Финансирование

Horizon3 привлекла 250 миллионов долларов в рамках раунда серии E при оценке более 2 миллиардов долларов для расширения автономного тестирования на проникновение с помощью ИИ

mm
Добавьте Unite.AI в избранные источники в Google

Horizon3 привлекла 250 миллионов долларов в рамках раунда серии E при оценке более 2 миллиардов долларов, давая компании по кибербезопасности значительный новый капитал для расширения своей автономной платформы тестирования на проникновение и дальнейшего развития автоматизированного оборонительного исправления.

Раунд был возглавлен существующими инвесторами NightDragon и New Enterprise Associates (NEA). Horizon3 сообщает, что ее оценка более чем утроилась по сравнению с оценкой в 650 миллионов долларов, присвоенной ее раунду серии D чуть более года назад.

Финансирование поступает в то время, когда команды безопасности сталкиваются с все более сложным дисбалансом. Искусственный интеллект может помочь атакующим выявить уязвимости, адаптировать методы и перемещаться по скомпрометированным средам более быстро, в то время как многие организации все еще полагаются на сканирование уязвимостей и периодические тесты на проникновение, которые предоставляют только снимок их безопасности.

Horizon3 делает ставку на то, что организации будут реагировать, постоянно атакуя свою собственную инфраструктуру, прежде чем кто-то другой это сделает.

Преобразование тестирования на проникновение в непрерывный процесс

Horizon3 – это компания, стоящая за NodeZero, платформой, предназначенной для автономного проведения тестов на проникновение против внутренних сетей, внешней инфраструктуры, облачных сред, развертываний Kubernetes и других компонентов технологического стека организации.

Вместо того, чтобы просто генерировать список известных уязвимостей, NodeZero пытается использовать уязвимости и объединять их в полные пути атаки. Например, неправильная конфигурация может раскрыть учетные данные, которые затем могут предоставить доступ к другой системе и в конечном итоге привести к чувствительным данным или административным привилегиям.

Этот подход предназначен для различения уязвимостей, которые теоретически существуют, и слабостей, которые могут фактически быть использованы для нанесения значительного ущерба.

Во время теста организации могут наблюдать за методами, выполняемыми через интерфейс в реальном времени. Как только тестирование завершено, платформа предоставляет доказательства эксплуатации, карты шагов, пройденных через среду, и рекомендации по прерыванию пути атаки. Команды безопасности могут затем повторно запустить соответствующий тест, чтобы подтвердить, что ремонт был эффективным.

NodeZero также может выявить проблемы, которые не зависят от традиционной уязвимости программного обеспечения, включая слабые пароли, открытые учетные данные, неэффективные меры безопасности, утечку данных и плохую сегментацию сети. Ее внутренние тесты могут перейти от систем на месте в сервисы, такие как Amazon Web Services, Microsoft Azure и Microsoft 365, когда существует эксплуатируемый путь.

Более широкой целью является замена периодических оценок на повторяющийся цикл выявления слабостей, исправления их и повторного тестирования той же среды.

Как Horizon3 использует ИИ без предоставления ему полного контроля

Хотя Horizon3 описывает NodeZero как автономного хакера ИИ, его архитектура более контролируема, чем это может показаться.

Платформа объединяет графическое рассуждение, машинное обучение, детерминированную логику и узко направленное генеративное ИИ. Она строит карту систем, пользователей, учетных данных и отношений внутри среды, а затем использует эту информацию для планирования и переопределения потенциальных путей атаки.

Генеративное ИИ используется для задач, таких как выявление высокоценных систем, интерпретация потенциального бизнес-воздействия скомпрометированных данных, создание резюме для руководства и предложение дополнительных стратегий, когда тест достигает препятствия. Машинное обучение может классифицировать файлы и поведение, в то время как графическое рассуждение помогает платформе определить, как отдельные слабости могут соединяться.

Важно отметить, что Horizon3 заявляет, что генеративные модели не создают и не выполняют напрямую эксплойты. Действия, используемые для атаки производственных сред, являются детерминированными, предварительно проверенными и ограниченными конфигурацией тестирования. Это разделение предназначено для сохранения адаптивности, связанной с ИИ, при снижении непредсказуемости, которая возникла бы при разрешении большому языковому модели независимо генерировать код атаки.

High-Value Targeting, одна из новых возможностей платформы, иллюстрирует этот подход. Система оценивает шаблоны имен, привилегии, сетевые отношения и бизнес-контекст, чтобы выявить цели, такие как контроллеры доменов, административные учетные записи и серверы баз данных. Она может затем расставить приоритеты путей атаки, наиболее вероятно приводящих к серьезному операционному или финансовому воздействию, а не относиться ко всем доступным системам одинаково.

Рост за пределами традиционного управления уязвимостями

Horizon3 сообщает, что ее технология теперь завершила примерно 310 000 тестов в производстве и используется более чем 7 000 организациями, включая банки, сети здравоохранения, государственные агентства и четыре компании из Fortune 10.

Компания также сообщила о росте годовых рекurring-доходов на 120%. Эти цифры помогают объяснить, почему инвесторы были готовы поддержать значительный поздний раунд при резко более высокой оценке, хотя они остаются показателями, сообщаемыми компанией.

Раунд финансирования привлек семь новых инвесторов: Acrew Capital, Blue Cloud Ventures, Demeter Group, EDBI, PSG, SAIC и Sapphire Ventures. Среди возвращающихся инвесторов были Craft Ventures, Prosperity7 Ventures, Qualcomm (QCOM ) Ventures, Ridge Ventures и SignalFire.

Основатель NightDragon Дэйв ДеВолт, ранее возглавлявший FireEye и McAfee, и управляющий директор NightDragon Морган Кьяук войдут в состав совета директоров Horizon3 в рамках сделки.

Финансирование глобального расширения и автономного исправления

Horizon3 планирует разделить новый капитал между коммерческим расширением, международным ростом и разработкой продукта.

Компания намерена увеличить свои продажи, маркетинг и операции по каналам среди корпоративных, средних и федеральных клиентов. На международном уровне она готовится к входу на рынки Сингапура и Австралии, а также к расширению своего существующего присутствия в Европе, на Ближнем Востоке и в Африке.

Более значимой частью дорожной карты является движение за пределы выявления эксплуатируемых проблем.

Horizon3 планирует разработать автономных агентов синего команды, которые могут действовать на основе результатов, полученных NodeZero. Долгосрочная концепция заключается в непрерывном цикле обучения, в котором наступательная система выявляет и доказывает путь атаки, оборонительный агент реализует или предлагает исправление, и NodeZero тестирует среду снова, чтобы подтвердить, что путь был закрыт.

Компания уже ввела интеграции через свой сервер Model Context Protocol, который может передавать результаты тестирования на проникновение в инструменты, такие как Jira, GitHub, платформы безопасности и рабочие процессы инфраструктуры как код. Потенциальные действия включают в себя вращение скомпрометированных учетных данных, корректировку правил обнаружения конечных точек, развертывание компенсирующих мер и проверку того, что исправление сработало.

NodeZero также может развернуть Tripwires, которые являются ложными мишенями, размещенными на уязвимых или стратегически важных активах. Если фактический злоумышленник позже взаимодействует с одним из них, система может предупредить организацию о том, что может происходить злонамеренная активность.

От выявления проблем к доказательству безопасности

Раунд серии E отражает более широкую смену в оценке рисков кибербезопасности.

Традиционное управление уязвимостями часто производит больше результатов, чем команды безопасности могут реально устранить. Баллы тяжести могут указывать на то, что уязвимость опасна в целом, но они не всегда раскрывают, может ли она быть достигнута, объединена с другими слабостями или использована для компрометации важной системы внутри конкретной организации.

Автономное тестирование на проникновение пытается сузить этот разрыв, производя доказательства того, что атакующий мог бы достичь в реальных условиях. Следующей задачей является определение того, какая часть процесса исправления также может быть автоматизирована без введения новых операционных рисков.

Разрешение оборонительным агентам изменять учетные данные, конфигурации или политики безопасности могло бы значительно сократить время реагирования. Это также потребует строгих границ утверждения, аудиторских следов, механизмов отмены и мер безопасности против автоматического исправления, нарушающего законные системы.

Horizon3’s новое финансирование дает ей ресурсы для преследования этого перехода в гораздо большем масштабе. Ее прогресс поможет определить, останется ли автономное тестирование на проникновение в основном более быстрым инструментом оценки безопасности или разовьется в более широкий слой управления, где системы ИИ непрерывно атакуют, ремонтируют и проверяют корпоративную инфраструктуру.

Раунд финансирования в размере 250 миллионов долларов предполагает, что инвесторы считают, что эта модель может стать важной частью того, как организации будут защищать все более сложные сети. Доказательство того, что это может быть развернуто безопасно и последовательно, теперь будет столь же важно, как и доказательство того, что технология может найти путь внутрь.

Антуан - видный лидер и сооснователь Unite.AI, движимый непоколебимой страстью к формированию и продвижению будущего ИИ и робототехники. Как серийный предприниматель, он считает, что ИИ будет столь же разрушительным для общества, как и электричество, и часто увлекается потенциалом разрушительных технологий и ИИ.

Как футуролог, он посвящен исследованию того, как эти инновации будут формировать наш мир. Кроме того, он является основателем Securities.io, платформы, ориентированной на инвестиции в передовые технологии, которые переопределяют будущее и меняют целые сектора.