عندما تم الإعلان لأول مرة عن انضمام Wiz إلى Google، بدأنا أحد أهم الفصول في تاريخنا. بعد مرور ما يقرب من 6 أشهر على إغلاق عملية الاستحواذ، أشعر بالتواضع أمام كل ما أنجزناه… وأكثر من ذلك بسبب كل ما لم يأت بعد.

لقد ساهم كوننا جزءًا من Google Cloud في تعزيز قدراتنا أكثر مما كنا نتوقع. واليوم، يستخدم ما يقرب من 90% من عملاء Wiz ميزات الأمان المدعومة بالذكاء الاصطناعي، وشهدت Google Cloud زيادة بأكثر من 45% على أساس ربع سنوي في عدد أعباء عمل الذكاء الاصطناعي التي تم فحصها وحمايتها بواسطة نظامها الأساسي الأمني. إنه لشرف كبير أن نحظى بثقة العديد من أفضل 100 مختبر في قائمة Fortune وأفضل مختبرات الذكاء الاصطناعي الحدودية.

لقد ظللنا ثابتين على وعدنا بأن مهمة Wiz كانت ثابتة وأن توحيد الجهود مع Google كان أفضل طريق على الإطلاق للمضي قدمًا لعملائنا وشركائنا. الأفعال تتحدث بصوت أعلى من الكلمات، لذلك أريد أن أغتنم هذه الفرصة لتسليط الضوء على بعض الطرق التي اعتمدتها Wiz في كل ما تقدمه Google مع الحفاظ على التزامنا بتميز المنتج والابتكار.

كثيرًا ما أقول إن Wiz يكسب حب العملاء كل يوم. لذلك، في بعض النواحي، يعد هذا بمثابة تجديد آخر للتعهد: شكرًا لعملائنا على شراكتهم معنا في الرحلة – كل ما نقوم به هو من أجلك.

ما وراء السحابة المتعددة: حماية العملاء في كل مكان

أحد الأسئلة الأكثر شيوعًا التي تلقيناها في أعقاب أخبار الاستحواذ كان، هل ستظل Wiz عبارة عن منصة متعددة السحابة؟ الجواب آنذاك والآن هو نعم … ولكننا ذهبنا إلى أبعد من ذلك.

السحابة المتعددة هي حمضنا النووي. لا يعيش عملاؤنا في عالم سحابي واحد. لتأمين أعمالهم، يجب علينا حمايتهم أينما قاموا بالإنشاء والتشغيل، عبر كل سحابة ومنصة SaaS ومحليًا. وهذا ينطبق بشكل خاص على تطوير الذكاء الاصطناعي. في Google Cloud Next، أعلنا عن دعم الأنظمة الأساسية لتطوير الوكلاء عبر النظام البيئي، بما في ذلك AWS AgentCore وGemini Enterprise Agent Platform وMicrosoft Azure Copilot Studio وSalesforce Agentforce. هدفنا بسيط: حماية تطوير الذكاء الاصطناعي في كل مكان.

يعد انفتاح نظامنا الأساسي أمرًا أساسيًا بالنسبة إلى Wiz، وهي فلسفة تتقاسمها Google. معًا، واصلنا توسيع شبكة Wiz Integration – التي تضم الآن 300 عملية تكامل في نظامها البيئي المفتوح، بما في ذلك الإضافات الحديثة مثل Anthropic، وCloudflare، وDatabricks، وLovable، وOpenAI، وVercel – وتجاربنا المستمرة في البيع المشترك والشراء في السوق. إن كوننا جزءًا من Google Cloud يزيد من وصول Wiz أثناء عملنا عبر جميع السحابات.

ابتكار المنتجات للدفاع المدعوم بالذكاء الاصطناعي

معدل التغير في الصناعة هو في أعلى مستوياته على الإطلاق. بينما يعيد الذكاء الاصطناعي تشكيل العالم، يلجأ العملاء إلى Wiz للحصول على الإجابات. لم يكن التوقيت أفضل من أي وقت مضى لنكون جزءًا من Google Cloud: تعمل موارد Google العميقة وخبرتها التي لا مثيل لها في مجال الذكاء الاصطناعي على تعزيز قدرتنا على مساعدة العملاء على التكيف مع هذا العصر الجديد.

بالتعاون مع Google، أطلقنا AI Threat Defense – الذي يجمع بين قوة Wiz وMandiant وGoogle DeepMind. لقد أتيحت لنا أيضًا الفرصة للعمل بشكل وثيق مع فريق أبحاث DeepMind وراء Gemini Cyber، والتعلم من خبراتهم بينما نطور نهجنا المشترك تجاه أمن الذكاء الاصطناعي.

لمساعدة المؤسسات على الاستعداد لهذا العالم الجديد، أطلقنا ثلاثة من وكلاء أمان الذكاء الاصطناعي المتخصصين والمستقلين والمصممين لفحص كل تعرض باستخدام الذكاء الاصطناعي وتمكين فرق الأمان من الاستجابة بسرعة الآلة:

يعد مشروع أطلس مثالًا قويًا آخر على كيفية تحويل ابتكارات الذكاء الاصطناعي المتطورة إلى منتجات مفيدة للمدافعين. يوفر نظام Atlas، وهو نظام مسح الأكواد المدعم بالذكاء الاصطناعي، دقة عالية وفعالية من حيث التكلفة من خلال الاعتماد على وكلاء متخصصين يعملون بالمحرك النموذجي الدقيق الذي يناسب كل مهمة. يتفوق تصنيف CyberGym الذي تبلغ نسبته 90.9% على كل من Anthropic’s Glasswing وOpenAI’s Daybreak. سيساعد Atlas في تشغيل مسح أكواد الذكاء الاصطناعي الخاص بـ Wiz، مما يوفر إمكانات الذكاء الاصطناعي المتقدمة مباشرةً في أيدي فرق الأمان. تستخدم بنيتها متعددة النماذج وكلاء متخصصين والنموذج الأنسب لكل مهمة، مما يساعد على توفير الدقة والسرعة والكفاءة التي يحتاجها المدافعون في عصر الذكاء الاصطناعي.

لقد قمنا بتوسيع قدرات منتجاتنا بعدة طرق لتحقيق أتمتة ورؤية أفضل عبر حزمة الأمان، مع التحديثات والميزات الجديدة التي تعمل على توسيع نطاق وصولنا إلى بيئات SaaS والبنية التحتية المحلية. لقد كشفنا أيضًا عن طرق جديدة لتأمين تطوير الذكاء الاصطناعي – مما يضمن دمج الأمان منذ البداية وحماية دورة حياة الذكاء الاصطناعي الكاملة – وأضفنا حالات استخدام جديدة في مجالات مثل التشفير ما بعد الكم وإدارة التكاليف السحابية. وأخيرًا، يتيح تقديم Wiz MCP وسير العمل المحسّن للمؤسسات إنشاء وكلاء ومساعدين أمنيين مخصصين.

أبحاث الاختراق

لا تفشل Wiz Research أبدًا في إعادة تعريف ما هو ممكن عندما تتبنى عقلية المهاجم وتستخدم تلك المعرفة لجعل العالم أكثر أمانًا. إن عملهم في التحقيق في الآثار المترتبة على اعتماد الذكاء الاصطناعي يسلط الضوء على المكان الذي نحتاج فيه كصناعة إلى تحسين وتزويد الممارسين باستراتيجيات للتعامل مع التهديدات في العالم الحقيقي.

واصل باحثو Wiz تحقيق اكتشافات ثورية في الذكاء الاصطناعي والسحابة:

  • GhostApproval، وهو عيب خطير في حدود الثقة يؤثر على ستة مساعدين رئيسيين للبرمجة مدعومين بالذكاء الاصطناعي. يسلط هذا الاكتشاف الضوء على تحدي أوسع يتعلق بكيفية تحديد حدود الثقة بين المستخدمين والوكلاء المستقلين وأنظمة الملفات المحلية مع استمرار أدوات تشفير الذكاء الاصطناعي في التقدم.

  • ثغرة أمنية لمطوري Amazon Q, ثغرة أمنية خطيرة في ملحق Amazon Q Developer VS Code حيث يمكن لمستودعات Git الضارة تنفيذ التعليمات البرمجية وسرقة بيانات الاعتماد السحابية.

  • هجوم سلسلة التوريد مياسما, حملة ضارة لسلسلة التوريد أدت إلى اختراق أكثر من 30 حزمة npm من Red Hat Cloud Services باستخدام “Mini Shai-Hulud”، وهي دودة تسرق بيانات الاعتماد وتستهدف البيئات السحابية للمطورين.

  • الاستخبارات التهديد على استهداف العملات المشفرة؛ كيف تستهدف الجهات الفاعلة التهديدية المتطورة مؤسسات العملة المشفرة باستخدام الهندسة الاجتماعية المتقدمة والبرامج الضارة المخصصة.

  • جيثب آر سي إي (CVE-2026-3854)، ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد في GitHub والتي قد تعرض بيئات المطورين لتنفيذ تعليمات برمجية عشوائية.

  • تحليل تسوية سلسلة التوريد Axios NPM, تتضمن مكتبة حزمة Axios NPM المستخدمة على نطاق واسع، والتي استهدفتها الجهات الفاعلة في مجال التهديد في حملة الهندسة الاجتماعية.

  • 2026 تقارير التهديدات والأمن، الذي يعرض معرضنا الاستعادي للتهديدات السحابية 2026 حول كيفية تضخيم التبعيات المشتركة لنواقل الهجوم السحابي، وحالة أمان SDLC 2026 حول تركيز مخاطر البرامج عبر التبعيات مفتوحة المصدر وخطوط أنابيب CI/CD، وحالة الذكاء الاصطناعي في السحابة 2026 حول كيفية إعادة تشكيل اعتماد الذكاء الاصطناعي السائد والوكلاء المستقلين لاقتصاديات استغلال السحابة.

****

الفصل التالي

لعملائنا: شكرا لثقتكم. إنكم تواصلون تحدينا لحل أصعب المشاكل الأمنية، وتبقون السبب في بنائه.

إلى فريق Wiz: شكرًا لك على تجاوز حدود ما يمكن أن تفعله التكنولوجيا، وعلى العمل بلا هوادة لتحويل الأفكار الطموحة إلى ابتكارات ذات معنى، وعلى إبقاء عملائنا دائمًا في المركز. كل ما حققناه، وكل ما لا يزال أمامنا، هو بفضل موهبتك وتفانيك ورعايتك.

وإلى زملائنا في Google: شكرًا لكم على الترحيب بنا، وإيمانكم بمهمتنا، ومساعدتنا في تخيل ما هو ممكن الآن.

تظل مهمة Wiz جريئة كما كانت دائمًا: حماية كل ما تبنيه المؤسسات وتديره، ولمساعدة المدافعين على التنقل في عصر جديد من الأمان.

لا يزال هناك الكثير لنتعلمه والكثير من العمل في المستقبل. نشعر بأننا محظوظون للغاية لأننا نبني الفصل التالي معًا.

ما زلنا في البداية ❤️

شاركها.
اترك تعليقاً