Financiering
Horizon3 Haalt $250 Miljoen Op in Serie E bij een Waardering van Meer dan $2 Miljard om Autonome AI-penetratietests uit te Breiden

Horizon3 heeft $250 miljoen aan financiering opgehaald in een serie E bij een waardering van meer dan $2 miljard, waardoor het cybersecuritybedrijf substantieel nieuwe middelen krijgt om zijn autonome penetratietestplatform uit te breiden en verder te gaan met geautomatiseerde defensieve herstelmaatregelen.
De ronde werd geleid door bestaande investeerders NightDragon en New Enterprise Associates (NEA). Horizon3 zegt dat zijn waardering meer dan verdrievoudigd is ten opzichte van de $650 miljoen waardering die aan zijn serie D was toegekend, iets meer dan een jaar geleden.
De financiering komt op een moment dat beveiligingsteams te maken krijgen met een steeds moeilijker wordende onbalans. Kunstmatige intelligentie kan helpen bij het identificeren van zwakheden, het aanpassen van technieken en het sneller verplaatsen door gecompromitteerde omgevingen, terwijl veel organisaties nog steeds afhankelijk zijn van kwetsbaarheidsscans en periodieke penetratietests die alleen een momentopname van hun beveiligingspositie bieden.
Horizon3 wedt dat organisaties zullen reageren door hun eigen infrastructuur voortdurend aan te vallen voordat iemand anders dat doet.
Penetratietests Omzetten in een Continu Proces
Horizon3 is het bedrijf achter NodeZero, een platform dat is ontworpen om autonoom penetratietests uit te voeren tegen interne netwerken, externe infrastructuur, cloudomgevingen, Kubernetes-implementaties en andere onderdelen van de technologie-stack van een organisatie.
In plaats van alleen een lijst met bekende kwetsbaarheden te genereren, probeert NodeZero zwakheden te exploiteren en ze te combineren tot complete aanvalspaden. Een misconfiguratie kan bijvoorbeeld referenties blootleggen, die vervolgens toegang kunnen geven tot een ander systeem en uiteindelijk kunnen leiden tot gevoelige gegevens of beheerdersrechten.
Deze aanpak is bedoeld om onderscheid te maken tussen kwetsbaarheden die theoretisch bestaan en zwakheden die daadwerkelijk kunnen worden gebruikt om significante schade aan te richten.
Tijdens een test kunnen organisaties de technieken die worden uitgevoerd, observeren via een real-time interface. Zodra de test is voltooid, biedt het platform bewijs van exploitatie, kaart de stappen die door de omgeving zijn genomen en stelt acties voor om de aanvalspaden te onderbreken. Beveiligingsteams kunnen vervolgens de relevante test opnieuw uitvoeren om te verifiëren of een reparatie effectief was.
NodeZero kan ook problemen identificeren die niet afhankelijk zijn van een conventionele softwarekwetsbaarheid, waaronder zwakke wachtwoorden, blootgelegde referenties, ineffectieve beveiligingscontroles, gegevenslekkage en slechte netwerkscheiding. Zijn interne tests kunnen pivoteren van on-premises systemen naar services zoals Amazon Web Services, Microsoft Azure en Microsoft 365 wanneer een exploiteerbaar pad bestaat.
Het bredere doel is om occasionele beoordelingen te vervangen door een cyclisch proces van het vinden van zwakheden, het repareren ervan en het opnieuw testen van dezelfde omgeving.
Hoe Horizon3 AI Gebruikt Zonder het Volledige Controle te Geven
Hoewel Horizon3 NodeZero beschrijft als een autonome AI-hacker, is de architectuur meer gecontroleerd dan deze frase zou suggereren.
Het platform combineert grafische redenering, machine learning, deterministische logica en smal opgezette generatieve AI. Het bouwt een kaart van systemen, gebruikers, referenties en relaties binnen een omgeving, en gebruikt die informatie om potentiële aanvalspaden te plannen en te herprioriteren.
Generatieve AI wordt gebruikt voor taken zoals het identificeren van hoogwaardige systemen, het interpreteren van de potentiële bedrijfsimpact van gecompromitteerde gegevens, het produceren van executive samenvattingen en het suggereren van aanvullende strategieën wanneer een test een obstakel bereikt. Machine learning kan bestanden en gedragingen classificeren, terwijl grafische redenering het platform helpt om te bepalen hoe individuele zwakheden kunnen worden verbonden.
Belangrijk is dat Horizon3 zegt dat generatieve modellen geen exploits creëren of rechtstreeks uitvoeren. De acties die worden gebruikt om productieomgevingen aan te vallen, zijn deterministisch, vooraf gevalideerd en beperkt door de testconfiguratie. Deze scheiding is bedoeld om de adaptiviteit die wordt geassocieerd met AI te behouden, terwijl de onvoorspelbaarheid die zou ontstaan als een groot taalmodel onafhankelijk aanvalcode zou genereren, wordt verminderd.
High-Value Targeting, een van de nieuwere mogelijkheden van het platform, illustreert de aanpak. Het systeem evalueert naam patronen, privileges, netwerkrelaties en bedrijfscontext om doelen zoals domeincontrollers, beheerdersaccounts en databaseservers te identificeren. Het kan vervolgens de aanvalspaden prioriteren die het meest waarschijnlijk een serieus operationeel of financieel effect zullen hebben, in plaats van alle toegankelijke systemen gelijk te behandelen.
Groei Buiten Traditioneel Kwetsbaarheidsbeheer
Horizon3 meldt dat zijn technologie ongeveer 310.000 tests in productie heeft voltooid en wordt gebruikt door meer dan 7.000 organisaties, waaronder banken, zorgnetwerken, overheidsinstellingen en vier Fortune 10-bedrijven.
Het bedrijf meldt ook een groei van 120% in jaarlijks terugkerend inkomen. Deze cijfers helpen verklaren waarom investeerders bereid waren om een aanzienlijke late financieringsronde te ondersteunen bij een scherp hogere waardering, hoewel ze nog steeds bedrijfsrapportagemetrics zijn.
De financieringsronde trok zeven nieuwe investeerders aan: Acrew Capital, Blue Cloud Ventures, Demeter Group, EDBI, PSG, SAIC en Sapphire Ventures. Terugkerende investeerders waren Craft Ventures, Prosperity7 Ventures, Qualcomm (QCOM ) Ventures, Ridge Ventures en SignalFire.
NightDragon-oprichter Dave DeWalt, die eerder FireEye en McAfee leidde, en NightDragon-managing director Morgan Kyauk zullen deel uitmaken van de raad van bestuur van Horizon3 als onderdeel van de transactie.
Financiering van Globale Uitbreiding en Autonome Herstelmaatregelen
Horizon3 plant om het nieuwe kapitaal te verdelen over commerciële uitbreiding, internationale groei en productontwikkeling.
Het bedrijf wil zijn verkoop-, marketing- en kanaalactiviteiten uitbreiden naar ondernemingen, middelgrote ondernemingen en federale klanten. Internationaal is het voorbereid om Singapore en Australië te betreden en zijn bestaande aanwezigheid in Europa, het Midden-Oosten en Afrika uit te breiden.
Het meest significante deel van de roadmap houdt in dat het bedrijf verder gaat dan het identificeren van exploiteerbare problemen.
Horizon3 plant om autonome blauwe teamagenten te ontwikkelen die kunnen handelen op basis van de resultaten die door NodeZero worden gegenereerd. Het langetermijndoel is een continu leerproces waarin een offensief systeem een aanvalspad identificeert en bewijst, een defensief agent een correctie implementeert of voorstelt en NodeZero de omgeving opnieuw test om te bevestigen dat het pad is gesloten.
Het bedrijf heeft al integraties geïntroduceerd via zijn Model Context Protocol-server die penetratietestresultaten kan doorgeven aan tools zoals Jira, GitHub, beveiligingsorkestratieplatforms en infrastructuur-als-code-workflows. Mogelijke acties zijn onder andere het roteren van gecompromitteerde referenties, het aanpassen van eindpunt detectie-regels, het implementeren van compenserende controles en het verifiëren of een herstelmaatregel effectief was.
NodeZero kan ook Tripwires implementeren, die decoy-doelen zijn die op kwetsbare of strategisch belangrijke activa worden geplaatst. Als een echte indringer later met een van deze doelen in contact komt, kan het systeem de organisatie waarschuwen dat er mogelijk malafide activiteit plaatsvindt.
Van Problemen Vinden naar Beveiliging Bewijzen
De serie E weerspiegelt een bredere verandering in de manier waarop cybersecurity-risico’s worden geëvalueerd.
Traditioneel kwetsbaarheidsbeheer produceert vaak meer resultaten dan beveiligingsteams realistisch kunnen aanpakken. Ernstscores kunnen aangeven dat een zwakte gevaarlijk is in het algemeen, maar ze onthullen niet altijd of deze kan worden bereikt, gecombineerd met andere zwakheden of gebruikt om een belangrijk systeem binnen een specifieke organisatie te compromitteren.
Autonome penetratietests proberen deze kloof te verkleinen door bewijs te produceren van wat een aanvaller onder echte omstandigheden zou kunnen bereiken. De volgende uitdaging is om te bepalen hoeveel van het resulterende herstelproces geautomatiseerd kan worden zonder nieuwe operationele risico’s te introduceren.
Defensieve agenten toestaan om referenties, configuraties of beveiligingsbeleid te wijzigen, kan de reactietijd aanzienlijk verkorten. Het zal ook strikte goedkeuringsgrenzen, audit-trails, rollback-mechanisme en waarborgen tegen geautomatiseerde correcties die legitieme systemen verstoren, vereisen.
Horizon3’s nieuwe financiering geeft het de middelen om deze overgang op een veel grotere schaal na te streven. De voortgang zal helpen bepalen of autonome penetratietests voornamelijk een snellere beveiligingsbeoordelingstool blijven of zich ontwikkelen tot een bredere controlelaag waarin AI-systemen voortdurend aanvallen, repareren en valideren van bedrijfsinfrastructuur.
De $250 miljoen ronde suggereert dat investeerders geloven dat het laatste model een belangrijk onderdeel kan worden van hoe organisaties hun steeds complexere netwerken verdedigen. Het bewijzen dat het op een veilige en consistente manier kan worden ingezet, is nu even belangrijk als het bewijzen dat de technologie een manier kan vinden om binnen te komen.












