Financiación

Horizon3 recauda 250 millones de dólares en la ronda E a una valoración de más de 2.000 millones de dólares para expandir las pruebas de penetración autónomas de IA

mm
Añade Unite.AI a tus fuentes preferidas en Google

Horizon3 ha recaudado 250 millones de dólares en la ronda E de financiación a una valoración que supera los 2.000 millones de dólares, lo que da a la empresa de ciberseguridad un nuevo capital sustancial para expandir su plataforma de pruebas de penetración autónoma y avanzar hacia la remediación defensiva automatizada.

La ronda fue copresidida por los inversores existentes NightDragon y New Enterprise Associates (NEA). Horizon3 afirma que su valoración ha aumentado más del triple desde la valoración de 650 millones de dólares asociada a su Serie D hace poco más de un año.

La financiación llega en un momento en que los equipos de seguridad enfrentan un desequilibrio cada vez más difícil. La inteligencia artificial puede ayudar a los atacantes a identificar debilidades, adaptar técnicas y moverse más rápidamente a través de entornos comprometidos, mientras que muchas organizaciones aún dependen de análisis de vulnerabilidades y pruebas de penetración periódicas que solo proporcionan una instantánea de su postura de seguridad.

Horizon3 apuesta a que las organizaciones responderán atacando continuamente su propia infraestructura antes de que lo haga alguien más.

Convirtiendo las pruebas de penetración en un proceso continuo

Horizon3 es la empresa detrás de NodeZero, una plataforma diseñada para realizar pruebas de penetración de forma autónoma contra redes internas, infraestructura externa, entornos de nube, implementaciones de Kubernetes y otros componentes de la pila tecnológica de una organización.

En lugar de simplemente generar una lista de vulnerabilidades conocidas, NodeZero intenta explotar debilidades y combinarlas en rutas de ataque completas. Una mala configuración podría exponer credenciales, por ejemplo, que luego podrían proporcionar acceso a otro sistema y eventualmente conducir a datos sensibles o privilegios administrativos.

Este enfoque pretende distinguir entre vulnerabilidades que existen teóricamente y debilidades que realmente se pueden utilizar para causar daños significativos.

Durante una prueba, las organizaciones pueden observar las técnicas que se ejecutan a través de una interfaz en tiempo real. Una vez que se completa la prueba, la plataforma proporciona una prueba de explotación, mapas los pasos realizados a través del entorno y recomienda acciones para interrumpir la ruta de ataque. Los equipos de seguridad pueden volver a ejecutar la prueba relevante para verificar que una reparación fue efectiva.

NodeZero también puede identificar problemas que no dependen de una vulnerabilidad de software convencional, incluyendo contraseñas débiles, credenciales expuestas, controles de seguridad ineficaces, fugas de datos y mala segmentación de la red. Sus pruebas internas pueden cambiar de sistemas locales a servicios como Amazon Web Services, Microsoft Azure y Microsoft 365 cuando existe una ruta de ataque explotable.

El objetivo más amplio es reemplazar las evaluaciones ocasionales con un ciclo repetitivo de encontrar debilidades, solucionarlas y probar el mismo entorno nuevamente.

Cómo Horizon3 utiliza la IA sin darle el control total

Aunque Horizon3 describe NodeZero como un hacker autónomo de IA, su arquitectura es más controlada de lo que sugiere esa frase.

La plataforma combina razonamiento basado en grafos, aprendizaje automático, lógica determinista y IA generativa de alcance limitado. Construye un mapa de sistemas, usuarios, credenciales y relaciones dentro de un entorno, y luego utiliza esa información para planificar y repriorizar rutas de ataque potenciales.

La IA generativa se utiliza para tareas como identificar sistemas de alto valor, interpretar el impacto potencial de los datos comprometidos, producir resúmenes ejecutivos y sugerir estrategias adicionales cuando una prueba encuentra un obstáculo. El aprendizaje automático puede clasificar archivos y comportamientos, mientras que el razonamiento gráfico ayuda a la plataforma a determinar cómo pueden conectarse las debilidades individuales.

Es importante destacar que Horizon3 afirma que los modelos generativos no crean ni ejecutan directamente exploits. Las acciones utilizadas para atacar entornos de producción son deterministas, prevalidadas y limitadas por la configuración de la prueba. Esta separación pretende preservar la adaptabilidad asociada con la IA mientras reduce la imprevisibilidad que surgiría al permitir que un modelo de lenguaje grande genere código de ataque de forma independiente.

High-Value Targeting, una de las capacidades más recientes de la plataforma, ilustra el enfoque. El sistema evalúa patrones de nomenclatura, privilegios, relaciones de red y contexto empresarial para identificar objetivos como controladores de dominio, cuentas administrativas y servidores de bases de datos. Luego puede priorizar las rutas de ataque más probablemente capaces de producir un impacto operativo o financiero grave en lugar de tratar todos los sistemas accesibles de manera igualitaria.

Crecimiento más allá de la gestión de vulnerabilidades tradicional

Horizon3 informa que su tecnología ha completado aproximadamente 310.000 pruebas en producción y es utilizada por más de 7.000 organizaciones, incluyendo bancos, redes de atención médica, agencias gubernamentales y cuatro empresas Fortune 10.

La empresa también informó un crecimiento del 120% interanual en ingresos recurrentes anuales. Estas cifras ayudan a explicar por qué los inversores estuvieron dispuestos a apoyar una ronda sustancial de etapa tardía a una valoración significativamente más alta, aunque siguen siendo métricas reportadas por la empresa.

La ronda de financiación atrajo a siete nuevos inversores: Acrew Capital, Blue Cloud Ventures, Demeter Group, EDBI, PSG, SAIC y Sapphire Ventures. Los inversores que regresaron incluyeron Craft Ventures, Prosperity7 Ventures, Qualcomm (QCOM ) Ventures, Ridge Ventures y SignalFire.

El fundador de NightDragon, Dave DeWalt, quien anteriormente lideró FireEye y McAfee, y el director gerente de NightDragon, Morgan Kyauk, se unirán a la junta directiva de Horizon3 como parte de la transacción.

Financiación de la expansión global y la remediación autónoma

Horizon3 planea dividir el nuevo capital entre la expansión comercial, el crecimiento internacional y el desarrollo de productos.

La empresa pretende aumentar sus operaciones de ventas, marketing y canales en clientes empresariales, de mercado medio y federales. A nivel internacional, se prepara para ingresar a Singapur y Australia mientras amplía su presencia existente en Europa, Medio Oriente y África.

La parte más importante del mapa de ruta implica ir más allá de la identificación de problemas explotables.

Horizon3 planea desarrollar agentes de equipo azul autónomos que puedan actuar sobre los hallazgos producidos por NodeZero. El concepto a largo plazo es un bucle de aprendizaje continuo en el que un sistema ofensivo identifica y prueba una ruta de ataque, un agente defensivo implementa o propone una corrección, y NodeZero vuelve a probar el entorno para confirmar que la ruta ha sido cerrada.

La empresa ya ha introducido integraciones a través de su servidor de protocolo de contexto de modelo que pueden pasar los resultados de las pruebas de penetración a herramientas como Jira, GitHub, plataformas de orquestación de seguridad y flujos de trabajo de infraestructura como código. Las acciones potenciales incluyen rotar credenciales comprometidas, ajustar reglas de detección de puntos finales, implementar controles compensatorios y verificar si una remediación funcionó.

NodeZero también puede desplegar Tripwires, que son objetivos de cebo colocados en activos vulnerables o estratégicamente importantes. Si un intruso real interactúa con uno más adelante, el sistema puede alertar a la organización de que puede estar ocurriendo actividad maliciosa.

De encontrar problemas a probar la seguridad

La Serie E refleja un cambio más amplio en la forma en que se evalúa el riesgo de ciberseguridad.

La gestión de vulnerabilidades tradicional a menudo produce más hallazgos de los que los equipos de seguridad pueden abordar de forma realista. Las puntuaciones de gravedad pueden indicar que una falla es peligrosa en general, pero no siempre revelan si puede ser alcanzada, combinada con otras debilidades o utilizada para comprometer un sistema importante dentro de una organización en particular.

Las pruebas de penetración autónomas intentan reducir esa brecha produciendo evidencia de lo que un atacante podría lograr en condiciones reales. El próximo desafío es determinar cuánto del proceso de remediación resultante también se puede automatizar sin introducir nuevos riesgos operativos.

Permitir que los agentes defensivos cambien credenciales, configuraciones o políticas de seguridad podría reducir significativamente los tiempos de respuesta. También requerirá límites de aprobación estrictos, registros de auditoría, mecanismos de reversión y salvaguardias contra una corrección automatizada que interrumpa sistemas legítimos.

Horizon3’s nueva financiación le da los recursos para perseguir esa transición a una escala mucho mayor. Su progreso ayudará a determinar si las pruebas de penetración autónomas siguen siendo principalmente una herramienta de evaluación de seguridad más rápida o se desarrollan en una capa de control más amplia donde los sistemas de IA atacan, reparan y validan continuamente la infraestructura empresarial.

La ronda de 250 millones de dólares sugiere que los inversores creen que el último modelo podría convertirse en una parte importante de cómo las organizaciones defienden redes cada vez más complejas. Probar que se puede desplegar de manera segura y consistente será tan importante como probar que la tecnología puede encontrar una forma de entrar.

Antoine es un líder visionario y socio fundador de Unite.AI, impulsado por una pasión inquebrantable por dar forma y promover el futuro de la IA y la robótica. Como empresario serial, cree que la IA será tan disruptiva para la sociedad como la electricidad, y a menudo se le escucha hablando con entusiasmo sobre el potencial de las tecnologías disruptivas y la AGI.

Como futurista, está dedicado a explorar cómo estas innovaciones darán forma a nuestro mundo. Además, es el fundador de Securities.io, una plataforma enfocada en invertir en tecnologías de vanguardia que están redefiniendo el futuro y remodelando sectores enteros.