アムステルダムに本社を置くHadrianは、Series B資金調達ラウンドで追加の4,000万ドルを調達し、累計調達額を6,500万ドルに引き上げたと発表した。今回のラウンドはForgepoint Capital InternationalとSmartFinが主導し、既存投資家のHV Capital、Motive Partners、Picus Capital、Oetker Venturesも参加した。
同社は新たな資金を、欧州、中東、アフリカ、米国の市場への拡大に加え、エンジニアリングおよび研究チームへの投資拡大に充てる予定だ。Hadrianは2021年に、最高経営責任者(CEO)のRogier Fischer、攻撃責任者のOlivier Beg、事業開発責任者のMaurice Clinによって設立された。3人はいずれも、倫理的ハッキングまたは起業家としての経験を持つ。
継続的に稼働する攻撃型プラットフォーム
Hadrianは、継続的なエクスポージャー管理とエージェントベースの侵入テストを組み合わせた、AIネイティブの攻撃型セキュリティプラットフォームを提供している。同プラットフォームは主に2つのコンポーネントで構成される。Atlasは組織の外部攻撃対象領域を継続的にマッピングし、AIエージェントを使ってエクスポージャーの悪用可能性を検証する。Novaはオンデマンドの侵入テストを提供する。
同社によると、このプラットフォームはスキャンツールの結果を収集するだけでなく、攻撃経路をシミュレーションして悪用可能なリスクを検証し、その後、優先順位を付けて対策作業と関連付ける。また、システムは脆弱性の修正が成功したかどうかを独立して検証することもできる。
実際には何が変わるのか?
Hadrianは、自社の開発を、AIに支援された攻撃者の速度と、防御チームが手作業でテストや調査を行う能力との格差に結び付けている。同社が示した数字によると、依然として87%の組織が手動で侵入テストを実施している一方、脆弱性スキャンツールの結果で実際に悪用可能なのはわずか0.47%だという。この推計によれば、チームは対応を必要としない大量のアラートに注力していることになる。
Hadrianは、顧客が手動の侵入テストと比較して、重大なリスクの可視性を10倍高め、投資収益率を5倍改善し、対策に要する時間を80%短縮したと主張している。これらの結果は同社の説明に基づくものであり、情報源は測定方法やサンプル数の詳細を示していない。
なぜこのニュースが重要なのか?
今回の資金調達は、攻撃型テストの自動化市場で競争が激化していることを示している。各社は、AIをアラート分析のツールから、反復的な発見・検証作業を実行するシステムへと転換しようとしている。Hadrianが組織にとって重要なのは、人間の判断を置き換えることではなく、同社の説明によれば、任務の設定や主要なセキュリティ判断を人間のチームに委ねたまま、継続的なスキャンと検証の範囲を拡大する点にある。
ただし、情報源は、このプラットフォームがあらゆる環境をカバーしたり、専門的なテストに取って代わったりできることを証明していない。また、エージェントに与えられる権限の範囲や、テストが本番システムに影響を及ぼすのを防ぐ仕組みも明らかにしていない。そのため、こうしたプラットフォームの価値は、検証の精度、アクセス可能な資産の範囲、そして対策を講じる前にセキュリティチームが結果を確認できる能力に左右され続ける。