Financování
Horizon3 získává 250 milionů dolarů v rámci série E s valuací přes 2 miliardy dolarů na expanzi autonomního testování pronikání AI

Horizon3 získala 250 milionů dolarů v rámci série E s valuací přesahující 2 miliardy dolarů, což této společnosti pro kybernetickou bezpečnost poskytuje podstatnou novou kapitál na expanzi své autonomní platformy pro testování pronikání a další rozvoj automatizované defenzivní korekce.
Kolo bylo vedeno stávajícími investory NightDragon a New Enterprise Associates (NEA). Horizon3 uvádí, že její valuace se od série D před více než rokem více než ztrojnásobila z 650 milionů dolarů.
Financování přichází v době, kdy se bezpečnostní týmy potýkají s rostoucí nerovnováhou. Umělá inteligence může pomoci útočníkům identifikovat slabosti, přizpůsobit techniky a pohybovat se v ohrožených prostředích rychleji, zatímco mnoho organizací stále závisí na zranitelnostech a periodických testech pronikání, které poskytují pouze snímek jejich bezpečnostní pozice.
Horizon3 se vsází na to, že organizace budou reagovat tak, že budou sami útočit na svou infrastrukturu, než to udělá někdo jiný.
Převod testování pronikání na kontinuální proces
Horizon3 je společnost za NodeZero, platformou navrženou pro autonomní provádění testů pronikání proti interním sítím, externí infrastruktuře, cloudovým prostředím, nasazením Kubernetes a dalším komponentám technologického stacku organizace.
Rather než generovat pouze seznam známých zranitelností, NodeZero se snaží využít slabosti a kombinovat je do úplných útočných cest. Například špatná konfigurace může odhalit přihlašovací údaje, které by pak mohly poskytnout přístup k jinému systému a nakonec vést k citlivým údajům nebo administrativním oprávněním.
Tento přístup je navržen tak, aby rozlišoval mezi zranitelnostmi, které teoreticky existují, a slabostmi, které lze skutečně využít k způsobení významné škody.
Během testu mohou organizace pozorovat techniky, které jsou prováděny, prostřednictvím rozhraní v reálném čase. Jakmile je testování dokončeno, platforma poskytuje důkaz o využívání, mapuje kroky provedené v prostředí a doporučuje akce pro narušení útočné cesty. Bezpečnostní týmy mohou poté spustit relevantní test znovu, aby ověřily, zda oprava byla účinná.
NodeZero může také identifikovat problémy, které nezávisí na konvenční softwarové zranitelnosti, včetně slabých hesel, odhalených přihlašovacích údajů, neúčinných bezpečnostních kontrol, úniku dat a špatného rozdělení sítě. Jeho interní testy mohou měnit směr z místních systémů do služeb, jako je Amazon Web Services, Microsoft Azure a Microsoft 365, pokud existuje využitelná cesta.
Širším cílem je nahradit příležitostné hodnocení kontinuální cyklus nalezení slabostí, oprav a opětovného testování stejného prostředí.
Jak Horizon3 využívá AI bez úplné kontroly
Ačkoli Horizon3 popisuje NodeZero jako autonomního AI hackera, jeho architektura je více kontrolovaná, než by název naznačoval.
Platforma kombinuje grafické odůvodňování, strojové učení, deterministickou logiku a úzce zaměřenou generativní AI. Vytvoří mapu systémů, uživatelů, přihlašovacích údajů a vztahů v prostředí a poté používá tyto informace k plánování a opětovnému přiřazování potenciálních útočných cest.
Generativní AI se používá pro úkoly, jako je identifikace systémů s vysokou hodnotou, interpretace potenciálního obchodního dopadu kompromitovaných dat, vytváření výkonných souhrnů a navržení dalších strategií, když test narazí na překážku. Strojové učení může klasifikovat soubory a chování, zatímco grafické odůvodňování pomáhá platformě určit, jak jednotlivé slabosti mohou být propojeny.
Důležité je, že Horizon3 uvádí, že generativní modely nevytvářejí ani přímo nevykonávají exploity. Akce používané k útoku na produkční prostředí jsou deterministické, předem ověřené a omezené konfigurací testování. Tento rozdělení je navrženo tak, aby zachovalo adaptabilitu spojenou s AI a současně snížilo nepředvídatelnost, která by nastala, kdyby se velká jazyková model dovolila nezávisle generovat útočný kód.
High-Value Targeting, jedna z nových schopností platformy, ilustruje přístup. Systém vyhodnocuje vzorce názvů, oprávnění, síťové vztahy a obchodní kontext, aby identifikoval cíle, jako jsou řadiče domén, administrativní účty a databázové servery. Může poté priorizovat útočné cesty, které jsou nejpravděpodobněji schopny vyvolat vážný provozní nebo finanční dopad, místo toho, aby zacházela se všemi dostupnými systémy stejně.
Růst za hranicemi tradičního managementu zranitelností
Horizon3 uvádí, že její technologie dokončila přibližně 310 000 testů v produkčním prostředí a je používána více než 7 000 organizacemi, včetně bank, zdravotnických sítí, vládních agentur a čtyř firem z žebříčku Fortune 10.
Společnost také uvádí 120% meziroční růst opakovaného ročního příjmu. Tyto čísla pomáhají vysvětlit, proč investoři byli ochotni podpořit podstatné pozdní kolo s výrazně vyšší valuací, i když se jedná o interní metriky společnosti.
Kolo financování přilákalo sedm nových investorů: Acrew Capital, Blue Cloud Ventures, Demeter Group, EDBI, PSG, SAIC a Sapphire Ventures. Mezi návratící investory patřili Craft Ventures, Prosperity7 Ventures, Qualcomm (QCOM ) Ventures, Ridge Ventures a SignalFire.
Zakladatel NightDragon Dave DeWalt, který dříve vedl FireEye a McAfee, a manažer NightDragon Morgan Kyauk se připojí k představenstvu Horizon3 v rámci transakce.
Financování globální expanze a autonomní korekce
Horizon3 plánuje rozdělit novou kapitál mezi komerční expanzi, mezinárodní růst a produktový vývoj.
Společnost se chce zaměřit na zvýšení prodeje, marketingu a kanálových operací napříč podniky, středními trhy a federálními zákazníky. Mezinárodně se chystá vstoupit na trh v Singapuru a Austrálii, zatímco bude rozšiřovat svou stávající přítomnost v Evropě, na Blízkém východě a v Africe.
Více zásadním částí roadmapy je přesunutí se za hranice identifikace využitelných problémů.
Horizon3 plánuje vyvinout autonomní agenti modrého týmu, kteří mohou jednat na základě výsledků produkovaných NodeZero. Dlouhodobým konceptem je kontinuální učení, ve kterém útočný systém identifikuje a prokazuje útočnou cestu, defenzivní agent provede nebo navrhne opravu a NodeZero otestuje prostředí znovu, aby potvrdil, zda cesta byla uzavřena.
Společnost již zavedla integrace prostřednictvím svého serveru Model Context Protocol, který může předávat výsledky testování pronikání do nástrojů, jako jsou Jira, GitHub, bezpečnostní orchestrace a workflow infrastruktury jako kód. Potenciální akce zahrnují rotaci kompromitovaných přihlašovacích údajů, úpravu pravidel detekce koncových bodů, nasazení kompenzačních kontrol a ověření, zda korekce fungovala.
NodeZero může také nasadit Tripwires, které jsou dekojové cíle umístěné na zranitelných nebo strategicky důležitých aktivech. Pokud se skutečný útočník později zapojí do jednoho z nich, systém může upozornit organizaci, že se může jednat o škodlivou činnost.
Od nalezení problémů k prokázání bezpečnosti
Série E odráží širší změnu v tom, jak je hodnoceno kybernetické riziko.
Tradiční management zranitelností často produkuje více nálezů, než mohou bezpečnostní týmy reálně řešit. Skóre závažnosti mohou naznačovat, že slabina je nebezpečná obecně, ale ne vždy odhalí, zda lze slabina dosáhnout, kombinovat s jinými slabostmi nebo využít k ohrožení důležitého systému uvnitř konkrétní organizace.
Autonomní testování pronikání se snaží zúžit tuto mezeru tím, že produkuje důkazy o tom, co by útočník mohl dosáhnout za reálných podmínek. Další výzvou je určit, jak velkou část procesu korekce lze automatizovat bez zavedení nových provozních rizik.
Povolení defenzivním agentům měnit přihlašovací údaje, konfigurace nebo bezpečnostní zásady by mohlo výrazně snížit dobu reakce. To bude také vyžadovat přísné schvalovací hranice, auditní stopy, mechanismy pro zrušení a ochrany proti automatizované korekci, která by mohla narušit legální systémy.
Horizon3 nové financování poskytuje společnosti zdroje pro přechod k tomuto přechodu v mnohem větší míře. Jejich pokrok pomůže určit, zda autonomní testování pronikání zůstane primárně rychlejším nástrojem pro hodnocení bezpečnosti nebo se rozvine do širší kontrolní vrstvy, kde systémy AI kontinuálně útočí, opravují a ověřují podnikovou infrastrukturu.
Kolo ve výši 250 milionů dolarů naznačuje, že investoři věří, že tento model by mohl стать důležitou součástí toho, jak organizace brání proti rostoucí složitosti sítí. Prokázání toho, že lze nasadit bezpečně a konzistentně, bude nyní stejně důležité jako prokázání, že technologie může najít cestu dovnitř.












