HackerOne, en global ledare inom Continuous Threat Exposure Management (CTEM), tillkännagav idag en integration med Wiz, nu en del av Google Cloud, som för in HackerOne-resultat direkt i Wiz moln- och AI-säkerhetsplattform. Genom att kombinera verifierad exploaterbarhet med molnkontext hjälper integrationen säkerhetsteam att identifiera vilka sårbarheter som utgör störst risk och prioritera åtgärder baserat på faktisk exploaterbarhet.
I takt med att organisationer expanderar över moln- och AI-system står säkerhetsteam inför en växande obalans: fler fynd och mindre förmåga att prioritera vad som faktiskt kan utnyttjas. Framväxten av avancerade AI-modeller accelererar upptäckten av sårbarheter, medan åtgärdsarbetet har svårt att hålla jämna steg. Ny data från HackerOne-plattformen visar att anmälningar om sårbarheter ökade med 76 procent jämfört med föregående år i mars. Samtidigt sjönk lösningsgraden från 73 procent till 27 procent under det senaste året, vilket driver en växande eftersläpning av olösta fynd.
Integrationen mellan HackerOne och Wiz adresserar denna utmaning genom att koppla samman kontinuerliga testresultat med Wiz Security Graph och funktioner för Attack Surface Management. Validerade sårbarheter från bug bounty-program, sårbarhetsrapportering, penetrationstestning och AI red teaming mappas direkt till de molnmiljöer de påverkar, vilket ger team realtidsinsikter om risker över infrastruktur, identiteter och data.

”Kontext är det som omvandlar säkerhetsresultat till meningsfulla åtgärder”, säger Oron Noah, VP Product, Extensibility & Partnerships på Wiz. ”Genom vårt partnerskap med HackerOne får kunder tillgång till verifierad exploaterbarhet i det bredare sammanhanget av sina molnmiljöer. Integrationen hjälper team att fokusera på de största riskerna så att de kan prioritera åtgärdande med större tydlighet och tillförsikt.”
Wiz-integrationen är en del av HackerOnes PartnerOne Technology Alliance Program, där integrationer samlas i ett sammankopplat ekosystem byggt för att minska exploaterbara risker genom att komprimera cykeln från upptäckt till åtgärd över identifiering, validering, prioritering och lösning.

”PartnerOne bygger på en enkel idé: kunder får bättre säkerhetsresultat när de verktyg de förlitar sig på fungerar bättre tillsammans”, säger John Addeo, vice vd för globala kanaler på HackerOne. ”Vårt partnerskap med Wiz speglar detta uppdrag genom att integrera validerad risk i de molnsäkerhetsarbetsflöden som team redan använder. Tillsammans hjälper vi organisationer att minska klyftan mellan upptäckt och åtgärd genom att gå från reaktiv sårbarhetshantering till proaktiv exponeringsreducering.”
Säkerhetsteam kan använda integrationen för att:
- Förstå omfattningen av exploaterbara sårbarheter i molnmiljöer
- Prioritera problem som stöds av faktiska exploateringsbevis istället för teoretiska risker
- Koppla samman säkerhets- och molnarbetsflöden för att påskynda åtgärdande
- Säkerställa att validerade risker går från upptäckt till lösning istället för att hamna i växande eftersläpningar
Integrationen mellan HackerOne och Wiz är tillgänglig idag.
Om HackerOne:
HackerOne är en global ledare inom kontinuerlig hantering av hotexponering (CTEM). HackerOne-plattformen kombinerar AI-drivna agentlösningar med uppfinningsrikedomen hos världens största community av säkerhetsforskare för att kontinuerligt upptäcka, validera, prioritera och åtgärda exponeringar i kod-, moln- och AI-system.
Genom lösningar som bug bounty, sårbarhetsrapportering, agentbaserad penetrationstestning, AI red teaming och kodsäkerhet levererar HackerOne mätbar och kontinuerlig minskning av cyberrisker för företag. Branschledare som Anthropic, Crypto.com, General Motors, Goldman Sachs, Lufthansa, Uber, Storbritanniens försvarsministerium och USA:s försvarsdepartement förlitar sig på HackerOne för att skydda sina digitala ekosystem.
HackerOne uppmärksammades i Gartners rapport Emerging Tech Impact Radar: AI Cybersecurity Ecosystem för sitt ledarskap inom AI-säkerhetstestning och har utsetts till en av de mest uppskattade arbetsplatserna för unga yrkesverksamma under 2024.








