Rahoitus

Horizon3 Kerää 250 Miljoonaa Dollaria Sarja E -rahoituksesta Yli 2 Miljardin Dollarin Arvostuksella Laajentaakseen Automaattista AI-penentraatiotestausjärjestelmää

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Horizon3 on kerännyt 250 miljoonaa dollaria sarja E -rahoituksesta yli 2 miljardin dollarin arvostuksella, joka antaa kyberTurvallisuusyhtiölle merkittävän uuden pääoman laajentaa autonomista penetraatiotestausjärjestelmää ja edetä kohti automaattista puolustusparannusta.

Rahoitus kierros oli yhteisrahoitettu olemassaolevien sijoittajien NightDragon ja New Enterprise Associates (NEA) toimesta. Horizon3 kertoo, että sen arvo on ylittänyt kolminkertaisesti 650 miljoonan dollarin arvon, joka oli liitetty sen sarja D: hen rahoitukseen vain yli vuosi sitten.

Rahoitus saapuu turvallisuustiimien kasvavan epätasapainon aikana. Tekoäly voi auttaa hyökkääjiä tunnistamaan heikkoudet, sopeuttaa tekniikoita ja liikkua komprometoiduissa ympäristöissä nopeammin, kun taas monet organisaatiot edelleen riippuvat haavoittuvuusskannauksista ja jaksollisista penetraatiotesteistä, jotka antavat vain otoksen heidän turvallisuustilastaan.

Horizon3 panostaa siihen, että organisaatiot vastaavat hyökkäämällä jatkuvasti omaa infrastruktuuriaan ennen kuin joku muu tekee sen.

Penetraatiotestauksen Muuttaminen Jatkuvaaksi Prosesseksi

Horizon3 on yhtiö, joka on kehittänyt NodeZeron, järjestelmän, joka suorittaa autonomisesti penetraatiotestejä sisäverkkoja, ulkoisia infrastruktuureja, pilviympäristöjä, Kubernetes-käyttöjä ja muita organisaation teknologisen pinon osia vastaan.

Toisin kuin yksinkertaisesti luettelemalla tunnettuja haavoittuvuuksia, NodeZero yrittää hyödyntää heikkouksia ja yhdistää niitä täydellisiksi hyökkäysreiteiksi. Esimerkiksi määräysvirhe voi altistaa tunnistetietoja, jotka voivat sitten antaa pääsyn toiseen järjestelmään ja lopulta johtaa arkaluontoiseen tietoon tai hallintaoikeuksiin.

Tämä lähestymistapa on tarkoitettu erottamaan toisistaan teoreettiset haavoittuvuudet ja heikkoudet, jotka voidaan todella käyttää merkittävän vahingon aiheuttamiseen.

Testin aikana organisaatiot voivat tarkkailla suoritettavia tekniikoita reaaliajassa. Kun testaus on valmis, järjestelmä antaa todisteita hyödyntämisestä, kartoittaa askeleet, jotka otettiin ympäristössä, ja ehdottaa toimia hyökkäysreitin estämiseksi. Turvallisuustiimit voivat sitten suorittaa uudelleen relevantin testin varmistamaan, että korjaus oli tehokas.

NodeZero voi myös tunnistaa ongelmat, jotka eivät riipu perinteisistä ohjelmistohaavoittuvuuksista, kuten heikot salasanat, altistetut tunnistetiedot, tehottomat turvallisuussäännökset, tietovuodot ja huono verkkosegmentointi. Sen sisäiset testit voivat siirtyä paikallisista järjestelmistä palveluihin, kuten Amazon Web Services, Microsoft Azure ja Microsoft 365, kun hyödyntäminen polku on olemassa.

Laajempi tavoite on korvata ajoittaiset arviot toistuvalla syklillä heikkouksien etsimisestä, korjaamisesta ja ympäristön uudelleentestauksesta.

Horizon3:n Käyttäminen AI:ta Ilman Sen Täydellistä Ohjauksen Antamista

Vaikka Horizon3 kuvailee NodeZeroa autonomisena AI-haackerina, sen arkkitehtuuri on ohjattu ennemminkin kuin se nimi antaisi ymmärtää.

Järjestelmä yhdistää graafipohjaisen päättelyn, koneoppimisen, deterministisen logiikan ja kapeasti kohdennetun generatiivisen AI:n. Se luo kartan järjestelmistä, käyttäjistä, tunnistetiedoista ja suhteista ympäristössä, ja sitten käyttää tätä tietoa suunnittelemaan ja uudelleenpriorisointiin potentiaalisia hyökkäysreittejä.

Generatiivinen AI käytetään tehtäviin, kuten korkean arvon järjestelmien tunnistamiseen, potentiaalisen liiketoimintavaikutuksen tulkintaan, johtajan tiivistelmien tuottamiseen ja lisästrategioiden ehdottamiseen, kun testi kohtaa esteen. Koneoppiminen voi luokitella tiedostoja ja käyttäytymistä, kun taas graafipäättely auttaa järjestelmää määrittämään, miten yksittäiset heikkoudet voivat liittyä toisiinsa.

Olen tärkeää, että Horizon3 toteaa, että generatiiviset mallit eivät luo tai suorita suoraan hyökkäyksiä. Toimet, jotka käytetään tuotantoympäristöjen hyökkäämiseen, ovat deterministisiä, ennalta validoitua ja rajoitettuina testikonfiguraation mukaan. Tämä erottelu on tarkoitettu säilyttämään adaptiivisuus, joka liittyy AI:hen, vähentäen samalla epävarmuutta, joka tulisi siitä, että suurelle kielimallille annettaisiin itsenäisesti generoivan hyökkäyskoodin.

High-Value Targeting, yksi järjestelmän uusimmista ominaisuuksista, havainnollistaa lähestymistapaa. Järjestelmä arvioi nimeämismalleja, etuoikeuksia, verkkosuhteita ja liiketoimintakontekstia tunnistamaan kohdetietoja, kuten toimialueen ohjaamoita, hallintotilejä ja tietokantapalvelimia. Se voi sitten priorisoida hyökkäysreitit, jotka ovat todennäköisesti tuottavat vakavan operatiivisen tai taloudellisen vaikutuksen, sen sijaan, että kohdeltaisi jokaista saatavilla olevaa järjestelmää samalla tavalla.

Kasvu Perinteisen Haavoittuvuuden Hallinnan Ylittäminen

Horizon3 ilmoittaa, että sen teknologia on suorittanut noin 310 000 testiä tuotannossa ja sitä käytetään yli 7 000 organisaatiolla, mukaan lukien pankit, terveydenhuollon verkostot, hallituksen virastot ja neljä Fortune 10 -yhtiötä.

Yhtiö ilmoitti myös 120 %: n vuosittaisen kasvun vuosittaisista toistuvista tuloista. Nämä luvut auttavat selittämään, miksi sijoittajat olivat valmiit tukemaan merkittävää myöhäisvaiheen kierrosta terävän korkeamman arvostuksen kanssa, vaikka ne ovat edelleen yhtiön ilmoittamia mittareita.

Rahoitus kierros houkutteli seitsemän uutta sijoittajaa: Acrew Capital, Blue Cloud Ventures, Demeter Group, EDBI, PSG, SAIC ja Sapphire Ventures. Paluu sijoittajiin sisälsivät Craft Ventures, Prosperity7 Ventures, Qualcomm (QCOM ) Ventures, Ridge Ventures ja SignalFire.

NightDragonin perustaja Dave DeWalt, joka aiemmin johti FireEye ja McAfee, sekä NightDragonin toimitusjohtaja Morgan Kyauk liittyvät Horizon3:n hallitukseen osana kaupan.

Rahoituksen Käyttäminen Globaalin Laajentamisen ja Automaattisen Parannuksen Rahoittamiseen

Horizon3 aikoo jakaa uuden pääoman kaupalliseen laajentamiseen, kansainväliseen kasvuun ja tuotekehitykseen.

Yhtiö aikoo lisätä myynti-, markkinointi- ja kanavatoimintojaan yrittäjä-, keskisuuriin ja liittovaltion asiakkaiden keskuudessa. Kansainvälisesti se valmistautuu astumaan Singaporeen ja Australiaan laajentamalla olemassa olevaa läsnäoloa Euroopassa, Lähi-idässä ja Afrikassa.

Merkittävämpi osa tiestä on siirtyminen haavoittuvuuksien tunnistamisesta.

Horizon3 aikoo kehittää autonomisia blue-team -agenteja, jotka voivat toimia NodeZeron tuottamien löydösten mukaan. Pitkän aikavälin konsepti on jatkuva oppimis silmukka, jossa hyökkäysjärjestelmä tunnistaa ja osoittaa hyökkäysreitin, puolustusagentti toteuttaa tai ehdottaa korjausta, ja NodeZero testaa ympäristöä uudelleen vahvistaakseen, että reitti on suljettu.

Yhtiö on jo esitellyt integraatioita Model Context Protocol -palvelimen kautta, joka voi siirtää penetraatiotestituloksia työkaluihin, kuten Jira, GitHub, turvallisuuden orkesterointialustat ja infrastruktuurin koodauksen työnkulkuun. Mahdollisia toimia ovat muun muassa altistuneiden tunnistetietojen kierto, päätepistekohtaisen havaitsemisen sääntöjen mukauttaminen, korvaavien valvontatoimien käyttöönotto ja vahvistaminen, onko korjaus toiminut.

NodeZero voi myös käyttää Tripwirejä, jotka ovat houkutuskohteita, jotka on asetettu haavoittuvaisiin tai strategisesti tärkeisiin varoihin. Jos todellinen tunkeutuja myöhemmin vuorovaikuttaa yhden kanssa, järjestelmä voi hälyttää organisaatiota, että mahdollisesti tapahtuu loukkaavaa toimintaa.

Ongelman Hakemisesta Turvallisuuden Osoittamiseen

Sarja E heijastaa laajempaa muutosta siinä, miten kyberturvallisuusriskiä arvioidaan.

Perinteinen haavoittuvuuden hallinta tuottaa usein enemmän löytöjä, kuin turvallisuustiimit voivat realistisesti käsitellä. Vaarallisuusarviot voivat osoittaa, että virhe on vaarallinen yleisesti, mutta ne eivät aina paljasta, voitaisiinko sitä käyttää, yhdistää muihin heikkouksiin tai käyttää tärkeän järjestelmän komprometointiin tietyssä organisaatiossa.

Automaattinen penetraatiotestaus yrittää kapeuttaa tämän aukon tuottamalla todisteita siitä, mitä hyökkääjä voisi saavuttaa todellisissa olosuhteissa. Seuraava haaste on määrittää, kuinka paljon tuloksesta johtuvaa korjausprosessia voidaan myös automatisoida ilman uusien operatiivisten riskien aiheuttamista.

Sallimalla puolustusagenttien muuttaa tunnistetietoja, konfiguraatioita tai turvallisuuspolitiikkoja voisi vähentää reagointiaikoja huomattavasti. Se vaatii myös tiukat hyväksyntärajat, auditin jäljet, palautusmekanismit ja varotoimet estämään automaattisen korjauksen häiritsemästä legitiimejä järjestelmiä.

Horizon3:n uusi rahoitus antaa sille resursseja tavoittelemaan tätä siirtymää paljon laajemmassa mittakaavassa. Sen edistys askel asettaa merkittävän haasteen siinä, voidaanko autonomista penetraatiotestausjärjestelmää kehittää laajemmaksi valvontakerroksi, jossa AI-järjestelmät jatkuvasti hyökkäävät, korjaavat ja vahvistavat yritysten infrastruktuuria.

250 miljoonan dollarin kierros osoittaa, että sijoittajat uskovat, että jälkimmäinen malli voi tulla tärkeäksi osaksi sitä, miten organisaatiot puolustavat yhä monimutkaisempia verkostojaan. Sen osoittaminen, että se voidaan ottaa käyttöön turvallisesti ja johdonmukaisesti, tulee olemaan yhtä tärkeää kuin sen osoittaminen, että teknologia voi löytää tien sisään.

Antoine on visionäärisellä johtajalla ja Unite.AI:n perustajakumppani, joka on intohimoisesti omistautunut tulevaisuuden älyteknologian ja robotiikan muotoiluun ja edistämiseen. Sarjayrittäjänä hän uskoo, että älyteknologia tulee olemaan yhtä mullistava yhteiskunnalle kuin sähkö, ja hän on usein innostunut puhumaan älyteknologian ja AGI:n mahdollisuuksista.

Hän on tulevaisuudentutkija, joka on omistautunut tutkimiseen, miten nämä innovaatiot muotoilevat maailmaamme. Lisäksi hän on Securities.io:n perustaja, joka on keskittynyt sijoittamiseen älykkäisiin teknologioihin, jotka määrittelevät tulevaisuutta ja muokkaavat koko toimialoja.