Fonlama

Horizon3, $2 Milyar Değerlemeye Ulaşarak 250 Milyon Dolarlık Seri E Yatırımını Autonomous AI Penetrasyon Testi Genişletmek İçin Aldı

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Horizon3, 2 milyar doların üzerinde bir değerlemeyle 250 milyon dolarlık Seri E yatırımını aldı. Bu yatırım, siber güvenlik şirketinin, otonom penetrasyon testi platformunu genişletmesine ve otomatik savunma onarımına daha fazla yatırım yapmasına olanak tanıyacak.

Yatırım turu, mevcut yatırımcılar NightDragon ve New Enterprise Associates (NEA) tarafından ortaklaşa yönetildi. Horizon3, değerlemesinin, bir yıl önce Seri D’den bu yana üç katından fazla arttığını belirtiyor.

Finansman, güvenlik ekiplerinin giderek daha zor bir dengi karşı karşıya olduğu bir dönemde geldi. Yapay zeka, saldırıların zayıflıkları tanımlamasına, tekniklerini uyarlamasına ve ele geçirilmiş ortamlarda daha hızlı hareket etmesine yardımcı olabilirken, birçok kuruluş hala zayıflık taramalarına ve periyodik penetrasyon testlerine güveniyor.

Horizon3, şirketlerin kendi altyapısını sürekli olarak test ederek, bir başkasının yapmadan önce zayıflıkları bulabileceğini düşünüyor.

Penetrasyon Testini Sürekli Bir Süreç Haline Getirme

Horizon3, NodeZero platformunun arkasındaki şirket. NodeZero, internal ağlar, external altyapı, bulut ortamları, Kubernetes dağıtımları ve bir organizasyonun teknoloji yığınının diğer bileşenlerine karşı otonom olarak penetrasyon testleri gerçekleştirebilen bir platformdur.

NodeZero, sadece bilinen zayıflıkların bir listesini oluşturmak yerine, zayıflıkları sömürebilmekte ve tam saldırı yollarını oluşturabilmekte. Örneğin, bir yanlış yapılandırma, kimlik bilgilerini ifşa edebilir, bu da başka bir sisteme erişim sağlayabilir ve sonunda hassas verilere veya yönetici ayrıcalıklarına yol açabilir.

Bu yaklaşım, teorik olarak var olan zayıflıklar ile gerçekten zarar verebilecek zayıflıklar arasında bir ayrım yapmayı amaçlıyor.

Test sırasında, organizasyonlar, tekniklerin uygulanmasını gerçek zamanlı bir arayüz aracılığıyla izleyebilir. Test tamamlandıktan sonra, platform, sömürme kanıtlarını sağlar, ortamda alınan adımları haritalar ve saldırı yolunu bozmak için eylemler önerir. Güvenlik ekipleri, ardından ilgili testi yeniden çalıştırarak, bir onarımın etkili olup olmadığını doğrulayabilir.

NodeZero, ayrıca geleneksel bir yazılım zayıflığına bağlı olmayan sorunları da tespit edebilir, bunlar arasında zayıf parolalar, açık kimlik bilgileri, etkisiz güvenlik kontrolleri, veri sızıntısı ve kötü ağ segmentasyonu bulunur. İç testler, bir sömürme yolunun mevcut olması durumunda, Amazon Web Services, Microsoft Azure ve Microsoft 365 gibi hizmetlere kadar uzanabilir.

Genel amaç, ara sıra yapılan değerlendirmelerin yerine, zayıflıkları bulma, düzeltme ve aynı ortamı tekrar test etme döngüsünü oluşturmaktır.

Horizon3’ün AI’ı Tam Kontrol Vermeksizin Kullanması

Horizon3, NodeZero’yu otonom bir AI hacker olarak tanımlasa da, mimarisi bu tanımdan daha çok kontrolü içerir.

Platform, grafik tabanlı akıl yürütme, makine öğrenimi, deterministik mantık ve dar kapsamlı üretken AI’yi birleştirir. Bir ortamda sistemler, kullanıcılar, kimlik bilgileri ve ilişkileri hakkında bir harita oluşturur, ardından bu bilgiyi kullanarak olası saldırı yollarını planlar ve önceliklendirir.

Üretken AI, yüksek değerli sistemleri tanımlama, potansiyel iş etkisini yorumlama, yönetici özetleri oluşturma ve bir engelle karşılaşıldığında ek stratejiler önerme gibi görevler için kullanılır. Makine öğrenimi, dosyaları ve davranışları sınıflandırabilir, grafik akıl yürütme ise platformun, bireysel zayıflıkların nasıl bağlantılı olabileceğini belirlemesine yardımcı olur.

Önemli olarak, Horizon3, üretken modellerin saldırıları yaratmadığını veya doğrudan uygulamadığını belirtiyor. Üretim ortamlarına karşı kullanılan eylemler, deterministiktir, önceden doğrulanmıştır ve test yapılandırması tarafından kısıtlanmıştır. Bu ayrım, AI’nın adaptasyonunu korurken, büyük bir dil modelinin bağımsız olarak saldırı kodları oluşturmasına izin verilmesinin getireceği öngörülemezliği azaltmayı amaçlar.

High-Value Targeting, platformun yeni yeteneklerinden biri, bu yaklaşımı göstermektedir. Sistem, adlandırma kalıplarını, ayrıcalıkları, ağ ilişkilerini ve iş bağlamını değerlendirerek, etki alanları denetleyicileri, yönetici hesapları ve veritabanı sunucuları gibi hedefleri tanımlayabilir. Ardından, ciddi bir operasyonel veya mali etkiye yol açabilecek saldırı yollarını önceliklendirebilir.

Geleneksel Zayıflık Yönetiminin Ötesinde Büyüme

Horizon3, teknolojisinin şimdiye kadar üretim ortamında yaklaşık 310.000 testi tamamladığını ve 7.000’den fazla organizasyon tarafından, bankalar, sağlık ağları, hükümet kurumları ve dört Fortune 10 şirketi dahil olmak üzere kullanıldığını rapor ediyor.

Şirket, yıllık tekrar eden gelirde %120’lik bir büyüme kaydetti. Bu rakamlar, neden yatırımcıların daha yüksek bir değerlemeyle önemli bir geç yatırım turunu desteklemek istediklerini açıklamaya yardımcı oluyor, ancak bunlar şirket tarafından raporlanan metriklere dayanıyor.

Yatırım turuna yedi yeni yatırımcı katıldı: Acrew Capital, Blue Cloud Ventures, Demeter Group, EDBI, PSG, SAIC ve Sapphire Ventures. Dönüşen yatırımcılar arasında Craft Ventures, Prosperity7 Ventures, Qualcomm (QCOM ) Ventures, Ridge Ventures ve SignalFire yer aldı.

NightDragon kurucusu Dave DeWalt ve NightDragon Yönetim Kurulu Üyesi Morgan Kyauk, işlem kapsamında Horizon3’ün yönetim kuruluna katılacak.

Küresel Genişleme ve Otonom Onarım için Finansman

Horizon3, yeni sermayeyi ticari genişleme, uluslararası büyüme ve ürün geliştirme arasında bölüştürmeyi planlıyor.

Şirket, işletme, orta pazar ve federal müşteriler arasında satış, pazarlama ve kanal operasyonlarını artırmayı amaçlıyor. Uluslararası olarak, Singapur ve Avustralya’ya girme ve Avrupa, Orta Doğu ve Afrika’daki mevcut varlığını genişletme hazırlıkları yapıyor.

Yol haritasının daha önemli kısmı, sadece sömürülebilecek sorunları tanımlamaktan öteye geçmektir.

Horizon3, NodeZero tarafından üretilen bulguları işleyebilecek otonom mavi takım ajanları geliştirmeyi planlıyor. Uzun vadeli kavram, bir saldırı yolunu tanımlayan ve kanıtlayan bir saldırı sistemi, bir savunma ajanının bir düzeltme uygulaması veya önermesi ve NodeZero’nun ortamı tekrar test etmesi ve yolun kapatıldığını doğrulamasıdır.

Şirket, Jira, GitHub, güvenlik orkestrasyon platformları ve altyapı-kod iş akışları gibi araçlara penetrasyon testi sonuçlarını geçirebilen Model Context Protocol sunucusu aracılığıyla entegrasyonlar sunmaya已经 başladı. Potansiyel eylemler arasında, tehlikeye atılan kimlik bilgilerini döndürme, uç nokta algılama kurallarını ayaralama, telafi edici kontrolleri dağıtma ve bir düzeltmenin işe yarayıp yaramadığını doğrulama yer alıyor.

NodeZero, ayrıca Tripwires dağıtabilir, bunlar, zayıflı veya stratejik olarak önemli varlıklar上的 tuzaklardır. Gerçek bir saldırgan daha sonra bunlarla etkileşime girdiğinde, sistem, kötü niyetli faaliyet olabileceğini organizasyona uyarabilir.

Güvenliği Kanıtlamaya Geçmek

Seri E, siber güvenlik riskinin değerlendirilmesinde daha geniş bir değişimi yansıtıyor.

Geleneksel zayıflık yönetimi genellikle güvenlik ekiplerinin gerçekçi olarak ele alabileceğinden daha fazla bulgu üretir. Şiddeti puanları, bir zayıflığın genel olarak tehlikeli olduğunu gösterebilir, ancak her zaman bir organizasyonun içinde önemli bir sistemi tehlikeye atıp atamayacağını veya birleştirilebilecek diğer zayıflıklarla kullanılabileceğini açıklamaz.

Otonom penetrasyon testi, gerçek koşullar altında bir saldırganın neler başarmayı başarabileceğine dair kanıtlar sunarak bu boşluğu daraltmayı amaçlıyor. Bir sonraki zorluk, sonuçlanan düzeltme sürecinin ne kadarının otomatikleştirilebileceği ve yeni operasyonel riskler getirilmeden nasıl yapılacağıdır.

Savunma ajanlarının kimlik bilgilerini, yapılandırmaları veya güvenlik politikalarını değiştirmesine izin vermek, yanıt sürelerini önemli ölçüde azaltabilir. Aynı zamanda, katı onay sınırları, denetim izleri, geri alma mekanizmaları ve otomatik bir düzeltmenin meşru sistemleri bozmaması için önlemler gerektirecektir.

Horizon3’ün yeni finansmanı, bu geçişi çok daha büyük bir ölçekte takip etmesi için gereken kaynakları sağlıyor. İlerlemesi, otonom penetrasyon testinin, temel olarak daha hızlı bir güvenlik değerlendirmesi aracı mı yoksa AI sistemlerinin sürekli olarak saldırı, onarma ve doğrulama yapan bir kontrol katmanı mı olacağına yardımcı olacaktır.

250 milyon dolarlık tur, yatırımcıların, latter modelin, giderek daha karmaşık ağları savunan organizasyonlar için önemli bir parçası olabileceğine inandığını gösteriyor. Güvenli ve tutarlı bir şekilde dağıtılmasının kanıtlanmasının, teknolojinin bir yolu bulabileceğini kanıtlamak kadar önemli olacağı artık açık.

Antoine, Unite.AI'nin vizyoner lideri ve kurucu ortağı, AI ve robotik geleceğini şekillendirmeye ve tanıtmaya yönelik sarsılmaz bir tutkuya sahiptir. Bir seri girişimci olarak, AI'nin toplum için elektrik kadar yıkıcı olacağına inanmaktadır ve sık sık yıkıcı teknolojiler ve AGI'nin potansiyeli hakkında konuşmaktadır.

Bir gelecekçi olarak, bu yeniliklerin dünyamızı nasıl şekillendireceğini keşfetmeye adanmıştır. Ayrıca, Securities.io kurucusudur, bu platform geleceği yeniden tanımlayan ve tüm sektörleri yeniden şekillendiren teknolojilere yatırım yapmayı hedeflemektedir.