تمويل

Horizon3 تجمع 250 مليون دولار في جولة التمويل السلسلة E بتقدير أكثر من 2 مليار دولار لتوسيع اختبار الاختراق المستقل بواسطة الذكاء الاصطناعي

mm
أضف Unite.AI إلى مصادرك المفضلة على Google

Horizon3 جمعت 250 مليون دولار في جولة التمويل السلسلة E بتقدير يزيد عن 2 مليار دولار، مما يعطي الشركة الأموال الجديدة لتوسيع منصة اختبار الاختراق المستقل وانتقال إلى تصحيح دفاعي مستقل.

كانت الجولة بقيادة مستثمرين موجودين، NightDragon و New Enterprise Associates (NEA). تقول Horizon3 إن تقديرها زاد أكثر من ثلاث مرات من 650 مليون دولار في السلسلة D قبل أكثر من عام.

تأتي التمويل في وقت يواجه فيه فرق الأمن تحديات متزايدة. يمكن للذكاء الاصطناعي مساعدة المهاجمين على تحديد الضعف، وتعديل تقنياتهم، والانتقال بسرعة عبر البيئات المخترقة، بينما لا تزال العديد من المنظمات تعتمد على مسح الضعف والاختبارات الدورية التي توفر فقط صورة لمركزها الأمني.

تتوقع Horizon3 أن تستجيب المنظمات من خلال مهاجمة بنياتها التحتية بشكل مستمر قبل أن يفعل ذلك شخص آخر.

تحويل اختبار الاختراق إلى عملية مستمرة

Horizon3 هي الشركة وراء NodeZero، وهي منصة مصممة لتنفيذ اختبارات الاختراق بشكل مستقل ضد الشبكات الداخلية، والبنية التحتية الخارجية، وبيئات السحابة، وتنصيبات Kubernetes، ومكونات أخرى في بنية تكنولوجية المنظمة.

بدلاً من توليد قائمة بالضعف المعروفة، تحاول NodeZero استغلال الضعف ودمجها في مسارات هجوم كاملة. على سبيل المثال، قد تُكشف عن سوء تكوين، مما قد يوفر إمكانية الوصول إلى نظام آخر، وربما يؤدي ذلك إلى بيانات حساسة أو صلاحيات إدارية.

يهدف هذا النهج إلى التمييز بين الضعف النظري والضعف الذي يمكن استغلاله لتحقيق ضرر معنوي.

خلال الاختبار، يمكن للمنظمات ملاحظة التقنيات التي يتم تنفيذها من خلال واجهة زمنية حقيقية. بمجرد اكتمال الاختبار، توفر المنصة دليل على الاستغلال، وترسم خطوات الاختبار، وتقترح إجراءات لتعطيل مسار الهجوم. يمكن لفرق الأمن إعادة تشغيل الاختبار ذي الصلة لتأكيد أن الإصلاح كان فعالًا.

يمكن ل NodeZero أيضًا تحديد مشاكل لا تعتمد على ضعف برمجي عادي، بما في ذلك كلمات المرور الضعيفة، والبيانات المخترقة، وسيطرة الأمان غير الفعالة، وتنقيط البيانات، وتنسيق الشبكة الضعيف. يمكن للاختبارات الداخلية أن تتحرك من الأنظمة الموجودة على الموقع إلى خدمات مثل Amazon Web Services ، وMicrosoft Azure، وMicrosoft 365 عند وجود مسار قابل للاستغلال.

الهدف الأوسع هو استبدال التقييمات الدورية بدورة متكررة من العثور على الضعف، وتصحيحه، واختباره مرة أخرى.

كيف تستخدم Horizon3 الذكاء الاصطناعي دون إعطائه السيطرة الكاملة

على الرغم من وصف Horizon3 ل NodeZero على أنه مهاجم مستقل، فإن هيكله أكثر تحكمًا مما قد يوحي به هذا الوصف.

تجمع المنصة بين المنطق القائم على الرسم البياني، والتعلم الآلي، والمنطق التحليلي، والذكاء الاصطناعي التوليدي المحدد. تبني خريطة لنظم، ومستخدمين، وبيانات اعتماد، وعلاقات داخل بيئة، ثم تستخدم هذه المعلومات لتخطيط وتحديد الأولوية لمسارات الهجوم المحتملة.

يتم استخدام الذكاء الاصطناعي التوليدي لمهام مثل تحديد الأنظمة ذات القيمة العالية، وتفسير التأثير المحتمل على الأعمال لبيانات مخترقة، وإنتاج ملخصات تنفيذية، واقتراح استراتيجيات إضافية عند وصول الاختبار إلى عقبة. يمكن للتعلم الآلي تصنيف الملفات والسلوكيات، بينما يساعد المنطق القائم على الرسم البياني المنصة على تحديد كيفية ارتباط الضعف الفردية.

من المهم أن تذكر Horizon3 أن النماذج التوليدية لا تُنشئ أو تنفذ مباشرةً استغلالات. الإجراءات المستخدمة لمهاجمة بيئات الإنتاج هي إجراءات محددة مسبقًا، ومدروسة، ومحدودة من خلال تكوين الاختبار. يهدف هذا الفصل إلى الحفاظ على مرونة الذكاء الاصطناعي مع تقليل عدم اليقين الذي سوف يأتي من السماح لنموذج لغة كبير بالاستقلال في إنشاء رمز الهجوم.

تظهر ميزة High-Value Targeting، واحدة من القدرات الجديدة للمنصة، هذا النهج. تقيم النظام أنماط التسمية، والامتيازات، والعلاقات الشبكية، والسياق التجاري لتحديد الأهداف مثل مراكز التحكم بالโด메ين، وال حسابات الإدارية، وخوادم قواعد البيانات. يمكنه بعد ذلك تحديد الأولوية لمسارات الهجوم الأكثر احتمالاً لإحداث تأثير كبير على العمليات أو المالية بدلاً من معاملة كل نظام يمكن الوصول إليه على قدم المساواة.

النمو ما وراء إدارة الضعف التقليدية

تقر Horizon3 بأن تقنياتها قد أتمت الآن ما يقرب من 310000 اختبار في الإنتاج، ويستخدمها أكثر من 7000 منظمة، بما في ذلك البنوك، وشبكات الرعاية الصحية، ووكالات الحكومة، وأربع شركات من بين أفضل 10 شركات في العالم.

كما أعلنت الشركة عن نمو 120% على أساس سنوي في الإيرادات المتكررة السنوية. تساعد هذه الأرقام في تفسير لماذا كان المستثمرون على استعداد لدعم جولة تمويل كبيرة في تقدير أعلى بكثير، على الرغم من أن هذه هي معايير الشركة المعلنة.

جذبت جولة التمويل سبعة مستثمرين جدد: Acrew Capital، وBlue Cloud Ventures، وDemeter Group، وEDBI، وPSG، وSAIC، وSapphire Ventures. وشمل المستثمرون العائدون Craft Ventures، وProsperity7 Ventures، وQualcomm Ventures، وRidge Ventures، وSignalFire.

سيشارك مؤسس NightDragon، ديف ديوالت، الذي كان يشغل سابقًا منصب الرئيس التنفيذي لشركة FireEye وMcAfee، ومدير NightDragon، مورغان كياوك، في مجلس إدارة Horizon3 كجزء من الصفقة.

تمويل التوسع العالمي والتصحيح المستقل

تخطط Horizon3 لتوزيع رأس المال الجديد على التوسع التجاري، والنمو الدولي، وتنمية المنتج.

تعتزم الشركة زيادة عمليات المبيعات، والتسويق، والقنوات عبر العملاء من الشركات الكبيرة، والشركات المتوسطة الحجم، والعملاء الحكوميين. على الصعيد الدولي، وهي تستعد لدخول سنغافورة وأستراليا مع توسيع وجودها الحالي عبر أوروبا، وشرق أوسط، وأفريقيا.

الجزء الأكثر أهمية من خطة الطريق يتعلق بالانتقال بعيدًا عن تحديد المشاكل القابلة للاستغلال.

تخطط Horizon3 لتطوير وكلاء أزرق مستقلين يمكنهم التصرف على النتائج التي توصل إليها NodeZero. المفهوم طويل الأمد هو حلقة تعلم مستمرة حيث يحدد نظام هجومي ضعفًا، ويثبته، وينفذ تصحيحًا، ويعيد اختبار NodeZero للتأكد من إغلاق المسار.

لقد قامت الشركة بالفعل بدمج التكنولوجيا من خلال خادم بروتوكول سياق النموذج الذي يمكنه تمرير نتائج اختبار الاختراق إلى أدوات مثل Jira، وGitHub، ومنصات أوركسترا الأمن، وعمليات الترميز كبنية تحتية. تشمل الإجراءات المحتملة تدوير بيانات الاعتماد المخترقة، وضبط قواعد الكشف عن النقاط النهائية، وتنفيذ ضوابط تعويضية، وتأكيد ما إذا كان التصحيح قد نجح.

يمكن ل NodeZero أيضًا نشر Tripwires، وهي أهداف وهمية توضع على أصول هامة أو استراتيجية. إذا تفاعل مهاجم حقيقي مع واحدة منهم في وقت لاحق، يمكن للمنظومة إعلام المنظمة بأن النشاط الخبيث قد يحدث.

من العثور على المشاكل إلى إثبات الأمان

ت反ع جولة السلسلة E تغييرًا أوسع في كيفية تقييم مخاطر الأمن السيبراني.

غالبًا ما تنتج إدارة الضعف التقليدية نتائج أكثر مما يمكن لفرق الأمن معالجته بفعالية. يمكن لأرقام الخطورة أن تشير إلى أن العيب خطير بشكل عام، لكنها لا تكشف دائمًا عما إذا كان يمكن الوصول إليه، أو دمجه مع نقاط الضعف الأخرى، أو استغلاله لتعطيل نظام مهم داخل منظمة معينة.

يحاول اختبار الاختراق المستقل تضييق هذه الفجوة من خلال إنتاج دليل على ما يمكن للمهاجم تحقيقه في ظروف حقيقية. التحدي التالي هو تحديد مقدار عملية التصحيح التي يمكن ت 자동تها دون إدخال مخاطر تشغيلية جديدة.

يمكن أن يقلل السماح لوكلاء الدفاع بتغيير كلمات المرور، أو التكوين، أو سياسات الأمان من أوقات الاستجابة بشكل كبير. سيتطلب ذلك أيضًا حدود موافقة صارمة، وسجلات مراجعة، وآليات إعادة الضبط، وضمانات ضد الإصلاح التلقائي الذي قد يؤثر على الأنظمة الشرعية.

يعطي تمويل Horizon3 الجديد الموارد اللازمة لمتابعة هذا التحول بمقياس أكبر بكثير. سيساهم تقدمها في تحديد ما إذا كان اختبار الاختراق المستقل سوف يبقى أداة تقييم أمنية أسرع أو يطور إلى طبقة تحكم أوسع حيث يهاجم الأنظمة المستندة إلى الذكاء الاصطناعي، وتصحيح، وتأكيد البنية التحتية للمؤسسات بشكل مستمر.

تُظهر الجولة البالغة 250 مليون دولار أن المستثمرين يعتقدون أن هذا النموذج يمكن أن يصبح جزءًا مهمًا من كيفية دفاع المنظمات عن الشبكات المعقدة المتزايدة. سيكون إثبات أنه يمكن نشره بأمان وثبات بمقدورها الآن بنفس أهمية إثبات أن التكنولوجيا يمكن أن تجد طريقة للدخول.

أنطوان هو قائد رؤيوي وشريك مؤسس في Unite.AI، مدفوعًا برغبة لا تكل في تشكيل وتعزيز مستقبل الذكاء الاصطناعي والروبوتات. وهو رائد أعمال متسلسل، يعتقد أن الذكاء الاصطناعي سيكون مدمرًا للمجتمع مثل الكهرباء، وغالبًا ما يُقبض عليه وهو يثرثر عن إمكانات التكنولوجيا المثيرة للدهشة والذكاء الاصطناعي العام.

كما أنه مستقبلي، فهو مخصص لاستكشاف كيف ستشكل هذه الابتكارات العالم. بالإضافة إلى ذلك، فهو مؤسس Securities.io، وهي منصة تركز على الاستثمار في التكنولوجيا المتقدمة التي تعيد تعريف المستقبل وتعيد تشكيل القطاعات بأكملها.