总部位于阿姆斯特丹的Hadrian宣布在B轮融资中额外筹集4000万美元,使其获得的累计融资总额达到6500万美元。本轮融资由Forgepoint Capital International和SmartFin领投,现有投资者HV Capital、Motive Partners、Picus Capital和Oetker Ventures参与。
公司计划利用新资金拓展欧洲、中东和非洲以及美国市场,同时增加对工程和研究团队的投入。Hadrian成立于2021年,创始人为首席执行官Rogier Fischer、首席渗透测试官Olivier Beg和业务开发负责人Maurice Clin;三人都拥有道德黑客或创业经验。
持续运行的攻击性平台
Hadrian提供一个原生人工智能攻击性安全平台,将持续暴露管理与基于代理的渗透测试结合起来。该平台包括两个主要组件:Atlas持续绘制企业的外部攻击面,并利用人工智能代理验证暴露项是否具有可利用性;Nova则提供按需渗透测试。
公司表示,该平台不只是汇总扫描工具的结果,还会尝试模拟攻击路径,以验证哪些风险确实可被利用,然后对这些风险进行排序,并将其与修复工作关联起来。系统还可以独立验证漏洞修复是否成功。
实际发生了什么变化?
Hadrian将其开发工作与人工智能支持的攻击者速度和防御团队手动开展测试与调查的能力之间的差距联系起来。根据公司提供的数据,仍有87%的机构进行手动渗透测试,而漏洞扫描工具的结果中只有0.47%实际上可以被利用。按照这一估计,团队将精力集中在大量并不需要采取行动的警报上。
Hadrian声称,其客户对关键风险的可见性提高了十倍,与手动渗透测试相比,投资回报率提高了五倍,修复时间缩短了80%。这些结果来自公司的表述,来源并未提供有关测量方法或样本规模的详细信息。
为什么这条消息很重要?
这笔融资反映出攻击性测试自动化市场日益激烈的竞争。在这一市场中,各家公司正试图将人工智能从分析警报的工具转变为能够执行重复性发现和验证操作的系统。按照公司的描述,Hadrian对机构的重要性不在于取代人工决策,而在于扩大持续扫描和验证的范围,同时将任务确定和主要安全决策继续交由人工团队负责。
但来源并未证明该平台能够覆盖所有环境或取代专业化测试,也没有说明授予代理的权限范围,或防止测试影响生产系统的机制。因此,这类平台的价值仍取决于验证的准确性、其能够访问的资产范围,以及安全团队在采取修复措施前审核结果的能力。