Finanțare

Horizon3 strânge 250 de milioane de dolari în seria E la o valoare de peste 2 miliarde de dolari pentru a extinde testarea de penetrare autonomă AI

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Horizon3 a strâns 250 de milioane de dolari în finanțarea Seria E la o valoare care depășește 2 miliarde de dolari, oferind companiei de securitate cibernetică capitalul necesar pentru a-și extinde platforma de testare de penetrare autonomă și pentru a avansa în direcția remedierii defensive automate.

Runda a fost condusă de investitorii existenți NightDragon și New Enterprise Associates (NEA). Horizon3 afirmă că valoarea sa a crescut de peste trei ori față de valoarea de 650 de milioane de dolari atribuită Seriei D, cu mai mult de un an în urmă.

Finanțarea vine într-un moment în care echipele de securitate se confruntă cu un dezechilibru din ce în ce mai mare. Inteligența artificială poate ajuta atacatorii să identifice vulnerabilități, să adapteze tehnici și să se deplaseze mai rapid prin medii compromise, în timp ce multe organizații depind în continuare de scanări de vulnerabilități și teste de penetrare periodice care oferă doar o imagine a posturii de securitate.

Horizon3 pariază că organizațiile vor răspunde atacând în mod continuu propria infrastructură înainte de a o face altcineva.

Transformarea testării de penetrare într-un proces continuu

Horizon3 este compania din spatele NodeZero, o platformă proiectată pentru a efectua în mod autonom teste de penetrare împotriva rețelelor interne, infrastructurii externe, mediilor cloud, implementărilor Kubernetes și altor componente ale stivelor tehnologice ale unei organizații.

În loc să genereze pur și simplu o listă de vulnerabilități cunoscute, NodeZero încearcă să exploateze slăbiciunile și să le combine în căi de atac complete. O configurație defectuoasă, de exemplu, poate expune credențiale, care pot oferi apoi acces la un alt sistem și, în cele din urmă, pot duce la date sensibile sau privilegii administrative.

Acest abordare are scopul de a face distincție între vulnerabilitățile care există teoretic și slăbiciunile care pot fi cu adevărat utilizate pentru a provoca daune semnificative.

În timpul unui test, organizațiile pot observa tehnicile executate prin intermediul unei interfețe în timp real. Odată ce testarea este completă, platforma oferă dovada exploatării, cartografiază pașii parcurși prin mediu și recomandă acțiuni pentru întreruperea căii de atac. Echipele de securitate pot apoi reexecuta testul relevant pentru a verifica dacă o reparație a fost eficientă.

NodeZero poate identifica, de asemenea, probleme care nu depind de o vulnerabilitate convențională a software-ului, inclusiv parole slabe, credențiale expuse, controale de securitate ineficiente, scurgeri de date și segmentare deficitară a rețelei. Testele sale interne pot face pivotarea din sistemele on-premise în servicii precum Amazon Web Services, Microsoft Azure și Microsoft 365, atunci când există o cale exploatabilă.

Obiectivul mai larg este de a înlocui evaluările ocazionale cu un ciclu repetitiv de identificare a slăbiciunilor, corectare a lor și testare a aceluiași mediu din nou.

Cum folosește Horizon3 inteligența artificială fără a-i da controlul complet

Deși Horizon3 descrie NodeZero ca pe un “hacker autonom AI”, arhitectura sa este mai controlată decât sugerează această expresie.

Platforma combină raționamentul bazat pe grafuri, învățarea automată, logica deterministă și inteligența artificială generativă cu scop îngust. Ea construiește o hartă a sistemelor, utilizatorilor, credențialelor și relațiilor dintr-un mediu, apoi utilizează aceste informații pentru a planifica și a reprioritiza potențialele căi de atac.

Inteligența artificială generativă este utilizată pentru sarcini precum identificarea sistemelor de valoare ridicată, interpretarea impactului potențial al datelor compromise, generarea de rezumate executive și sugestia de strategii suplimentare atunci când un test ajunge la un obstacol. Învățarea automată poate clasifica fișiere și comportamente, în timp ce raționamentul grafic ajută platforma să determine cum se pot conecta individual slăbiciunile.

Importantly, Horizon3 afirmă că modelele generative nu creează sau nu execută direct exploatarea. Acțiunile utilizate pentru a ataca mediile de producție sunt deterministe, prevalidate și limitate de configurația de testare. Această separare are scopul de a păstra adaptabilitatea asociată cu inteligența artificială, reducând în același timp imprevizibilitatea care ar rezulta din permisiunea unui model de limbaj mare de a genera independent cod de atac.

Țintirea cu valoare ridicată, una dintre capacitățile mai noi ale platformei, ilustrează abordarea. Sistemul evaluează modele de denumire, privilegii, relații de rețea și context business pentru a identifica ținte precum controlorii de domeniu, conturile administrative și serverele de baze de date. Apoi, poate prioritiza căile de atac care sunt cel mai probabil să producă un impact operațional sau financiar semnificativ, mai degrabă decât să trateze toate sistemele accesibile în mod egal.

Crescerea dincolo de managementul vulnerabilităților tradiționale

Horizon3 raportează că tehnologia sa a efectuat aproximativ 310.000 de teste în producție și este utilizată de peste 7.000 de organizații, inclusiv bănci, rețele de sănătate, agenții guvernamentale și patru companii din top 10 Fortune.

Compania a raportat, de asemenea, o creștere de 120% a veniturilor anuale recurente. Aceste cifre ajută la explicarea de ce investitorii au fost dispuși să susțină o rundă de finanțare substanțială la o valoare mult mai mare, deși acestea rămân metrice raportate de companie.

Runda de finanțare a atras șapte noi investitori: Acrew Capital, Blue Cloud Ventures, Demeter Group, EDBI, PSG, SAIC și Sapphire Ventures. Investitorii care s-au întors includ Craft Ventures, Prosperity7 Ventures, Qualcomm (QCOM ) Ventures, Ridge Ventures și SignalFire.

Fondatorul NightDragon, Dave DeWalt, care a condus anterior FireEye și McAfee, și directorul general al NightDragon, Morgan Kyauk, se vor alătura consiliului de administrație al Horizon3 ca parte a tranzacției.

Finanțarea expansiunii globale și a remedierii autonome

Horizon3 intenționează să împartă noul capital între extinderea comercială, creșterea internațională și dezvoltarea produsului.

Compania intenționează să crească operațiunile de vânzări, marketing și canale pe piața întreprinderilor, a pieței mid-market și a clienților federali. La nivel internațional, se pregătește să intre pe piețele din Singapore și Australia, în timp ce își extinde prezența existentă în Europa, Orientul Mijlociu și Africa.

Partea mai semnificativă a planului de drum implică depășirea identificării problemelor exploatabile.

Horizon3 intenționează să dezvolte agenți autonomi de tip “albastru” care pot acționa pe baza rezultatelor generate de NodeZero. Conceptul pe termen lung este un ciclu de învățare continuă în care un sistem ofensiv identifică și demonstrează o cale de atac, un agent defensiv implementează sau propune o corecție, iar NodeZero testează din nou mediul pentru a confirma că calea a fost închisă.

Compania a introdus deja integrări prin serverul său Model Context Protocol care poate transmite rezultatele testelor de penetrare în instrumente precum Jira, GitHub, platforme de orchestrare a securității și fluxuri de lucru de infrastructură ca cod. Acțiunile posibile includ rotirea de credențiale compromise, ajustarea regulilor de detectare a punctelor de extremă, implementarea de controale compensatorii și verificarea dacă o remediere a funcționat.

NodeZero poate, de asemenea, să implementeze Tripwires, care sunt ținte de decoy plasate pe active vulnerabile sau strategic importante. Dacă un atacator real interacționează ulterior cu una dintre ele, sistemul poate alerta organizația că se poate desfășura o activitate malicioasă.

De la identificarea problemelor la demonstrarea securității

Runda Seria E reflectă o schimbare mai amplă în evaluarea riscurilor de securitate cibernetică.

Managementul tradițional al vulnerabilităților produce adesea mai multe constatări decât echipele de securitate pot aborda realist. Scorurile de gravitate pot indica că o vulnerabilitate este periculoasă în general, dar nu arată întotdeauna dacă poate fi accesată, combinată cu alte slăbiciuni sau utilizată pentru a compromite un sistem important în cadrul unei organizații specifice.

Testarea de penetrare autonomă încearcă să reducă această lacună, producând dovezi ale ceea ce ar putea realiza un atacator în condiții reale. Următoarea provocare este de a determina cât din procesul de remediere poate fi, de asemenea, automatizat fără introducerea de noi riscuri operaționale.

Permiterea agenților defensivi să modifice credențiale, configurații sau politici de securitate poate reduce semnificativ timpul de răspuns. Va necesita, de asemenea, limite stricte de aprobare, urme de audit, mecanisme de restabilire și măsuri de protecție împotriva unei corecții automate care ar putea perturba sistemele legitime.

Horizon3 are acum resursele necesare pentru a urmări această tranziție la o scară mult mai mare. Progresul său va ajuta la determinarea dacă testarea de penetrare autonomă rămâne în primul rând un instrument de evaluare a securității mai rapid sau se dezvoltă într-un strat de control mai larg, în care sistemele AI atacă, repară și validează în mod continuu infrastructura întreprinderilor.

Runda de 250 de milioane de dolari sugerează că investitorii cred că modelul latter poate deveni o parte importantă a modului în care organizațiile apără rețelele din ce în ce mai complexe. Demonstrația faptului că poate fi implementat în siguranță și în mod constant va fi la fel de importantă ca și demonstrația faptului că tehnologia poate găsi o cale de a pătrunde.

Antoine este un lider vizionar și partener fondator al Unite.AI, condus de o pasiune neclintită pentru modelarea și promovarea viitorului inteligenței artificiale și roboticii. Un întreprinzător serial, el crede că inteligența artificială va fi la fel de disruptivă pentru societate ca și electricitatea și este adesea prins vorbind entuziast despre potențialul tehnologiilor disruptive și AGI.

Ca futurist, el este dedicat explorării modului în care aceste inovații vor modela lumea noastră. În plus, el este fondatorul Securities.io, o platformă axată pe investiții în tehnologii de ultimă generație care redefinesc viitorul și reshapă întregi sectoare.