融资

地平线3获得2.5亿美元E轮融资,估值超过20亿美元,扩大自治AI渗透测试

mm
将 Unite.AI 添加到您在 Google 上的首选来源

地平线3 已获得 2.5亿美元E轮融资 ,估值超过20亿美元,为这家网络安全公司提供了大量新资本,以扩大其自治渗透测试平台,并进一步发展自动化防御修复。

此轮融资由现有投资者 NightDragon 和新 企业联合会(NEA) 共同领投。地平线3表示,其估值已比一年多前系列D轮融资时的6.5亿美元估值增加了三倍以上。

此轮融资的到来正值安全团队面临日益严峻的不平衡。人工智能可以帮助攻击者识别弱点,适应技术,并更快地移动到已损害的环境中,而许多组织仍然依赖于漏洞扫描和周期性的渗透测试,这只能提供安全态势的快照。

地平线3正在押注组织将通过持续攻击自己的基础设施来应对这一挑战。

将渗透测试转变为持续过程

地平线3是 NodeZero 的背后公司,NodeZero是一款旨在对内部网络、外部基础设施、云环境、Kubernetes部署和组织技术栈的其他组件进行自治渗透测试的平台。

与简单地生成已知漏洞列表不同,NodeZero尝试利用弱点并将其组合成完整的攻击路径。例如,配置错误可能会暴露凭证,这些凭证可能会提供对另一个系统的访问权限,甚至可能导致敏感数据或管理权限。

此方法旨在区分理论上存在的漏洞和实际可被利用的弱点。

在测试过程中,组织可以通过实时接口观察正在执行的技术。一旦测试完成,平台提供利用证明,绘制环境中的步骤,并建议破坏攻击路径的措施。安全团队可以重新运行相关测试以验证维修是否有效。

NodeZero还可以识别不依赖于传统软件漏洞的问题,包括弱密码、暴露的凭证、无效的安全控制、数据泄漏和不良的网络分段。其内部测试可以从本地系统转移到Amazon Web Services、Microsoft Azure和Microsoft 365等服务中,当存在可利用的路径时。

更广泛的目标是用重复的周期取代偶尔的评估,包括找到弱点、修复它们并再次测试相同的环境。

地平线3如何使用AI而不给予其完全控制

尽管地平线3将NodeZero描述为自治AI黑客,但其架构比该短语所暗示的更受控。

该平台结合了图形推理、机器学习、确定性逻辑和狭义生成AI。它构建了环境中的系统、用户、凭证和关系图,然后使用这些信息来规划和重新排序潜在的攻击路径。

生成AI用于诸如识别高价值系统、解释潜在的商业影响、生成执行摘要和在测试遇到障碍时建议其他策略等任务。机器学习可以对文件和行为进行分类,而图形推理有助于平台确定个别弱点如何相互连接。

重要的是,地平线3表示生成模型不会创建或直接执行利用代码。用于攻击生产环境的操作是确定性的、预验证的,并受测试配置的约束。这种分离旨在在保持AI的适应性同时减少允许大型语言模型独立生成攻击代码的不可预测性。

高价值目标,是平台的新功能之一,说明了这种方法。系统评估命名模式、权限、网络关系和业务背景,以识别域控制器、管理帐户和数据库服务器等目标。然后,它可以优先考虑最有可能产生严重操作或财务影响的攻击路径,而不是平等地对待每个可访问的系统。

超越传统漏洞管理的增长

地平线3报告称,其技术已在生产环境中完成了大约310,000次测试,并被7,000多家组织使用,包括银行、医疗网络、政府机构和四家财富10强公司。

该公司还报告了120%的年度复合增长率。这些数字有助于解释为什么投资者愿意支持大规模的后期融资,并且估值大幅上升,尽管这些数字仍然是公司报告的指标。

此轮融资吸引了七家新投资者:Acrew Capital、Blue Cloud Ventures、Demeter Group、EDBI、PSG、SAIC和Sapphire Ventures。回归的投资者包括Craft Ventures、Prosperity7 Ventures、Qualcomm (QCOM ) Ventures、Ridge Ventures和SignalFire。

NightDragon创始人Dave DeWalt(曾任FireEye和McAfee的CEO)和NightDragon董事总经理Morgan Kyauk将在交易完成后加入地平线3的董事会。

资助全球扩张和自治修复

地平线3计划将新资本分配到商业扩张、国际增长和产品开发中。

该公司计划在企业、中型市场和联邦客户中增加销售、营销和渠道运营。国际上,它计划进入新加坡和澳大利亚市场,同时扩大其在欧洲、中东和非洲的现有存在。

更重要的部分是超越识别可利用问题的范畴。

地平线3计划开发自治蓝队代理,可以对NodeZero生成的结果采取行动。长期概念是一个持续学习循环,其中一个进攻系统识别和证明攻击路径,一个防御代理实施或建议更正,NodeZero再次测试环境以确认路径已关闭。

该公司已经通过其模型上下文协议服务器引入了集成,可以将渗透测试结果传递到Jira、GitHub、安全编排平台和基础设施即代码工作流等工具中。可能的操作包括旋转已损坏的凭证、调整端点检测规则、部署补偿控制和验证修复是否有效。

NodeZero还可以部署 Tripwires ,即放置在易受攻击或战略重要资产上的诱饵目标。如果实际入侵者稍后与其中一个目标交互,系统可以提醒组织可能存在恶意活动。

从发现问题到证明安全

E轮融资反映了网络安全风险评估发生的更广泛变化。

传统的漏洞管理通常会产生比安全团队可以实际解决的更多的发现。严重性评分可以指示漏洞在一般情况下是危险的,但它们并不总是揭示漏洞是否可以被利用、与其他弱点结合使用或在特定组织中用于损害重要系统。

自治渗透测试试图通过在真实条件下产生攻击者可以实现的证据来缩小这一差距。下一个挑战是确定修复过程中可以自动化多少,而不会引入新的运营风险。

允许防御代理更改凭证、配置或安全策略可以大大减少响应时间。它还需要严格的批准边界、审计跟踪、回滚机制和防止自动更正破坏合法系统的保障措施。

地平线3 的新融资为其提供了资源,以更大规模地推动这一转变。其进展将有助于确定自治渗透测试是否仍主要是一种更快的安全评估工具,还是将发展成为一个更广泛的控制层,其中AI系统持续攻击、修复和验证企业基础设施。

2.5亿美元的融资表明投资者相信后者可能成为组织防御日益复杂的网络的重要组成部分。证明它可以安全、持续地部署将与证明该技术可以找到进入方法一样重要。

安托万是一位具有远见的领导者和Unite.AI的联合创始人,他对塑造和推广人工智能和机器人技术的未来充满热情。作为一位连续创业者,他相信人工智能将对社会产生电力的影响一样的颠覆性影响,并经常对颠覆性技术和通用人工智能的潜力大加赞扬。

作为一位未来学家Securities.io的创始人,这是一个专注于投资尖端技术的平台,这些技术正在重新定义未来并重塑整个行业。