
- Wiz membantu membangun aplikasi berbasis AI yang aman sejak awal dengan menganalisis secara terpadu konteks kode, cloud, dan runtime
- Filosofi Wiz adalah bahwa keamanan tidak boleh memperlambat inovasi, melainkan harus mempercepatnya
Pencapaian utama Wiz Research
- Di tengah proses akuisisi, tim riset Wiz tetap melanjutkan aktivitas deteksi dan perlindungan terhadap kerentanan keamanan penting
- Menemukan kebocoran jutaan API key dari database terbuka milik Moltbook
- Mengungkap kerentanan supply chain AWS CodeBuild (CodeBreach), kerentanan RCE Redis berusia 13 tahun (RediShell), serta kerentanan container escape pada infrastruktur AI NVIDIA (NVIDIAScape)
- Bekerja sama dengan Lovable untuk memperkuat keamanan aplikasi buatan AI, dan menemukan bahwa 1 dari 5 organisasi terpapar risiko sistemik
- Mendeteksi dan memblokir serangan supply chain canggih seperti Shai-Hulud dan NX, sehingga melindungi ratusan organisasi
- Wiz juga menggelar kompetisi peretasan ZeroDay.cloud untuk menemukan banyak CVE pada alat cloud dan AI
- Aktivitas ini menunjukkan komitmen berkelanjutan Wiz dalam memperkuat keamanan infrastruktur open source dan multicloud
Inovasi platform keamanan AI
- Selama setahun terakhir, Wiz secara besar-besaran memperluas platform keamanan AI-nya
- Wiz AI Security Platform: memberikan visibilitas atas penggunaan AI, mencegah risiko khas AI, dan menyediakan perlindungan runtime
- Wiz Exposure Management: mengelola risiko di kode, cloud, dan on-premises dalam satu tampilan terpadu
- AI Security Agents: secara otomatis menyelidiki, memprioritaskan, dan menangani risiko berdasarkan data kode, cloud, dan runtime
- WizOS: menyediakan container base image yang diperkeras dengan hampir tanpa CVE
- Rangkaian produk ini menargetkan integrasi otomatisasi, kecepatan, dan keamanan di era AI
Integrasi dengan Google, sambil mempertahankan multicloud
- Integrasi dengan Google Cloud membuka peluang untuk mengintegrasikan kemampuan AI secara mendalam ke dalam platform Wiz
- Ke depan, kolaborasi dengan Gemini dan pengungkapan fitur baru telah direncanakan
- Setelah bergabung dengan Google pun, Wiz akan tetap mempertahankan identitasnya sebagai platform multicloud
- Saat ini, pelanggannya mencakup sebagian besar perusahaan Fortune 100, laboratorium riset AI utama, dan perusahaan cloud-native
- Lingkungan pelanggan tersebar di AWS, Azure, GCP, dan OCI
- Kemampuan keamanan akan diperkuat melalui kombinasi infrastruktur Google, threat intelligence Mandiant, dan Google Unified Security Platform
- Wiz menegaskan bahwa kepercayaan dibangun setiap hari, dan akan membuktikannya melalui produk, tindakan, dan kecepatan inovasi
Langkah selanjutnya
- Wiz menyampaikan terima kasih kepada para pelanggan dan menyatakan akan terus menantang diri untuk memecahkan masalah keamanan yang paling sulit
- Kepada anggota tim, Wiz menyampaikan apresiasi atas dedikasi dan semangat mereka dengan mengatakan bahwa para pemimpin sejati adalah kalian
- Pada akhirnya, Wiz kembali menegaskan misinya untuk melindungi semua hal yang dibangun dan dijalankan organisasi, seraya menyatakan bahwa mereka kini berdiri di titik awal yang baru
1 komentar
Komentar Hacker News
Menurut laporan media Israel, akuisisi ini begitu besar sehingga pemerintah meminta para pendiri membayar pajak dalam USD
Alasannya, jika tidak dilakukan demikian, ada kekhawatiran fluktuasi nilai tukar akibat transaksi valas dalam jumlah sangat besar. Ini akan menjadi kasus pertama dalam sejarah Israel di mana pajak dibayarkan dalam mata uang asing
Beberapa pendiri akan menerima miliaran dolar masing-masing, sehingga jika mereka menjual dolar secara bersamaan untuk membayar pajak, dampaknya ke pasar bisa besar
Tautan artikel Calcalist
Ada dugaan suap bahwa Gili Raanan, investor Wiz sekaligus anggota dewan, memberi imbalan kepada para CISO utama agar membeli produk perusahaan-perusahaan dalam portofolionya
Calcalist melakukan investigasi mendalam soal ini
Artikel investigasi Calcalist
Namun, beberapa dari mereka pada akhirnya malah dipecat. Cyberstarts memang contoh yang paling terang-terangan, tetapi belakangan banyak CISO juga melakukan transaksi seperti ini demi transisi karier ke VC
Penyebutan terkait sebelumnya
Faktor keberhasilan Wiz ada pada sifatnya yang cloud-agnostic
Jika Google mempertahankan karakteristik ini, Wiz bisa menjadi jendela strategis untuk melihat workload AWS dan Azure
Sebaliknya, jika sifat itu hilang, Google justru akan merusak nilai inti Wiz sendiri
Ada lelucon, “Sekarang Google sudah mengakuisisi Wiz, apa namanya akan diganti jadi G-Wiz?”
Ada prediksi sinis bahwa 5 tahun lagi akan muncul berita, “Google menutup Wiz”
Semakin bertambah usia, saya merasa pola bahwa semua platform yang sukses pada akhirnya diakuisisi perusahaan besar terus berulang
Ada juga lelucon bahwa setelah Alphabet mengintegrasikan Waze ke organisasi Google Maps, mungkin sekarang mereka butuh lagi perusahaan Israel lain yang diawali huruf ‘W’
Ada pendapat pesimistis bahwa dalam 6 bulan Wiz juga akan masuk ke kuburan layanan Google
Namun, Wiz memang layanan yang memiliki kualitas bagus, sesuatu yang langka di produk keamanan
Pada akhirnya Google adalah perusahaan iklan, dan akuisisi seperti ini terasa lebih seperti “hobi”
Fakta menarik lainnya, para pendiri akan menerima USD 2,4 miliar, sehingga otoritas pajak Israel ikut turun tangan dan memberi pengecualian agar mereka bisa langsung membayar pajak dalam dolar
Ini adalah langkah untuk mencegah anjloknya nilai tukar
Di internal Google sendiri sudah ada web framework bernama Wiz
Artinya, sekarang Google punya dua Wiz
Thread terkait sebelumnya, penyebutan framework internal