펀딩
호라이즌3, 25억 달러의 시리즈 E 투자 유치로 자율형 AI 침투 테스트 플랫폼 확장

호라이즌3는 25억 달러의 시리즈 E 투자를 유치하여, 20억 달러 이상의 기업 가치를 달성했습니다. 이 투자로 호라이즌3는 자율형 침투 테스트 플랫폼을 확장하고, 자동화된 방어 보안 기능을 강화할 수 있게 되었습니다.
이번 투자는 기존 투자자인 나이트드래곤과 뉴 엔터프라이즈 어소시에이츠가 공동으로 주도했습니다. 호라이즌3는 이번 투자로 기업 가치를 이전 시리즈 D의 6.5억 달러에서 3배 이상 증가시켰습니다.
보안 팀은 인공지능이 약점을 식별하고, 기술을 적응시키고, 취약성 있는 환경에서 더 빠르게 이동할 수 있게 해주지만, 많은 조직은 여전히 취약성 스캔과 정기적인 침투 테스트에 의존하고 있습니다. 이러한 테스트는 보안 상태에 대한 스냅샷만 제공할 뿐입니다.
침투 테스트를 지속적인 프로세스로 전환
호라이즌3는 노드제로라는 플랫폼을 개발했습니다. 이 플랫폼은 내부 네트워크, 외부 인프라, 클라우드 환경, 쿠버네티스 배포 및 조직의 기술 스택의 다른 구성 요소에 대해 자율적으로 침투 테스트를 수행할 수 있습니다.
노드제로는 단순히 알려진 취약성을 목록으로 생성하는 대신, 약점을 악용하고, 완전한 공격 경로를 생성하려고 합니다. 예를 들어, 잘못된 구성으로 인해 자격 증명이 노출될 수 있으며, 이는 다른 시스템에 대한 접근을 제공하고, 궁극적으로는 민감한 데이터 또는 관리자 권한에 대한 접근을 제공할 수 있습니다.
이 접근 방식은 이론적으로 존재하는 취약성과 실제로 사용될 수 있는 약점을 구분하는 것을 목표로 합니다.
테스트 중에 조직은 실시간 인터페이스를 통해 기술이 실행되는 것을 관찰할 수 있습니다. 테스트가 완료되면 플랫폼은 악용 증거를 제공하고, 환경을 통해 수행된 단계를 매핑하며, 공격 경로를 중단하기 위한 조치를 권장합니다. 보안 팀은 해당 테스트를 다시 실행하여 수정이 효과적인지 확인할 수 있습니다.
노드제로는 또한 소프트웨어 취약성에 의존하지 않는 문제를 식별할 수 있습니다. 이러한 문제로는 약한 비밀번호, 노출된 자격 증명, 무효한 보안 제어, 데이터 누출 및 불량한 네트워크 분할이 포함됩니다. 내부 테스트는 취약성 있는 경로가 있는 경우 온프레미스 시스템에서 아마존 웹 서비스, 마이크로소프트 애저 및 마이크로소프트 365와 같은 서비스로 피벗할 수 있습니다.
호라이즌3의 AI 사용 방법
호라이즌3는 노드제로를 자율적인 AI 해커라고 설명하지만, 이 플랫폼의 아키텍처는 더 제어된 방식입니다.
플랫폼은 그래프 기반推論, 기계 학습, 결정론적 논리 및 협소한 생성 AI를 결합합니다. 환경 내의 시스템, 사용자, 자격 증명 및 관계를 매핑한 다음, 이 정보를 사용하여 잠재적인 공격 경로를 계획하고 재우선순위를 지정합니다.
생성 AI는 높은 가치의 시스템을 식별하거나, 잠재적인 비즈니스 영향을 해석하거나, 실행 요약을 생성하거나, 장애물에 도달했을 때 추가 전략을 제안하는 작업에 사용됩니다. 기계 학습은 파일과 행동을 분류할 수 있으며, 그래프 推論은 플랫폼이 개별 약점이 어떻게 연결되는지 결정하는 데 도움이 됩니다.
중요한 것은 호라이즌3가 생성 모델이 악용을 생성하거나 직접 실행하지 않는다는 것입니다. 생산 환경을 공격하는 작업은 결정론적이며, 테스트 구성에 의해 제한되고, 사전 검증됩니다. 이 분리는 AI의 적응성을 유지하면서, 대형 언어 모델이 독립적으로 공격 코드를 생성하는 것의 불확실성을 줄이는 것을 목표로 합니다.
하이 밸류 타게팅은 이 접근 방식을 설명하는 플랫폼의 새로운 기능 중 하나입니다. 시스템은 이름 패턴, 특권, 네트워크 관계 및 비즈니스 컨텍스트를 평가하여 도메인 컨트롤러, 관리 계정 및 데이터베이스 서버와 같은 타겟을 식별합니다. 그런 다음 공격 경로를 우선순위로 지정하여 중요한 운영 또는 재무적 영향을 미칠 수 있는 경로를 생성할 수 있습니다.
전통적인 취약성 관리를 넘어서
호라이즌3는 현재 약 310,000개의 테스트를 생산 환경에서 완료했으며, 7,000개 이상의 조직에서 사용되고 있다고 보고합니다. 이러한 조직에는 은행, 헬스케어 네트워크, 정부 기관 및 4개의 포춘 10대 기업이 포함됩니다.
회사는 또한 연간 재생성 수익이 120% 증가했다고 보고했습니다. 이러한 수치는 투자자가 훨씬 높은 기업 가치에서 큰 규모의 晩期 투자를 지원하는 데 동의하는 이유를 설명합니다.
이번 투자에는 7개의 새로운 투자자가 참여했습니다. 아크루 캐피탈, 블루 클라우드 벤처스, 데메터 그룹, EDBI, PSG, SAIC 및 사파이어 벤처스입니다. 기존 투자자로는 크래프트 벤처스, 프로스퍼리티7 벤처스, 퀄컴 벤처스, 리지 벤처스 및 시그널파이어가 포함됩니다.
나이트드래곤의 창립자 데이브 드월트와 나이트드래곤의 매니징 디렉터 모건 교크는 이 거래의 일환으로 호라이즌3의 이사회에 합류할 것입니다.
글로벌 확장 및 자율 보안 보수
호라이즌3는 새로운 자본을 상업적 확장, 국제 성장 및 제품 개발에 분할할 계획입니다.
회사는 엔터프라이즈, 중간 시장 및 연방 고객을 대상으로 판매, 마케팅 및 채널 운영을 확대할 것입니다. 국제적으로는 싱가포르와 호주에 진출하고, 유럽, 중동 및 아프리카에서 기존 존재를 확대할 것입니다.
로드맵의 더 중요한 부분은 문제를 식별하는 것을 넘어섭니다.
호라이즌3는 노드제로가 생성한 결과를 처리할 수 있는 자율적인 블루 팀 에이전트를 개발할 계획입니다. 장기적인 개념은 공격 경로를 식별하고, 방어 에이전트가 수정을 구현하거나 제안하고, 노드제로가 환경을 다시 테스트하여 경로가 닫혔는지 확인하는 지속적인 학습 루프를 만드는 것입니다.
회사는 이미 모델 컨텍스트 프로토콜 서버를 통해 제라, 깃허브, 보안 오케스트레이션 플랫폼 및 인프라-코드 워크플로우와 같은 도구로 침투 테스트 결과를 전달할 수 있는 통합을 도입했습니다. 잠재적인 작업에는 노출된 자격 증명을 회전시키거나, 엔드포인트 감지 규칙을 조정하거나, 보완 제어를 배포하거나, 수정이 작동하는지 확인하는 것이 포함됩니다.
노드제로는 또한 트리프와이어를 배포할 수 있습니다. 트리프와이어는 취약하거나 전략적으로 중요한 자산에 배치된 디코이 타겟입니다. 실제 침입자가 나중에 트리프와이어와 상호 작용하면 시스템은 조직에 악의적인 활동이 발생할 수 있음을 알릴 수 있습니다.
문제를 찾는 것에서 보안을 증명하는 것으로
이번 시리즈 E는 사이버 보안 위험을 평가하는 방식의 더广い 변화를 반영합니다.
전통적인 취약성 관리는 종종 보안 팀이 실제로 해결할 수 있는 것보다 더 많은 결과를 생성합니다. 심각도 점수는 일반적으로 약점이 위험하다는 것을 나타낼 수 있지만, 항상 특정 조직 내에서 중요하거나 접근할 수 있는지 또는 다른 약점과 결합하여 중요한 시스템을 손상시킬 수 있는지 여부를 나타내지 않는다는 점에 주목할 필요가 있습니다.
자율적인 침투 테스트는 실제 조건에서 공격자가 무엇을 달성할 수 있는지에 대한 증거를 생성하여 이러한 간격을 좁히는 것을 시도합니다. 다음 도전은 이러한 결과 중 얼마나 많은 보안 보수 프로세스를 자동화할 수 있는지 결정하는 것입니다.
방어 에이전트가 자격 증명, 구성 또는 보안 정책을 변경할 수 있도록 허용하면 응답 시간을 크게 줄일 수 있습니다. 그러나 이는 엄격한 승인 경계, 감사 추적, 롤백 메커니즘 및 자동화된 수정이 합법적인 시스템을 방해하지 않도록 하는 안전 장치도 필요합니다.
호라이즌3의 새로운 자금은 이 전환을 훨씬 더 큰 규모로 추구할 수 있는 자원을 제공합니다. 이 회사의 진행 상황은 자율적인 침투 테스트가 기본적으로 보안 평가 도구인지, 아니면 AI 시스템이 지속적으로 공격, 수정 및 검증하는 기업 인프라의 더广い 제어 계층으로 발전하는지 여부를 결정하는 데 도움이 될 것입니다.
25억 달러의 투자는 투자자가 후者の 모델이 점점 더 복잡한 네트워크를 방어하는 조직의 중요한 부분이 될 수 있다고 믿는다는 것을 시사합니다. 기술이 안전하고 일관되게 배포될 수 있는지 증명하는 것이 기술이 침투 경로를 찾을 수 있는지 증명하는 것만큼 중요할 것입니다.












