מייסד Wiz בראיון בלעדי לגיקטיים: "צריכים לשנות את איך ש-Wiz עובדת. המטרה לא השתנתה – המשימה גדלה"
ראיוןבראיון מיוחד לגיקטיים חושף עמי לוטבק, CTO ב-Wiz, את האתגרים אחרי הרכישה של Google, ומציג מיזם חדש של החברה שעומד לעזור לארגונים ציבוריים ולתשתיות קריטיות למנוע את הפריצה הבאה - מבלי לקחת מהם אגורה
צילום: עומר הכהן
כמעט שנתיים חלפו מאז שגוגל הודיעה רשמית שהיא רוכשת את Wiz באקזיט הגדול ביותר בתולדות ההייטק הישראלי, ואחרי שהעסקה אושרה באופן רשמי רק השנה, תוצאות שילוב הכוחות הזה לא נחשפו במלואן. אבל היום (ה') זה משתנה כאשר Wiz חושפת יוזמה חדשה, מעניינת ומאוד חריגה בתחום, כזו שאולי תמנע את הפריצה הבאה לגופים ציבוריים ותשתיות קריטיות. בראיון בלעדי לגיקטיים מספר עמי לוטבק, CTO ומייסד שותף ב-Wiz, על המטרות החדשות-ישנות של החברה, החיים שאחרי האקזיט וכיצד גם הוא לא צפה את הקצב שבו ההתקדמות בתחום ה-AI מתרחשת. על הדרך, הוא חושף במעט את הכיוון החדש שאליו הולכת Wiz בשילוב עם גוגל.
"למכור חברה זה יותר כמו השתלת איברים"
"הסייבר משתנה לחלוטין לנגד עינינו… זה ייקח קצת זמן לתעשייה להבין את האירוע, אבל אנחנו מבינים את זה ובשביל זה אנחנו כאן. אני לא חושב שיש איזשהו גוף בעולם שמוכן לזה. זה כמו דרמה מטורפת שפשוט מתרחשת אל מול עינינו בקצב שאף אחד מעולם לא חזה" אומר לוטבק. "זו אחת הסיבות המרכזיות שגוגל ו-Wiz התחברו: המטרה הייתה לקחת את המומחיות שלנו בסייבר ואת ההובלה של גוגל בעולם ה-AI כדי לנסות ולהבין איך בונים פה משהו אחר לגמרי, מתוך הבנה שעולם הסייבר הולך להשתנות. העולם משתנה בקצב שאף אחד מאיתנו לא יכול לחזות איך תיראה התקפת סייבר בעוד כמה שנים ואפילו חודשים. אבל אנחנו מבינים עקרונות, והעקרונות בעיניי לא משתנים, והרבה מהם הם העקרונות שלפיהם בנינו את Wiz". במקביל הוא מודה כי "כשהתחלנו את Wiz לא יכולנו לחזות את זה. הגענו להבנה עקרונית שלשם העולם הול: ש-AI וסייבר הולכים להתנפץ ביחד". עם זאת, הוא גם מציין שהוא אישית לא הבין עד כמה שני התחומים יתפוצצו במהירות: "כל מה שקורה פה בחודשים האחרונים זה מהיר הרבה יותר ממה שאי פעם דמיינתי".
עמי לוטבק. צילום: עומר הכהן
למרות ש-Wiz הגיעה לאקזיט הגדול ביותר בתולדות ההייטק הישראלי, שהפך את כל אחד מיזמיה למיליארדר, לוטבק טוען שזה ממש לא כמו החלום ב"מסודרים": "למכור חברה זה לא אומר שעכשיו אתה הולך לים. זה יותר כמו השתלת איברים. בשלב הראשון המשימה היא לגרום לאיבר להיקלט בגוף, וזה קשה. אנחנו עכשיו נכנסים לגוגל, מבינים את הפוטנציאל, והמטרה היא לעשות את הקסם הזה של לשמר את המהירות, הדיוק, החיבור ללקוחות של סטארטאפ ביחד עם שיתוף פעולה ולמידה מהמומחים בגוגל. החיבורים האלה הם דברים שאנחנו עובדים עליהם עכשיו וזה יקח זמן". הוא טוען כי הצוות של Wiz עובד קשה במסגרת החיבור הזה, ומוסיף כי מדובר ב"אתגר משמעותי ומרגש בשבילנו. אם אנחנו מצליחים בזה, אנחנו יכולים להשפיע הרבה מעבר. Cloud Security זה גדול, אבל מה שאנחנו עוברים אליו היום זו משימה שגדולה פי מאה. הצטרפנו לגוגל בזמן כדי להיות מוכנים לאירוע, אבל עכשיו מגיע גל גדול ואנחנו צריכים לעמוד ולזוז איתו מספיק מהר כדי לעזור לעולם". לדבריו, כל היזמים של Wiz קיבלו על עצמם עוד אחריות, עוד תפקידים ועוד משימות. "כולנו על זה ברמה של יום ולילה. עובדים ביום בשעון ישראל ועובדים על שיתופי פעולה בשעון ארצות הברית".
בגוגל עדיין רואים בכם כישות עצמאית? או שאתם מתחילים כבר להיטמע?
לוטבק: "Wiz היא חלק מ-Google Cloud. זה בסוף גם מוצר וגם מותג מאוד מוערך בעולם הסקיוריטי. מצד שני, היכולת שלנו לבנות יכולות יותר משמעותיות של גוגל פנימה היא היכולת האסטרטגית. זה בדיוק האתגר. להגדיל את Wiz ולתת לה יותר ויותר יכולות, ומצד שני לשמר את היכולת להוביל ולתת Vision לתעשייה. אין הרבה תקופות בהיסטוריה שאתה יכול להסתכל ולהגיד שאנחנו בתקופה שבה כל העולם פשוט משתנה, ויש מעט מאוד קבוצות שיש להן ממש יכולת ואחריות לנסות ולנווט את הסירה הזאת, זה מקום נדיר".
עוזרים לארגונים ציבוריים ותשתיות ללא תשלום
כעת, Wiz חושפת את אחד מהתוצרים הראשונים שנולד משיתוף הפעולה בין Wiz לבין Google-DeepMind, מעבדת ה-AI של גוגל. Scan for Good היא יוזמה חדשה של Wiz שמשתמשת ב-Red Agent, מערכת ה-Pentesting מבוססת ה-AI של החברה שכבר חשפה חולשות אבטחה רבות, רק שבזכות גוגל, Red Agent משתמש כעת ב-Gemini 3.8 Flash Cyber. הפעם Wiz לא משתמשת ב-Red Agent למחקר או לטיפול בלקוחות של החברה, אלא דווקא לארגונים חיוניים, עמותות ותשתיות – וללא תשלום. "יש המון ארגונים שחשופים מאוד ויש בהם מידע מאוד רגיש. תחשוב על שירותי ציבור, בתי ספר, בתי חולים, עיריות וכדומה", אומר לוטבק, וטוען שמצד אחד אלו מחזיקים במידע הרגיש, אבל לא ערוכים בשום צורה לאיומים החדשים. "המטרה של הפרויקט היא להשתמש בכוח האדיר של AI בשביל להגן על הארגונים האלה. לזהות בעיות, במיוחד המיקוד שלנו על מידע רגיש שחשוף ישירות או חשוף ל-AI בצורה כמעט ישירה… ולנסות לסתום את הפרצות הכי מהר שאפשר".
לפני שאתם חושבים שהעירייה הארכאית שלכם שבקושי מצליחה לתזמן פינוי זבל תצטרך להתמודד עם Credentials חשופים, קונפיגורציות שגויות וחולשות NoSQL Injection, מסביר לנו גל נגלי, ההוא שהתעלל ב-Moltbook (זוכרים בכלל?) וראש תחום חשיפת איומים ב-Wiz, כי Scan for Good עובד בפורמט של Opt-In. כלומר, הגורמים צריכים לבקש מ-Wiz להצטרף ליוזמה, ורק לאחר מכן Wiz מתחילה לסרוק את המערכות שלהם. "תמיד היה קל למצוא פרצות של נתיבים פתוחים, אבל עכשיו עם AI, כל מי שמשתמש ב-Open Source AI יכול לנצל פרצות ברגע. המרחק בין למצוא משהו בקטנה לבין למצוא משהו ב-Full Power זה דקות. אנחנו משתמשים במודלי הסייבר המיוחדים של DeepMind בשביל היכולות הללו. ביחד עם Red Agent, אנחנו נותנים לארגונים את כל המידע שהם צריכים כדי להבין שיש פה מקרה חמור". אחרי שהחברה מאתרת את כל החולשות הרלוונטיות, היא מעבירה אותן באופן מסודר לגורמים הרלוונטיים ומסייעת במידת הנדרש בתיקון הבעיות. שוב, ללא עלות.
לוטבק מגדיר את Scan for good בתור רגע "מרגש", וטוען שכעת, כש-Wiz היא לא סטארטאפ, יש לה אחריות כבדה עוד יותר. בתקופה האחרונה, כך לדבריו, הרף הנמוך של פרצות השתנה משמעותית: "כן, זה בסיסי, אבל הבסיס השתנה ומשתנה כל יום. תחשוב על דלת שמאחוריה יש את המידע של כל התלמידים בבית ספר. היא הייתה דלת סגורה ועד עכשיו זה נחשב תקין. אבל היום כל AI יכול להכנס דרך כל מיני דרכים שעד לפני כמה חודשים נחשבו כיחסית מוגנות, כי רק תוקף מיומן היה מצליח לעקוף אותן. אנחנו מחפשים בפרויקט הזה את הבסיס, אבל אם פעם זה היה מידע חשוף ו-Bucket, היום בקוד של האתר יכול להיות מפתח שמאפשר גישה למידע וזה חשוף לגמרי ל-AI". נגלי מוסיף כי פעם אנשי האבטחה היו מקבלים דיווח שיש להם מפתח חשוף ויכולים לפעול בזמנם, אבל היום AI יכול להבין שהמפתח הזה חשוף, לוודא שהוא פעיל וגם להבין מה אפשר לעשות איתו ברגע אחד. "זה מה שתוקפים עושים היום. מודלי Open Source עם יכולות סייבר הם מאוד מאוד זולים היום".
ולמרות הכוונה המעולה, חשוב להבהיר ש-Wiz לא מספקת כאן יכולות-על שיגנו על הארגונים הללו מכלל הסכנות האפשריות. בכל זאת, מדובר ביוזמה ללא תשלום: "התפקיד שלנו ב-Scan for Good הוא לנסות כמה שאפשר להרים את הרף הבסיסי של הארגונים כדי שהוא כל הזמן יהיה לפי הרף הבסיסי של ה-AI", אומר לוטבק.
ובכל זאת. מהי המטרה המסחרית שלכם בזה? אתם לא ארגון ללא מטרות רווח
לוטבק: "בצורה הכי אמיתית? אנחנו מאמינים בלהשתמש ב-AI בשביל להגן על העולם. זו המטרה שלנו. אתה שואל למה שנעשה את זה עכשיו עם ארגונים ציבוריים? כי מצד אחד אלה ארגונים שבאמת צריכים את זה, ומצד שני זה מאפשר לנו להראות לעולם ש-AI באמת יכול לעזור להגן על העולם".
נראה שלוטבק ונגלי מסבירים את מטרת העל של Scan for Good בתור סוג של חינוך שוק ויצירת מודעות בקרב כמה שיותר ארגונים. על אף שההיגיון שלי אומר שאחרי ש-Wiz תמצא כמה חולשות אצל הארגון, תגיע גם שיחת טלפון מצוות המכירות של החברה שמציעה הגנות הרבה יותר נרחבות בתשלום, לוטבק טוען ש"אין שום חיבור בין זה (היוזמה) לבין הצד המסחרי". עם זאת, כששאלתי אותו שוב ושוב מה בסופו של דבר יוצא ל-Wiz מהיוזמה, הוא הסביר שמדובר גם ביתרון אסטרטגי: "ברור שבשבילנו, להכיר את הבעיות בצורה רחבה, ברור שזה אסטרטגי. ככל שאני אדע יותר טוב על הבעיות, אני מצליח לשפר את היכולות שלי, אני אשפר את Gemini Cyber, אני אהיה פשוט הגוף המוביל בזה, ברור שזה אסטרטגי". לוטבק גם הבהיר ש-Wiz תפרסם את חלק מהממצאים שיצופו במסגרת הסריקות (מבלי לחשוף את הגורמים, כמובן), מתוך מטרה שגופים אחרים ייחשפו לכך: "תחפשו גם אצלכם. תבינו, אתם חייבים להשתמש ב-AI בשביל להגן על עצמכם. חייבים…. ברור שגם Wiz מתעסקת בזה, ברור שזה העולם שלנו". וכמובן שישנו עוד תוצר לוואי שיכול להגיע כחלק מהפרויקט: "אנחנו רוצים להראות ש-Wiz ביחד עם DeepMind, ביחד עם Gemini, זה גוף שיכול לעזור לארגונים למצוא את הבעיות ובשאיפה לעזור לכל מי שעובד עם AI".
לכל אחד יהיה Wiz?
צילום: עומר הכהן
במידה מסוימת, Scan for Good נותנת לנו הצצה ראשונה ל-Wiz של אחרי המיזוג אל תוך גוגל. "אי אפשר להרים פרויקט כזה לבד. זה מסוג הדברים שאפשר לעשות רק כשיש לך את ההבנה על סייבר, הבנת AI והמשאבים (של גוגל, ע.ב)". לדבריו, אם צוותי ה-Security בארגונים לא יקבלו מערכות שיודעות להתמודד עם הקצב החדש של עולם ה-AI, הם יקרסו. "זה מאוד מגדיל את הדחיפות אצלנו ב-Wiz להבין איך אנחנו עוזרים לזה. המטרה שלנו היא לעזור לכל צוות אבטחה להיות אוטונומי, ומהיר". לוטבק מסביר שהשילוב בין גוגל לבין Wiz איפשר לחברה להרחיב את היריעה שלה, ובמקום להיות חברה שממוקדת רק באבטחת ענן, היא מתחילה לטפל בעוד בעיות: "זה חלק מהחיבור עם גוגל. מעבר למה שנקרא הגנת ענן, אני עכשיו רוצה להגן בעצם על כל אחד שבונה. ועכשיו כל אחד הוא בילדר. המשימה המקורית שלנו הייתה להגן על המפתח כשהוא בונה אפליקציות, ועכשיו כל אחד יהיה מפתח כשהוא בונה אפליקציות. העולם השתנה, וברגע שהעולם משתנה גם ה-Scope של Wiz משתנה".
נשמע שאתה אומר כאן שאתם רואים עתיד שבו Wiz לא משרתת רק את הארגון עצמו, אלא שלכל אחד יהיה Wiz אם כל אחד הוא בילדר?
לוטבק: "זו שאלה טובה. אני חושב שכשאנחנו נכנסים לגוגל זה מאוד פותח את ה-Scope והיכולות שלנו. אנחנו עדיין לא שם. עדיין המיקוד שלנו הוא אנטרפרייז, אבל לאט לאט Wiz רוצה לתת יותר ויותר יכולות שגם לארגונים יותר ויותר קטנים… אם עד עכשיו היינו רלוונטיים לאחוז קטן של אנשים בארגון גדול, אני רוצה לראות איך Wiz עוזרת לכמעט כל עובד בארגון. הסוויץ' פה הוא לא רק על גודל הארגון אלא על כמה אנשים בתוך הארגון הם רלוונטיים, וזו המהפכה הגדולה אם כל אחד הופך לבילדר. זה אומר שאנחנו צריכים לשנות את איך Wiz עובדת. היא צריכה להיות נוחה לא רק לאיש הסקיוריטי או למפתח שמבין ב-GitHub, אלא גם לבן אדם שעובד ומפתח משהו במחשב שלו".
אז אתם רואים את עצמכם מציעים את המוצר שלכם לאחרון המפתחים בארגון?
לוטבק: "לאט לאט זו המטרה שלנו. כן. בסוף זו אותה בעיה. אנחנו רוצים לעזור לך לבנות בצורה בטוחה ומאובטחת ומהירה. אם אני אתמקד רק בצוות הפיתוח הקלאסי, אני אפספס הרבה מה-Risk החדש. אני צריך לעזור מצד אחד לעזור להפוך כל תהליך שנשאר ידני בצוות הסקיוריטי לאוטומטי, ומצד שני לעזור לכל אחד שרוצה לבנות דברים עם AI. רק כשאני אשלים את כל הדבר הזה נגיע למה שנקרא הגשמת החזון של Wiz ו-Google".
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.