أتمّت Google رسمياً استحواذ Google على Wiz، شركة الأمن السيبراني السحابي، في صفقة كان الإعلان عنها قبل نحو عام. وأفادت Wiz بأنها باتت تعمل الآن بوصفها شركة تابعة لـ Google، مع استمرار منصتها في خدمة العملاء عبر بيئات سحابية متعددة تشمل AWS وAzure وGCP وOCI.

استحواذ Google على Wiz لتعزيز الأمن السحابي

يُدمج هذا الاستحواذ قدرات Wiz في مجال الأمن السيبراني ضمن منظومة Google. وأوضحت Wiz أن الهدف من هذا الدمج هو تحسين الأمن للمؤسسات التي تبني على البنية التحتية السحابية، لا سيما مع تسارع وتيرة انتقال تطبيقات الذكاء الاصطناعي التوليدي من مرحلة التطوير إلى الإنتاج.

أبرز اكتشافات Wiz البحثية خلال العام الماضي

واصل فريق Wiz Research اكتشاف الثغرات الأمنية الحرجة خلال فترة الاستحواذ. وكشف الفريق عن ثغرة RediShell، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Redis عمرها 13 عاماً، حصلت على درجة CVSS بلغت 10.0، وأثّرت على أكثر من 75% من بيئات الذكاء الاصطناعي السحابية. كما اكتشف الباحثون ثغرة NVIDIAScape، وهي ثغرة إفلات من الحاويات هدّدت البنية التحتية المشتركة للذكاء الاصطناعي.

وشملت الاكتشافات الأخرى ثغرة CodeBreach في سلسلة التوريد التي كان من شأنها اختراق AWS Console، فضلاً عن قاعدة بيانات مكشوفة في Moltbook — وهي شبكة اجتماعية لوكلاء الذكاء الاصطناعي — أسفرت عن تسريب ملايين مفاتيح API. كما تعاونت Wiz مع منصة Lovable للبرمجة، ووجدت أن 1 من كل 5 مؤسسات تستخدم تطبيقات مُولَّدة بالذكاء الاصطناعي تواجه مخاطر أمنية منهجية.

توسيع المنصة: أمن الذكاء الاصطناعي وإدارة التعرض للمخاطر

خلال العام الماضي، وسّعت Wiz منصتها لمعالجة أمن تطبيقات الذكاء الاصطناعي تحديداً. وأطلقت الشركة Wiz Exposure Management، الذي يوحّد إدارة الثغرات وسطح الهجوم من الكود إلى السحابة وصولاً إلى البيئات المحلية. ويمنح هذا الحل فرق الأمن رؤية استباقية موحّدة للمخاطر.

أطلقت Wiz أيضاً AI Security Agents، المصمّمة لمساعدة الفرق على التحقيق في المخاطر وترتيب أولوياتها ومعالجتها بسرعة الآلة. علاوة على ذلك، أصدرت الشركة WizOS، وهي مجموعة من صور الحاويات الأساسية المُصلَّبة ذات الثغرات شبه المعدومة، بهدف منح فرق التطوير أساساً آمناً منذ أول عملية إيداع للكود. وتعكس هذه الإضافات تركيز الشركة على أمن البرمجيات السحابية الأصيلة على نطاق واسع.

الالتزام بتعدد السحابة والتكامل مع Google

أكدت Wiz أن الانضمام إلى Google لن يغيّر استراتيجيتها متعددة السحابة. وتخدم المنصة حالياً معظم شركات Fortune 100 ومعظم مختبرات الذكاء الاصطناعي الحدودية، إضافة إلى كثير من الشركات السحابية الأصيلة. وقالت Wiz إنها ستواصل حماية أعباء العمل عبر جميع مزودي السحابة الرئيسيين.

وأشارت الشركة إلى خططها للتكامل مع نموذج الذكاء الاصطناعي Gemini من Google ومنصة Google Unified Security Platform الأشمل. كما أشارت Wiz إلى أن الوصول إلى استخبارات التهديدات من Mandiant وبنية Google التحتية سيعزّز قدرتها على حماية العملاء. وأفادت الشركة بأن مزيداً من التفاصيل حول التكامل مع Google ستُكشف في الأيام المقبلة.

“مهمتنا لا تزال طموحة كما كانت دائماً: حماية كل ما تبنيه المؤسسات وتشغّله. ونحن لم نبدأ بعد.”

أساف رابابورت، الرئيس التنفيذي، Wiz

آفاق المستقبل

بوصفها جزءاً من Google، قالت Wiz إنها تعتزم تسريع خارطة طريق منتجاتها. واستضافت الشركة ZeroDay.cloud، وهو مسابقة قرصنة أخلاقية كشف فيها الباحثون عن عدد قياسي من الثغرات CVE في أدوات السحابة والذكاء الاصطناعي. وأكدت Wiz أن ذلك يعكس التزامها بتأمين البنية التحتية مفتوحة المصدر ومتعددة السحابة. ومع موارد Google، قالت الشركة إنها تتوقع توسيع قدراتها في أبحاث الأمن السيبراني وتطوير المنتجات بوتيرة أسرع.