Gọi vốn

Horizon3 Raises $250 Million Series E tại Valuation hơn $2 Billion để Mở rộng Kiểm tra Xâm nhập Tự động bằng Trí tuệ Nhân tạo

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Horizon3 đã huy động được 250 triệu đô la trong vòng tài trợ Series E với định giá hơn 2 tỷ đô la, đưa công ty an ninh mạng này có được nguồn vốn đáng kể để mở rộng nền tảng kiểm tra xâm nhập tự động và tiến sâu hơn vào lĩnh vực sửa chữa phòng thủ tự động.

Vòng tài trợ này được dẫn đầu bởi các nhà đầu tư hiện tại NightDragon và New Enterprise Associates (NEA). Horizon3 cho biết định giá của họ đã tăng hơn ba lần so với định giá 650 triệu đô la được gắn vào vòng Series D chỉ hơn một năm trước.

Vòng tài trợ này đến vào thời điểm các đội an ninh mạng đang đối mặt với sự mất cân bằng ngày càng tăng. Trí tuệ nhân tạo có thể giúp các kẻ tấn công xác định điểm yếu, thích nghi với các kỹ thuật và di chuyển qua các môi trường bị xâm nhập nhanh hơn, trong khi nhiều tổ chức vẫn phụ thuộc vào các bản quét lỗ hổng và các cuộc kiểm tra xâm nhập định kỳ chỉ cung cấp một hình ảnh tĩnh về tư thế an ninh của họ.

Horizon3 đang đặt cược rằng các tổ chức sẽ phản ứng bằng cách liên tục tấn công cơ sở hạ tầng của chính họ trước khi ai khác làm điều đó.

Chuyển Kiểm tra Xâm nhập thành Quá trình Liên tục

Horizon3 là công ty đứng sau NodeZero, một nền tảng được thiết kế để tự động thực hiện các cuộc kiểm tra xâm nhập đối với mạng nội bộ, cơ sở hạ tầng bên ngoài, môi trường đám mây, triển khai Kubernetes và các thành phần khác của ngăn xếp công nghệ của một tổ chức.

Thay vì chỉ tạo ra một danh sách các lỗ hổng đã biết, NodeZero cố gắng khai thác điểm yếu và kết hợp chúng thành các đường dẫn tấn công hoàn chỉnh. Một cấu hình sai có thể暴露 thông tin xác thực, ví dụ, điều này có thể cung cấp quyền truy cập vào một hệ thống khác và cuối cùng dẫn đến dữ liệu nhạy cảm hoặc đặc quyền quản trị.

Phương pháp này nhằm phân biệt giữa các lỗ hổng tồn tại trên lý thuyết và điểm yếu có thể được sử dụng để gây ra thiệt hại có ý nghĩa.

Trong quá trình kiểm tra, các tổ chức có thể quan sát các kỹ thuật được thực hiện thông qua giao diện thời gian thực. Khi kiểm tra hoàn tất, nền tảng cung cấp bằng chứng về việc khai thác, lập bản đồ các bước thực hiện qua môi trường và đề xuất các hành động để phá vỡ đường dẫn tấn công. Các đội an ninh có thể sau đó chạy lại cuộc kiểm tra liên quan để xác minh rằng một sửa chữa đã có hiệu quả.

NodeZero cũng có thể xác định các vấn đề không phụ thuộc vào lỗ hổng phần mềm thông thường, bao gồm mật khẩu yếu, thông tin xác thực bị lộ, kiểm soát an ninh không hiệu quả, rò rỉ dữ liệu và phân đoạn mạng không tốt. Các cuộc kiểm tra nội bộ của nó có thể chuyển từ hệ thống trên cơ sở sang các dịch vụ như Amazon Web Services, Microsoft Azure và Microsoft 365 khi có đường dẫn khai thác được.

Mục tiêu rộng hơn là thay thế các đánh giá định kỳ bằng một chu kỳ lặp đi lặp lại của việc tìm kiếm điểm yếu, sửa chữa chúng và kiểm tra lại môi trường đó.

Làm thế nào Horizon3 Sử dụng Trí tuệ Nhân tạo mà Không Cho nó Kiểm soát Hoàn toàn

Mặc dù Horizon3 mô tả NodeZero là một hacker tự động AI, kiến trúc của nó được kiểm soát hơn so với những gì cụm từ đó gợi ý.

Nền tảng kết hợp lý luận dựa trên đồ thị, học máy, logic quyết định và trí tuệ nhân tạo tạo sinh có phạm vi hẹp. Nó xây dựng một bản đồ của các hệ thống, người dùng, thông tin xác thực và mối quan hệ trong một môi trường, sau đó sử dụng thông tin đó để lên kế hoạch và ưu tiên các đường dẫn tấn công tiềm năng.

Trí tuệ nhân tạo tạo sinh được sử dụng cho các nhiệm vụ như xác định hệ thống có giá trị cao, giải thích tác động kinh doanh tiềm năng của dữ liệu bị xâm phạm, tạo ra các bản tóm tắt điều hành và đề xuất các chiến lược bổ sung khi một cuộc kiểm tra gặp phải chướng ngại vật. Học máy có thể phân loại các tệp và hành vi, trong khi lý luận dựa trên đồ thị giúp nền tảng xác định cách các điểm yếu cá nhân có thể kết nối.

Điều quan trọng là Horizon3 cho biết các mô hình tạo sinh không tạo ra hoặc trực tiếp thực hiện các cuộc tấn công. Các hành động được sử dụng để tấn công các môi trường sản xuất là quyết định, đã được xác nhận trước và bị giới hạn bởi cấu hình kiểm tra. Sự tách biệt này nhằm mục đích bảo tồn khả năng thích ứng liên quan đến AI trong khi giảm thiểu sự không thể đoán trước mà sẽ đến từ việc cho phép một mô hình ngôn ngữ lớn độc lập tạo ra mã tấn công.

Mục tiêu Giá trị Cao, một trong những khả năng mới hơn của nền tảng, minh họa cho phương pháp này. Hệ thống đánh giá các mẫu đặt tên, đặc quyền, mối quan hệ mạng và ngữ cảnh kinh doanh để xác định các mục tiêu như bộ điều khiển miền, tài khoản quản trị và máy chủ cơ sở dữ liệu. Sau đó, nó có thể ưu tiên các đường dẫn tấn công có khả năng tạo ra tác động vận hành hoặc tài chính nghiêm trọng thay vì đối xử với mọi hệ thống có thể truy cập đều như nhau.

Tăng trưởng Beyond Quản lý Lỗ hổng Thông thường

Horizon3 báo cáo rằng công nghệ của họ đã hoàn thành khoảng 310.000 cuộc kiểm tra trong sản xuất và được sử dụng bởi hơn 7.000 tổ chức, bao gồm các ngân hàng, mạng chăm sóc sức khỏe, cơ quan chính phủ và bốn công ty Fortune 10.

Công ty cũng báo cáo tăng trưởng 120% về doanh thu hàng năm. Những con số này giúp giải thích tại sao các nhà đầu tư sẵn sàng hỗ trợ một vòng tài trợ muộn với định giá cao hơn nhiều, mặc dù chúng vẫn là các chỉ số do công ty báo cáo.

Vòng tài trợ này đã thu hút bảy nhà đầu tư mới: Acrew Capital, Blue Cloud Ventures, Demeter Group, EDBI, PSG, SAIC và Sapphire Ventures. Các nhà đầu tư quay lại bao gồm Craft Ventures, Prosperity7 Ventures, Qualcomm (QCOM ) Ventures, Ridge Ventures và SignalFire.

Người sáng lập NightDragon Dave DeWalt, người trước đây đã lãnh đạo FireEye và McAfee, và Giám đốc Quản lý NightDragon Morgan Kyauk sẽ tham gia vào hội đồng quản trị của Horizon3 như một phần của giao dịch.

Tài trợ Mở rộng Toàn cầu và Sửa chữa Tự động

Horizon3 dự định sẽ chia nguồn vốn mới cho mở rộng thương mại, tăng trưởng quốc tế và phát triển sản phẩm.

Công ty có kế hoạch tăng hoạt động bán hàng, tiếp thị và kênh trên các khách hàng doanh nghiệp, thị trường trung cấp và liên bang. Quốc tế, họ đang chuẩn bị để tham gia vào Singapore và Úc trong khi mở rộng sự hiện diện hiện có trên khắp châu Âu, Trung Đông và châu Phi.

Phần quan trọng hơn của bản đồ đường đi liên quan đến việc chuyển beyond việc xác định các vấn đề có thể khai thác.

Horizon3 dự định sẽ phát triển các đại lý tự động xanh có thể hành động trên các kết quả được tạo ra bởi NodeZero. Khái niệm lâu dài là một vòng lặp học liên tục trong đó một hệ thống tấn công xác định và chứng minh một đường dẫn tấn công, một đại lý phòng thủ thực hiện hoặc đề xuất một sửa chữa, và NodeZero kiểm tra lại môi trường để xác nhận rằng đường dẫn đã được đóng.

Công ty đã giới thiệu các tích hợp thông qua máy chủ giao thức ngữ cảnh mô hình mà có thể chuyển kết quả kiểm tra xâm nhập vào các công cụ như Jira, GitHub, các nền tảng điều phối an ninh và các công việc như mã cơ sở hạ tầng. Các hành động tiềm năng bao gồm xoay các thông tin xác thực bị xâm phạm, điều chỉnh các quy tắc phát hiện điểm cuối, triển khai các biện pháp kiểm soát bù đắp và xác minh liệu một biện pháp sửa chữa đã hoạt động.

NodeZero cũng có thể triển khai Tripwires, là các mục tiêu mồi được đặt trên các tài sản dễ bị tấn công hoặc quan trọng về mặt chiến lược. Nếu một kẻ xâm nhập thực sự sau đó tương tác với một mục tiêu như vậy, hệ thống có thể cảnh báo tổ chức rằng hoạt động恶意 có thể đang diễn ra.

Từ Việc Tìm ra Vấn đề đến Chứng minh An ninh

Vòng Series E phản ánh một sự thay đổi rộng lớn hơn trong cách đánh giá rủi ro an ninh mạng.

Quản lý lỗ hổng truyền thống thường tạo ra nhiều phát hiện hơn so với các đội an ninh có thể giải quyết thực tế. Các điểm số về mức độ nghiêm trọng có thể chỉ ra rằng một khiếm khuyết là nguy hiểm nói chung, nhưng chúng không luôn tiết lộ liệu nó có thể được truy cập, kết hợp với các điểm yếu khác hoặc sử dụng để xâm phạm một hệ thống quan trọng trong một tổ chức cụ thể.

Kiểm tra xâm nhập tự động cố gắng thu hẹp khoảng cách đó bằng cách tạo ra bằng chứng về những gì một kẻ tấn công có thể đạt được trong điều kiện thực tế. Thử thách tiếp theo là xác định bao nhiêu quá trình sửa chữa có thể được tự động hóa mà không giới thiệu các rủi ro vận hành mới.

Cho phép các đại lý phòng thủ thay đổi thông tin xác thực, cấu hình hoặc chính sách an ninh có thể giảm đáng kể thời gian phản hồi. Nó cũng sẽ yêu cầu các ranh giới phê duyệt nghiêm ngặt, các bản ghi chép, các cơ chế hoàn nguyên và các biện pháp bảo vệ chống lại việc sửa chữa tự động làm gián đoạn các hệ thống hợp pháp.

Horizon3’s vòng tài trợ mới cung cấp cho họ nguồn lực để theo đuổi sự chuyển đổi đó với quy mô lớn hơn nhiều. Sự tiến bộ của họ sẽ giúp xác định liệu kiểm tra xâm nhập tự động có còn là một công cụ đánh giá an ninh nhanh hơn hay phát triển thành một lớp kiểm soát rộng hơn trong đó các hệ thống AI liên tục tấn công, sửa chữa và xác thực cơ sở hạ tầng doanh nghiệp.

Vòng tài trợ 250 triệu đô la cho thấy các nhà đầu tư tin rằng mô hình sau có thể trở thành một phần quan trọng của cách các tổ chức bảo vệ các mạng ngày càng phức tạp. Việc chứng minh rằng nó có thể được triển khai một cách an toàn và nhất quán sẽ bây giờ trở nên quan trọng không kém việc chứng minh rằng công nghệ có thể tìm ra cách vào.

Antoine là một nhà lãnh đạo có tầm nhìn và là đối tác sáng lập của Unite.AI, được thúc đẩy bởi niềm đam mê không ngừng nghỉ để định hình và quảng bá tương lai của AI và robot. Là một doanh nhân hàng loạt, ông tin rằng AI sẽ gây ra sự gián đoạn cho xã hội giống như điện, và thường được bắt gặp khi nói về tiềm năng của các công nghệ phá vỡ và AGI.

Là một nhà tương lai học, ông dành để khám phá cách những đổi mới này sẽ định hình thế giới của chúng ta. Ngoài ra, ông là người sáng lập của Securities.io, một nền tảng tập trung vào đầu tư vào các công nghệ tiên tiến đang định nghĩa lại tương lai và thay đổi toàn bộ lĩnh vực.