- La empresa de seguridad en la nube Wiz se integra oficialmente a Google, y ambas compañías buscan acelerar la innovación en seguridad para la era de la nube y la IA
- Wiz mantiene su misión existente de “proteger todo lo que las organizaciones construyen y operan” y se enfocará en reforzar la seguridad al ritmo de la IA
- En el último año, Wiz lanzó productos clave como la expansión de su plataforma de seguridad para IA, Wiz Exposure Management, AI Security Agents y WizOS
- Wiz Research contribuyó a mejorar la seguridad en toda la industria al descubrir vulnerabilidades críticas en Moltbook, AWS CodeBuild, Redis, NVIDIA y más
- Incluso tras la integración con Google Cloud, mantendrá el soporte multicloud, reforzando sus capacidades de protección en entornos AWS, Azure, GCP y OCI
La incorporación de Wiz a Google y su visión
- Wiz anunció hace cerca de un año su plan de unirse a Google, y ahora comienza oficialmente una nueva etapa como parte de Google
- Su misión central se mantiene: “ayudar a que todas las organizaciones protejan todo lo que construyen y operan”
- Lo que ha cambiado es la necesidad de responder en seguridad al ritmo de la era de la IA, y Wiz lo plantea como su prioridad central
La velocidad y la seguridad en la era de la IA
- Así como la nube elevó radicalmente la velocidad de desarrollo, la IA está abriendo una nueva era de innovación
- La IA generativa ya superó la fase experimental y se está consolidando como una forma central de desarrollo y operación en las organizaciones modernas
- Los clientes están usando IA para desarrollar productos con mayor rapidez y creatividad, por lo que se requiere un enfoque que asegure velocidad y seguridad al mismo tiempo
- Wiz ayuda a construir aplicaciones basadas en IA de forma segura desde el inicio mediante el análisis integrado del contexto en código, nube y runtime
- La filosofía de Wiz es que la seguridad no debe frenar la innovación, sino acelerarla
Principales logros de Wiz Research
- Incluso durante el proceso de adquisición, el equipo de investigación de Wiz continuó con sus actividades de detección y protección frente a vulnerabilidades críticas
- Descubrió la filtración de millones de claves API en una base de datos expuesta de Moltbook
- Reveló una vulnerabilidad de supply chain en AWS CodeBuild (CodeBreach), una vulnerabilidad RCE de 13 años en Redis (RediShell) y una vulnerabilidad de escape de contenedor en la infraestructura de IA de NVIDIA (NVIDIAScape), entre otras
- En colaboración con Lovable, impulsó el refuerzo de seguridad para aplicaciones generadas por IA y confirmó que 1 de cada 5 organizaciones estaba expuesta a riesgos sistémicos
- Detectó y bloqueó ataques sofisticados de supply chain como Shai-Hulud y NX, protegiendo a cientos de organizaciones
- También organizó la competencia de hacking ZeroDay.cloud, donde se descubrieron múltiples CVE en herramientas de nube e IA
- Estas actividades muestran el compromiso continuo de Wiz con el fortalecimiento de la seguridad en infraestructuras open source y multicloud
Innovación en la plataforma de seguridad para IA
- En el último año, Wiz amplió de forma importante su plataforma de seguridad para IA
- Wiz AI Security Platform: ofrece visibilidad sobre el uso de IA, prevención de riesgos propios de la IA y protección en runtime
- Wiz Exposure Management: integra en una vista única la gestión de riesgos en código, nube y entornos on-premise
- AI Security Agents: investiga, prioriza y remedia riesgos automáticamente con base en datos de código, nube y runtime
- WizOS: proporciona imágenes base de contenedores reforzadas con casi cero CVE
- Esta línea de productos apunta a integrar automatización, velocidad y seguridad en la era de la IA
Integración con Google y continuidad multicloud
- La integración con Google Cloud abre la oportunidad de incorporar profundamente capacidades de IA en la plataforma de Wiz
- Próximamente se esperan colaboraciones con Gemini y el anuncio de nuevas funciones
- Aun después de unirse a Google, Wiz mantendrá su identidad como plataforma multicloud
- Actualmente, entre sus clientes están la mayoría de las empresas Fortune 100, laboratorios líderes de IA y compañías cloud-native
- Los entornos de sus clientes abarcan AWS, Azure, GCP y OCI
- La combinación con la infraestructura de Google, la inteligencia de amenazas de Mandiant y la Google Unified Security Platform reforzará sus capacidades de seguridad
- Wiz subraya que “la confianza se construye todos los días” y afirma que lo demostrará con sus productos, sus acciones y la velocidad de su innovación
Próximos pasos
- Wiz agradeció a sus clientes y declaró que seguirá enfrentando el desafío de resolver los problemas de seguridad más difíciles
- A su equipo le expresó que “los verdaderos líderes son ustedes”, reconociendo su compromiso y pasión
- Finalmente, Wiz reafirmó su misión de “proteger todo lo que las organizaciones construyen y operan” y declaró que se encuentra ante un nuevo punto de partida
1 comentarios
Opiniones de Hacker News
Según reportes de la prensa israelí, esta adquisición es tan grande que el gobierno está pidiendo a los fundadores que paguen sus impuestos en USD
La preocupación es que, si no lo hacen, una operación cambiaria gigantesca podría provocar fluctuaciones en el tipo de cambio. Sería la primera vez en la historia de Israel que los impuestos se pagan en moneda extranjera
Varios fundadores recibirán miles de millones de dólares cada uno, así que si venden dólares al mismo tiempo para pagar impuestos, podrían impactar fuertemente al mercado
Enlace al artículo de Calcalist
Hay acusaciones de sobornos contra Gili Raanan, inversionista y miembro del consejo de Wiz, por supuestamente ofrecer incentivos a CISOs importantes para que compraran productos de empresas de su portafolio
Calcalist hizo una investigación a fondo sobre esto
Artículo de investigación de Calcalist
Aunque algunos de ellos terminaron siendo despedidos. Cyberstarts es el caso más descarado, pero hoy en día muchos CISOs hacen este tipo de tratos pensando en una transición de carrera hacia VC
Mención previa relacionada
La clave del éxito de Wiz está en su enfoque cloud-agnostic
Si Google mantiene esa característica, tendrá una ventana estratégica para observar cargas de trabajo de AWS y Azure
Si la pierde, estaría socavando por sí mismo el valor central de Wiz
Hubo una broma: “Ahora que Google compró Wiz, ¿le van a cambiar el nombre a G-Wiz?”
También hubo una predicción cínica: “En cinco años veremos una noticia de ‘Google cierra Wiz’”
Mientras más envejezco, más siento que se repite el patrón de que toda plataforma exitosa termina siendo adquirida por una gran empresa
Hubo una broma sobre que, después de que Alphabet integró Waze en la organización de Google Maps, quizá ahora necesitaba otra empresa israelí que empiece con ‘W’
Hubo una opinión pesimista de que “Wiz también terminará en el cementerio de servicios de Google en menos de 6 meses”
Aun así, Wiz realmente era uno de esos servicios con buena calidad poco común entre los productos de seguridad
Concluyó diciendo que Google al final es una empresa de publicidad, y que adquisiciones como esta son casi un “hobby”
Como dato interesante, se dice que las autoridades fiscales de Israel intervinieron cuando los fundadores iban a recibir 2.4 mil millones de dólares, y permitieron como excepción que pagaran los impuestos directamente en dólares
La medida busca evitar una caída brusca del tipo de cambio
Dentro de Google ya existe un framework web llamado Wiz
O sea, ahora Google tendría dos Wiz
Hilo previo relacionado, mención del framework interno