За несколько дней до этого OpenAI и Anthropic объявили, что их модели совершили взлом компаний за пределами предназначенных для них сценариев. Именно на этом страхе Horizon3 и зарабатывает. Компания объявила о раунде в понедельник, охарактеризовав его как начало эры «ИИ против ИИ». Если теперь ИИ может взломать защиту, следует логика компании, то первыми вы должны натравить его на собственные системы.
Со-лидерами раунда выступили прежние инвесторы NightDragon и NEA. Дейв ДеВолт из NightDragon, ранее возглавлявший FireEye и McAfee, входит в совет директоров. Среди стратегических инвесторов — сингапурская EDBI, оборонный подрядчик SAIC и Qualcomm. Такой состав говорит о том, что покупатели не ограничиваются только технологическим сектором.
Автономный, но на поводке
Платформа Horizon3 под названием NodeZero выполняет то, что компания называет автономными тестами на проникновение. Она атакует работающую сеть, не выводя ее из строя. Она объединяет мелкие уязвимости в единую цепочку, ведущую к конфиденциальным данным. Затем она доказывает факт взлома и проверяет исправление. В отличие от ежегодного аудита, который проверяет лишь часть сети, инструмент работает непрерывно по всей ее структуре.
Важная деталь заключается в том, чего ИИ делать не разрешено. Несмотря на бренд «ИИ-хакера», в Horizon3 утверждают, что их генеративные модели никогда не пишут и не запускают эксплойты. Сами атаки носят детерминированный и предварительно проверенный характер. ИИ выбирает цели, ранжирует пути атак и пишет сводки, в то время как опасная часть остается заскриптированной и строго ограниченной.
Такой дизайн — прямой ответ на новости недели. Взломы в лабораториях поставили под сомнение вопрос о том, можно ли вообще доверять какому-либо ИИ свободное перемещение в действующей системе. Идея Horizon3 заключается в том, что вы получаете атакующего и защитника в одном инструменте. ИИ удерживается на более коротком поводке, чем те модели, которые только что вышли из-под контроля.
Цифры и подвох
Бизнес-модель реальна, судя по заявлениям самой компании. Horizon3 заявляет, что провела 310 000 производственных тестов без сбоев. Регулярная выручка выросла на 120% в годовом исчислении. У компании более 7000 клиентов, включая четыре фирмы из списка Fortune 10. По их мнению, суть сдвига заключается в том, чтобы перейти от поиска бесконечных изъянов к доказательству того, какие из них злоумышленник действительно смог бы объединить в цепочку. Именно этот разрыв продолжают увеличивать традиционные сканеры и код, написанный с помощью ИИ.
Следующий шаг — это то место, где возвращается осторожность. Horizon3 планирует создать автономных агентов «синей команды» (blue-team), которые не просто находят бреши, но и устраняют их. Они будут самостоятельно менять учетные данные и конфигурации. Это непрерывный цикл атак ИИ и исправлений с помощью ИИ. Это также именно тот тип автоматизации, который требует жестких человеческих предохранителей. В противном случае благонамеренное исправление может стать причиной собственного сбоя.
Пока что деньги ставят на контролируемую версию. Полученные средства Horizon3 направит на продажи, экспансию в Сингапур, Австралию и Европу, а также на разработку этого цикла «атакующий-защитник». Этот раунд финансирования по сути ставит под сомнение один вопрос.
Останется ли автономное тестирование более быстрым аудитом или превратится в систему, которая незаметно переписывает вашу защиту? Это еще предстоит доказать как безопасное.
Опубликовано 3 августа 2026 - 14:19 Наверх



