Cloudflare werkt samen met Wiz om het wereldwijde aanvalsoppervlak voor AI te beveiligen

15 april 2026

Cloud­flare werkt samen met Wiz, gespe­ci­a­li­seerd in cloud- en AI-bevei­li­ging en onderdeel van Google Cloud. Het doel hiervan is om secu­ri­ty­teams te voorzien van een geïn­te­greerde manier om AI-aange­dreven appli­ca­ties in hun hele omgeving te analy­seren en te bevei­ligen. AI Security for Apps van Cloud­flare wordt recht­streeks in de Wiz Security Graph geïn­te­greerd en daardoor krijgen orga­ni­sa­ties toegang tot het meest uitge­breide overzicht van hun volledige AI-voet­af­druk en tot de krachtige tools die nodig zijn om deze te beveiligen.

Veel meer potentiële aanvalsoppervlakken

Bedrijven intro­du­ceren AI-gestuurde functies sneller dan secu­ri­ty­teams die kunnen bijhouden. Elke nieuwe chatbot, copiloot of door AI aange­stuurde zoek­in­ter­face is een poten­tieel aanvals­op­per­vlak dat kwetsbaar is voor prompt-injectie, het wegsluizen van gevoelige data en misbruik. De uitdaging is om te achter­halen welke op websites aanwezig zijn, of er bevei­li­gings­maat­re­gelen voor zijn getroffen en of die goed func­ti­o­neren. Willen CISO’s hun AI- en cloud­in­fra­struc­tuur goed begrijpen en bepalen of ze over de juiste bevei­li­gings­maat­re­gelen beschikken, dan hebben ze één betrouw­bare bron van de waarheid nodig.

Blinke vlekken wegwerken

Dankzij deze inte­gratie kunnen klanten zelf­standig blinde vlekken in hun infra­struc­tuur wegwerken, waardoor secu­ri­ty­teams de invoering van AI op een veilige manier kunnen versnellen. Cloud­flare AI Security for Apps biedt orga­ni­sa­ties bevei­li­gings­maat­re­gelen aan de rand van het netwerk om AI-eind­punten te beschermen tegen risico’s zoals prompt-injectie en onveilige onder­werpen, terwijl het AI Appli­ca­tion Protec­tion Platform (AI-APP) van Wiz tege­lij­ker­tijd de volledige AI-appli­catie in kaart brengt en de bevei­li­gingsla­cunes aan het licht brengt. 

Door de bevei­li­gings­re­gels van Cloud­flare in de Wiz Security Graph te inte­greren, kunnen secu­ri­ty­teams risico’s prio­ri­teren op basis van de mate waarin ze kunnen worden misbruikt. Hierdoor krijgen CISO’s inzicht in de LLM’s die op hun websites actief zijn en beschikken ze over runtime-controles om het beleid te handhaven. Cloud­flare en Wiz zijn model- en hoston­af­han­ke­lijk en beschermen eind­punten, ongeacht de LLM of cloudprovider.

Innoveren met AI en bestrijden schaduw-AI

“AI is de meest baan­bre­kende tech­no­logie die we in een generatie hebben gezien, en vormt de drijvende kracht achter talloze functies. Maar voor de meeste bedrijven blijft het een raadsel. Wanneer ik met CISO’s spreek, merk ik dat ze worstelen met het juiste evenwicht tussen innoveren met AI en het bestrijden van onge­con­tro­leerde ‘schaduw-AI’ binnen hun orga­ni­satie, omdat hun verou­derde secu­ri­ty­tools op dit vlak in feite nutteloos zijn,” aldus Tom Evans, Chief Partner Officer bij Cloud­flare. “De samen­wer­king tussen Cloud­flare en Wiz pakt dit dilemma aan. “We bieden nu een oplossing waarmee bedrijven snel kunnen innoveren met AI, zonder dat ze zich zorgen hoeven te maken dat hun meest gevoelige gegevens openbaar worden gemaakt.”

Gat dichten in AI-risicobeheer

“Het uitlijnen van de bevei­li­ging gaat niet alleen over het vermin­deren van risico’s, het maakt ook de ontwik­ke­ling van AI-appli­ca­ties mogelijk,” volgens Oron Noah, VP Product, Exten­si­bi­lity & Part­ner­ships bij Wiz. “Door de end-to-end zicht­baar­heid van Wiz te combi­neren met de edge-bevei­li­ging van Cloud­flare dichten we een cruciaal gat in de wijze waarop AI-risico’s worden beheerd.” Deze samen­wer­king biedt orga­ni­sa­ties een uniform overzicht van alle AI-appli­catie eind­punten en een gedeelde risi­co­con­text, waardoor ze bedrei­gingen zoals prompt-injectie en schaduw-AI kunnen stoppen voordat deze optreden.”

Mogelijkheden samenwerking

De samen­wer­king tussen Cloud­flare en Wiz biedt klanten de mogelijkheden:

  • Ontdek ‘shaduw AI’: iden­ti­fi­ceer alle LLM-eind­punten op webpa­gi­na’s, inclusief eind­punten die zonder tussen­komst van het secu­ri­ty­team zijn geïm­ple­men­teerd, en bepaal welke veilig en welke kwetsbaar zijn.
  • Inspec­teer AI-verkeer in realtime: Cloud­flare AI Security for Apps voert bij elk verzoek aan LLM-eind­punten controles uit om kwetsbare persoon­lijk iden­ti­fi­ceer­bare infor­matie, prompt-injecties en door de gebruiker gede­fi­ni­eerde onder­werpen op te sporen en te beperken. Deze controles worden parallel binnen het wereld­wijde netwerk van Cloud­flare uitge­voerd, zonder dat dit extra latentie van het AI-verkeer veroorzaakt.
  • Gevoelige data­stromen in kaart brengen: Wiz brengt data­stromen tussen AI-toepas­singen, modellen en data­stores in kaart op de Security Graph. Dit geeft secu­ri­ty­teams inzicht in waar gevoelige data inter­actie heeft met AI-workloads, zodat ze prio­ri­teit kunnen geven aan herstelmaatregelen.
  • Secu­ri­ty­maat­re­gelen contro­leren: Wiz contro­leert of AI-imple­men­ta­ties worden beschermd door Cloud­flare AI Security for Apps. Als secu­ri­ty­maat­re­gelen ontbreken of verkeerd zijn gecon­fi­gu­reerd, waar­schuwt Wiz de verant­woor­de­lijken zodat zij direct in het Cloud­flare-platform actie kunnen ondernemen.
  • Herstel­maat­re­gelen prio­ri­teren: De inte­gratie-opper­vlakken, waar onbe­vei­ligde AI-eind­punten toegang hebben tot gevoelige data of produc­tie­sys­temen, zorgen ervoor dat secu­ri­ty­teams eerst de meest risi­co­volle gaten dichten.

De samen­wer­king zorgt voor een naadloze inte­gratie zonder dat er aange­paste workflows of extra agents hoeven te worden geïm­ple­men­teerd. De detecties van Cloud­flare worden recht­streeks uitge­voerd op het wereld­wijde netwerk, een van de grootste en meest onderling verbonden netwerken ter wereld. Hierdoor profi­teren orga­ni­sa­ties van AI-bevei­li­ging zonder archi­tec­to­ni­sche aanpas­singen of prestatieverlies. 

Pin It on Pinterest

Share This