암스테르담에 본사를 둔 Hadrian은 Series B 펀딩 라운드에서 추가로 4,000만 달러를 조달했다고 발표했다. 이에 따라 회사가 조달한 총 자금은 6,500만 달러로 늘었다. 이번 라운드는 Forgepoint Capital International과 SmartFin이 주도했으며, 기존 투자자인 HV Capital, Motive Partners, Picus Capital, Oetker Ventures가 참여했다.
회사는 신규 자금을 유럽, 중동, 아프리카 및 미국 시장으로 확장하는 동시에 엔지니어링 및 연구팀에 대한 투자를 늘리는 데 사용할 계획이다. Hadrian은 2021년 최고경영자(CEO) Rogier Fischer, 최고 해킹 책임자(Head of Hacking) Olivier Beg, 사업개발 책임자(Head of Business Development) Maurice Clin이 공동 설립했으며, 이들 모두 윤리적 해킹 또는 기업가정신 분야의 경험을 보유하고 있다.
지속적으로 작동하는 공격 플랫폼
Hadrian은 지속적 노출 관리와 에이전트 기반 침투 테스트를 결합한 AI 네이티브 공격 보안 플랫폼을 제공한다. 플랫폼은 두 가지 주요 구성요소로 이루어진다. Atlas는 기업의 외부 공격 표면을 지속적으로 매핑하고 AI 에이전트를 사용해 노출의 악용 가능성을 검증하며, Nova는 온디맨드 침투 테스트를 제공한다.
회사는 이 플랫폼이 단순히 스캐닝 도구의 결과를 수집하는 데 그치지 않고, 공격 경로를 모방해 악용 가능한 위험을 검증한 뒤 우선순위를 정하고 대응 작업과 연결한다고 밝혔다. 또한 시스템은 취약점 수정이 성공했는지도 독립적으로 검증할 수 있다.
실제로 무엇이 달라지는가?
Hadrian은 자사의 개발 배경을 AI의 지원을 받는 공격자의 속도와 방어팀이 수동으로 테스트와 조사를 수행할 수 있는 역량 사이의 격차와 연결한다. 회사가 제시한 수치에 따르면 여전히 87%의 조직이 수동 침투 테스트를 수행하는 반면, 취약점 스캐닝 도구 결과 중 실제로 악용 가능한 것은 0.47%에 불과하다. 이 추정에 따르면 팀들은 조치가 필요하지 않은 대량의 경보에 집중하게 된다.
Hadrian은 고객들이 수동 침투 테스트와 비교해 중대한 위험에 대한 가시성을 10배 높이고, 투자수익률(ROI)을 5배 개선했으며, 대응 시간을 80% 단축했다고 주장한다. 이러한 결과는 회사의 설명에 따른 것이며, 출처는 측정 방법론이나 표본 규모에 대한 세부 정보를 제공하지 않았다.
이 소식이 중요한 이유
이번 자금 조달은 공격 테스트 자동화 시장에서 경쟁이 심화되고 있음을 보여준다. 이 시장에서 기업들은 AI를 경보 분석 도구에서 반복적인 발견 및 검증 작업을 수행하는 시스템으로 전환하려 하고 있다. 회사의 설명에 따르면 Hadrian이 기업에 중요한 이유는 인간의 판단을 대체하는 데 있는 것이 아니라, 지속적인 검사와 검증의 범위를 확대하면서 업무 정의와 주요 보안 의사결정은 인간 팀의 통제 아래 두는 데 있다.
그러나 출처는 이 플랫폼이 모든 환경을 포괄하거나 전문 테스트를 대체할 수 있다는 점을 입증하지 않는다. 또한 에이전트에 부여된 위임 범위나 테스트가 운영 시스템에 영향을 미치지 않도록 방지하는 메커니즘도 설명하지 않는다. 따라서 이러한 플랫폼의 가치는 검증의 정확성, 접근할 수 있는 자산의 범위, 그리고 보안팀이 치료 조치를 취하기 전에 결과를 검토할 수 있는 역량에 계속 좌우된다.