Hadrian, dont le siège se trouve à Amsterdam, a annoncé avoir levé 40 millions de dollars supplémentaires dans le cadre d’un tour de financement de série B, portant à 65 millions de dollars le financement total obtenu. Le tour a été mené par Forgepoint Capital International et SmartFin, avec la participation des investisseurs existants HV Capital, Motive Partners, Picus Capital et Oetker Ventures.
L’entreprise prévoit d’utiliser ce nouveau capital pour se développer sur les marchés de l’Europe, du Moyen-Orient, de l’Afrique et des États-Unis, ainsi que pour accroître ses investissements dans ses équipes d’ingénierie et de recherche. Hadrian a été fondée en 2021 par Rogier Fischer, directeur général, Olivier Beg, responsable du piratage, et Maurice Clin, responsable du développement commercial ; tous possèdent une expérience dans le piratage éthique ou l’entrepreneuriat.
Une plateforme offensive fonctionnant en continu
Hadrian propose une plateforme de sécurité offensive native pour l’intelligence artificielle, qui combine la gestion continue de l’exposition et des tests d’intrusion fondés sur des agents. La plateforme comprend deux composants principaux : Atlas, qui cartographie en continu la surface d’attaque externe de l’organisation et utilise des agents d’intelligence artificielle pour vérifier l’exploitabilité des expositions, et Nova, qui fournit des tests d’intrusion à la demande.
L’entreprise affirme que la plateforme ne se contente pas de collecter les résultats des outils d’analyse, mais tente de simuler des chemins d’attaque afin de vérifier les risques exploitables, puis de les hiérarchiser et de les relier aux efforts de correction. Le système peut également vérifier de manière indépendante la réussite de la correction des vulnérabilités.
Qu’est-ce qui change concrètement ?
Hadrian relie son développement à l’écart entre la vitesse des attaquants assistés par l’intelligence artificielle et la capacité des équipes de défense à effectuer manuellement les tests et les investigations. Selon les chiffres cités par l’entreprise, 87 % des organisations réalisent encore des tests d’intrusion manuels, tandis que seulement 0,47 % des résultats des outils d’analyse des vulnérabilités sont effectivement exploitables. Selon cette estimation, les équipes se concentrent sur un grand nombre d’alertes qui ne nécessitent aucune action.
Hadrian affirme que ses clients ont obtenu une multiplication par dix de la visibilité sur les risques critiques, une amélioration d’un facteur cinq du retour sur investissement par rapport aux tests d’intrusion manuels, ainsi qu’une accélération de 80 % du délai de correction. Ces résultats sont rapportés par l’entreprise, et la source n’a fourni aucun détail sur la méthodologie de mesure ni sur la taille de l’échantillon.
Pourquoi cette actualité est-elle importante ?
Ce financement reflète une concurrence croissante sur le marché de l’automatisation des tests offensifs, où les entreprises cherchent à transformer l’intelligence artificielle, d’un outil d’analyse des alertes, en un système capable d’exécuter des opérations répétées de découverte et de vérification. Pour les organisations, l’importance de Hadrian ne réside pas dans le remplacement de la décision humaine, mais dans l’élargissement de la portée des analyses et des vérifications continues, tout en laissant aux équipes humaines la définition de la mission et les principales décisions de sécurité, selon la description de l’entreprise.
La source ne démontre toutefois pas que la plateforme puisse couvrir tous les environnements ou remplacer les tests spécialisés. Elle ne précise pas non plus les limites de la délégation accordée aux agents ni les mécanismes empêchant les tests d’avoir un impact sur les systèmes de production. La valeur de ces plateformes reste donc liée à la précision de la vérification, à l’étendue des actifs auxquels elles peuvent accéder et à la capacité des équipes de sécurité à examiner les résultats avant de prendre des mesures correctives.