Hadrian, con sede en Ámsterdam, anunció que había recaudado 40 millones de dólares adicionales en una ronda de financiación Serie B, con lo que su financiación total asciende a 65 millones de dólares. La ronda fue liderada por Forgepoint Capital International y SmartFin, con la participación de los inversores existentes HV Capital, Motive Partners, Picus Capital y Oetker Ventures.
La empresa tiene previsto utilizar el nuevo capital para expandirse en los mercados de Europa, Oriente Medio y África y Estados Unidos, además de aumentar la inversión en sus equipos de ingeniería e investigación. Hadrian fue fundada en 2021 por Rogier Fischer, director ejecutivo; Olivier Beg, director de hacking; y Maurice Clin, director de desarrollo empresarial; todos ellos cuentan con experiencia en hacking ético o emprendimiento.
Una plataforma ofensiva que funciona de forma continua
Hadrian ofrece una plataforma de seguridad ofensiva nativa de la inteligencia artificial que combina la gestión continua de la exposición con pruebas de penetración basadas en agentes. La plataforma incluye dos componentes principales: Atlas, que mapea continuamente la superficie de ataque externa de una organización y utiliza agentes de inteligencia artificial para verificar la explotabilidad de las exposiciones, y Nova, que proporciona pruebas de penetración bajo demanda.
La empresa afirma que la plataforma no se limita a recopilar los resultados de las herramientas de escaneo, sino que intenta simular rutas de ataque para verificar los riesgos explotables, y después priorizarlos y vincularlos con los esfuerzos de remediación. El sistema también puede verificar de forma independiente si la corrección de las vulnerabilidades se ha realizado correctamente.
¿Qué cambia en la práctica?
Hadrian relaciona su desarrollo con la diferencia entre la velocidad de los atacantes respaldados por inteligencia artificial y la capacidad de los equipos defensivos para realizar pruebas e investigaciones manualmente. Según las cifras citadas por la empresa, el 87% de las organizaciones todavía realiza pruebas de penetración manuales, mientras que solo el 0,47% de los resultados de las herramientas de análisis de vulnerabilidades son realmente explotables. Según esta estimación, los equipos se centran en un gran número de alertas que no requieren ninguna acción.
Hadrian afirma que sus clientes han logrado un aumento de diez veces en la visibilidad de los riesgos críticos, una mejora de cinco veces en el retorno de la inversión en comparación con las pruebas de penetración manuales y una aceleración del 80% en el tiempo de remediación. Estos resultados proceden de declaraciones de la empresa, y la fuente no proporcionó detalles sobre la metodología de medición ni el tamaño de la muestra.
¿Por qué es importante esta noticia?
La financiación refleja una competencia creciente en el mercado de la automatización de las pruebas ofensivas, donde las empresas intentan transformar la inteligencia artificial de una herramienta para analizar alertas en un sistema que ejecute procesos repetidos de descubrimiento y verificación. La importancia de Hadrian para las organizaciones no reside en sustituir la decisión humana, sino en ampliar el alcance de las pruebas y la verificación continuas, manteniendo la definición de las tareas y las principales decisiones de seguridad en manos de los equipos humanos, según la descripción de la empresa.
Sin embargo, la fuente no demuestra que la plataforma pueda cubrir todos los entornos o sustituir las pruebas especializadas, ni aclara los límites de la delegación concedida a los agentes o los mecanismos para impedir que las pruebas afecten a los sistemas de producción. Por tanto, el valor de estas plataformas sigue estando ligado a la precisión de la verificación, al alcance de los activos a los que pueden acceder y a la capacidad de los equipos de seguridad para revisar los resultados antes de tomar medidas correctivas.