Χρηματοδότηση
Η Horizon3 Συλλέγει 250 Εκατομμύρια Δολάρια Σειράς E Σε Υπερβαίνουσα Αξία 2 Δισεκατομμυρίων Δολαρίων Για Διεύρυνση Αυτόνομου Τεστ Penetration AI

Η Horizon3 έχει συλλέξει 250 εκατομμύρια δολάρια σε χρηματοδότηση Σειράς E σε αξία που υπερβαίνει τα 2 δισεκατομμύρια δολάρια, δίνοντας στην εταιρεία κυβερνοασφάλειας σημαντικό νέο κεφάλαιο για τη διεύρυνση της αυτόνομης πλατφόρμας τεστ penetration και την περαιτέρω προώθηση της αυτόματης αποκατάστασης αμυντικής.
Η χρηματοδότηση αυτή ήρθε ως απάντηση στην αυξανόμενη δυσκολία που αντιμετωπίζουν οι ομάδες ασφαλείας. Η τεχνητή νοημοσύνη μπορεί να βοηθήσει τους επιτιθέμενους να ανακαλύψουν αδυναμίες, να προσαρμόσουν τεχνικές και να κινούνται πιο γρήγορα μέσα σε υποκατασκευασμένα περιβάλλοντα, ενώ πολλές οργανώσεις εξακολουθούν να βασίζονται σε σκάνερ ευπαθειών και περιοδικά τεστ penetration που παρέχουν μόνο μια στιγμιότυπη εικόνα της ασφάλειας τους.
Η Horizon3 στοιχηματίζει ότι οι οργανώσεις θα ανταποκριθούν με τη συνεχής επίθεση στα δικά τους υποδομή πριν από κάποιον άλλον.
Μετατρέποντας τα Τεστ Penetration Σε Μια Συνεχής Διαδικασία
Η Horizon3 είναι η εταιρεία πίσω από το NodeZero, μια πλατφόρμα που σχεδιάστηκε για να διεξάγει αυτόνομα τεστ penetration εναντίον εσωτερικών δικτύων, εξωτερικής υποδομής, cloud περιβαλλόντων, αναπτύξεων Kubernetes και άλλων στοιχείων του τεχνολογικού στελέχους μιας οργανώσης.
Αντί να παράγει απλώς μια λίστα γνωστών ευπαθειών, το NodeZero προσπαθεί να εκμεταλλευτεί αδυναμίες και να τις συνδυάσει σε πλήρεις διαδρομές επιθέσεων. Μια λανθασμένη διαμόρφωση, για παράδειγμα, μπορεί να εκθέσειπιστωτικά στοιχεία, τα οποία στη συνέχεια μπορούν να παρέχουν πρόσβαση σε άλλο σύστημα και τελικά να οδηγήσουν σε ευαίσθητα δεδομένα ή διοικητικές προϋποθέσεις.
Αυτή η προσέγγιση έχει ως στόχο να διακρίνει μεταξύ ευπαθειών που θεωρητικά υπάρχουν και αδυναμιών που μπορούν πραγματικά να χρησιμοποιηθούν για να προκαλέσουν σημαντική ζημιά.
Κατά τη διάρκεια ενός τεστ, οι οργανώσεις μπορούν να παρατηρήσουν τις τεχνικές που εκτελούνται μέσω μιας διεπαφής σε πραγματικό χρόνο. Μόλις ολοκληρωθεί το τεστ, η πλατφόρμα παρέχει απόδειξη εκμετάλλευσης, χαρτογραφεί τα βήματα που αναλήφθηκαν μέσω του περιβάλλοντος και προτείνει ενέργειες για την διακοπή της διαδρομής επιθέσεων. Οι ομάδες ασφαλείας μπορούν στη συνέχεια να επαναλάβουν το σχετικό τεστ για να επιβεβαιώσουν ότι μια επιδιόρθωση ήταν αποτελεσματική.
Το NodeZero μπορεί επίσης να ανακαλύψει προβλήματα που δεν εξαρτώνται από μια συμβατική ευπάθεια λογισμικού, συμπεριλαμβανομένων αδύναμων κωδικών, εκτεθειμένωνπιστωτικών στοιχείων, αναποτελεσματικών ελέγχων ασφαλείας, διαρροής δεδομένων και κακής διαίρεσης δικτύου. Τα εσωτερικά του τεστ μπορούν να πηδήξουν από συστήματα σε υπηρεσίες όπως το Amazon Web Services, Microsoft Azure και Microsoft 365 όταν υπάρχει μια εκμεταλλεύσιμη διαδρομή.
Ο ευρύτερος στόχος είναι να αντικαταστήσει τις περιστασιακές αξιολογήσεις με μια επαναλαμβανόμενη διαδικασία αναζήτησης αδυναμιών, διόρθωσης και επανάληψης του ίδιου περιβάλλοντος.
Πώς Η Horizon3 Χρησιμοποιεί Τη Τεχνητή Νοημοσύνη Χωρίς Να Της Δίνει Πλήρη Έλεγχο
Αν και η Horizon3 περιγράφει το NodeZero ως ένα αυτόνομο AI hacker, η αρχιτεκτονική του είναι πιο ελεγχόμενη από ό,τι μπορεί να υποδηλώνει αυτή η φράση.
Η πλατφόρμα συνδυάζει γραφική λογική, μηχανική μάθηση, детерμινιστική λογική και στενά εστιασμένη γενετική τεχνητή νοημοσύνη. Κατασκευάζει ένα χάρτη συστημάτων, χρηστών,πιστωτικών στοιχείων και σχέσεων μέσα σε ένα περιβάλλον, και στη συνέχεια χρησιμοποιεί αυτές τις πληροφορίες για να σχεδιάσει και να επαναπροτεραιότησει πιθανές διαδρομές επιθέσεων.
Η γενετική τεχνητή νοημοσύνη χρησιμοποιείται για εργασίες όπως η αναγνώριση υψηλής αξίας συστημάτων, η ερμηνεία του πιθανού επιχειρηματικού αντικτύπου των παραβιασμένων δεδομένων, η παραγωγή εκτελεστικών περιλήψεων και η πρόταση πρόσθετων στρατηγικών όταν ένα τεστ φτάσει σε ένα εμπόδιο. Η μηχανική μάθηση μπορεί να ταξινομήσει αρχεία και συμπεριφορές, ενώ η γραφική λογική βοηθά την πλατφόρμα να καθορίσει πώς μπορεί να συνδεθούν οι μεμονωμένες αδυναμίες.
Σημαντικά, η Horizon3 λέει ότι τα γενετικά μοντέλα δεν δημιουργούν ή εκτελούν άμεσα εκμεταλλεύσεις. Οι ενέργειες που χρησιμοποιούνται για την επίθεση σε περιβάλλοντα παραγωγής είναι детерμινιστικές, προελεγμένες και περιορισμένες από τη διαμόρφωση του τεστ. Αυτή η διαχωριστική γραμμή έχει ως στόχο να διατηρήσει την προσαρμοστικότητα που συνδέεται με την τεχνητή νοημοσύνη, μειώνοντας την απρόβλεπτη συμπεριφορά που θα προέκυπτε από το να επιτρέψουμε σε ένα μεγάλο γλωσσικό μοντέλο να δημιουργήσει ανεξάρτητα κώδικα επίθεσης.
Η υψηλή-Αξιολόγηση-Στόχων, μια από τις νεότερες ικανότητες της πλατφόρμας, εικονογραφεί αυτήν την προσέγγιση. Το σύστημα αξιολογεί μοτίβα ονοματοδοσίας, προνομίων, δικτυακών σχέσεων και επιχειρηματικού περιεχομένου για να ανακαλύψει στόχους όπως διακομιστές ελέγχου τομέα, διοικητικά λογαριασμού και διακομιστές βάσεων δεδομένων. Στη συνέχεια, μπορεί να προτεραιότητα τις διαδρομές επιθέσεων που είναι πιο πιθανό να έχουν σοβαρές επιχειρηματικές ή οικονομικές επιπτώσεις, αντί να αντιμετωπίζει κάθε προσβάσιμο σύστημα εξίσου.
Αύξηση Πέραν Της Παραδοσιακής Διαχείρισης Ευπαθειών
Η Horizon3 αναφέρει ότι η τεχνολογία της έχει ολοκληρώσει περίπου 310.000 τεστ σε παραγωγή και χρησιμοποιείται από περισσότερες από 7.000 οργανώσεις, συμπεριλαμβανομένων τραπεζών, δικτύων υγείας, κυβερνητικών υπηρεσιών και τεσσάρων εταιρειών Fortune 10.
Η εταιρεία αναφέρει επίσης 120% ετήσια αύξηση του ετήσιου ανακυκλούμενου εσόδου. Αυτά τα στοιχεία βοηθούν να εξηγηθεί γιατί οι επενδυτές ήταν πρόθυμοι να υποστηρίξουν μια σημαντική χρηματοδότηση σε υψηλότερη αξία, αν και παραμένουν μετρημένα από την εταιρεία.
Η χρηματοδότηση έλκυσε επτά νέους επενδυτές: Acrew Capital, Blue Cloud Ventures, Demeter Group, EDBI, PSG, SAIC και Sapphire Ventures. Επιστρέφοντας επενδυτές περιλαμβάνουν Craft Ventures, Prosperity7 Ventures, Qualcomm (QCOM ) Ventures, Ridge Ventures και SignalFire.
Ο ιδρυτής της NightDragon, Dave DeWalt, ο οποίος προηγουμένως ηγήθηκε της FireEye και της McAfee, και ο διευθύνων σύμβουλος της NightDragon, Morgan Kyauk, θα ενταχθούν στο διοικητικό συμβούλιο της Horizon3 ως μέρος της συναλλαγής.
Χρηματοδότηση Παγκόσμιας Επέκτασης και Αυτόματης Αποκατάστασης
Η Horizon3 σχεδιάζει να μοιράσει το νέο κεφάλαιο μεταξύ εμπορικής επέκτασης, διεθνούς ανάπτυξης και ανάπτυξης προϊόντων.
Η εταιρεία σκοπεύει να αυξήσει τις πωλήσεις, την αγορά και τις επιχειρηματικές δραστηριότητες σε επιχειρήσεις, μεσαίες αγορές και ομοσπονδιακούς πελάτες. Διεθνώς, προετοιμάζεται να εισέλθει στη Σιγκαπούρη και την Αυστραλία, ενώ επεκτείνει την υπάρχουσα παρουσία της σε Ευρώπη, Μέση Ανατολή και Αφρική.
Ο πιο σημαντικός μέρος του δρόμου περιλαμβάνει την κίνηση πέραν της αναγνώρισης των εκμεταλλεύσιμων προβλημάτων.
Η Horizon3 σχεδιάζει να αναπτύξει αυτόνομους πράσινους πράκτορες που μπορούν να ενεργήσουν με βάση τα αποτελέσματα που παράγονται από το NodeZero. Η μακροπρόθεσμη концепция είναι ένας συνεχής κύκλος μάθησης, όπου ένα επιθετικό σύστημα ανακαλύπτει και αποδεικνύει μια διαδρομή επίθεσης, ένας αμυντικός πράκτορας εφαρμόζει ή προτείνει μια διόρθωση, και το NodeZero τεστ το περιβάλλον ξανά για να επιβεβαιώσει ότι η διαδρομή έχει κλείσει.
Η εταιρεία έχει ήδη εισαγάγει ολοκληρώσεις μέσω του διακομιστή Model Context Protocol που μπορούν να μεταφέρουν αποτελέσματα τεστ penetration σε εργαλεία όπως Jira, GitHub, πλατφόρμες ασφαλείας και ροές εργασιών ως κώδικας. Πιθανές ενέργειες περιλαμβάνουν την περιστροφή των παραβιασμένωνπιστωτικών στοιχείων, την προσαρμογή κανόνων ανίχνευσης τελικού σημείου, την ανάπτυξη αντισταθμιστικών ελέγχων και την επαλήθευση εάν μια αποκατάσταση λειτουργούσε.
Το NodeZero μπορεί επίσης να αναπτύξει Tripwires, που είναι δέκτες-παραπλάνησης που τοποθετούνται σε ευάλωτα ή στρατηγικά σημαντικά περιουσιακά στοιχεία. Αν ένας πραγματικός εισβολέας αργότερα αλληλεπιδρά με ένα, το σύστημα μπορεί να ειδοποιήσει την οργάνωση ότι μπορεί να συμβαίνει κακόβουλη δραστηριότητα.
Από Τη Βρίσκοντας Προβλήματα Στη Δοκιμή Ασφαλείας
Η Σειρά E αντικατοπτρίζει μια ευρύτερη αλλαγή στον τρόπο που αξιολογείται ο κίνδυνος κυβερνοασφάλειας.
Η παραδοσιακή διαχείριση ευπαθειών συχνά παράγει περισσότερες ευρεσιτεχνίες από ό,τι οι ομάδες ασφαλείας μπορούν να αντιμετωπίσουν πραγματικά. Οι βαθμοί σοβαρότητας μπορούν να υποδείξουν ότι μια αδυναμία είναι επικίνδυνη γενικά, αλλά δεν αποκαλύπτουν πάντα εάν μπορεί να φθάσει, να συνδυαστεί με άλλες αδυναμίες ή να χρησιμοποιηθεί για να παραβιάσει ένα σημαντικό σύστημα μέσα σε μια συγκεκριμένη οργάνωση.
Η αυτόνομη δοκιμή penetration προσπαθεί να στενεύσει αυτό το χάσμα παράγοντας απόδειξη για ό,τι θα μπορούσε να επιτύχει ένας επιτιθέμενος υπό πραγματικές συνθήκες. Η επόμενη πρόκληση είναι να καθορίσει πόσο από τη διαδικασία αποκατάστασης μπορεί επίσης να αυτοματοποιηθεί χωρίς να εισαγάγει νέους επιχειρηματικούς κινδύνους.
Η άδεια στους αμυντικούς πράκτορες να αλλάξουνπιστωτικά στοιχεία, διαμορφώσεις ή πολιτικές ασφαλείας θα μπορούσε να μειώσει σημαντικά τους χρόνους απόκρισης. Θα απαιτήσει επίσης αυστηρά όρια έγκρισης, αρχείων καταγραφής, μηχανισμούς επαναφοράς και προστασίες κατά της αυτόματης διόρθωσης που διαταράσσει νόμιμα συστήματα.
Η Horizon3 έχει τις πόρους να κυνηγήσει αυτήν τη μετάβαση σε πολύ μεγαλύτερο μέγεθος. Η πρόοδός της θα βοηθήσει να καθορίσει εάν η αυτόνομη δοκιμή penetration θα παραμείνει κυρίως ένα γρηγορότερο εργαλείο αξιολόγησης ασφαλείας ή θα αναπτυχθεί σε ένα ευρύτερο επίπεδο ελέγχου, όπου τα συστήματα AI επιτίθενται συνεχώς, επιδιορθώνουν και επικυρώνουν την υποδομή επιχειρήσεων.
Η χρηματοδότηση των 250 εκατομμυρίων δολαρίων υποδηλώνει ότι οι επενδυτές πιστεύουν ότι το τελευταίο μοντέλο θα μπορούσε να γίνει ένα σημαντικό μέρος του τρόπου με τον οποίο οι οργανώσεις αμύνονται έναντι των αυξανόμενων πολύπλοκων δικτύων. Η απόδειξη ότι μπορεί να αναπτυχθεί με ασφάλεια και συνεχώς θα είναι εξίσου σημαντική με την απόδειξη ότι η τεχνολογία μπορεί να βρει έναν τρόπο να μπει.












