شرکت امنیت سایبری Horizon3 در دور سرمایهگذاری سری E موفق شد ۲۵۰ میلیون دلار سرمایه جذب کند. این سرمایهگذاری، ارزش این استارتاپ آمریکایی را به ۲ میلیارد دلار رسانده است؛ رقمی که در فاصله تنها ۱۴ ماه، بیش از سه برابر شده است.
افزایش حملات سایبری مبتنی بر هوش مصنوعی و نیاز سازمانها به ارزیابی مستمر امنیت شبکه، از مهمترین عواملی هستند که باعث رشد سریع Horizon3 شدهاند. این شرکت با استفاده از پلتفرم NodeZero، تست نفوذ خودکار و کنترلشده را در مقیاس گسترده ارائه میدهد.
Horizon3 چیست و چه کاری انجام میدهد؟
Horizon3 یک شرکت فعال در حوزه امنیت سایبری، تست نفوذ خودکار و شناسایی آسیبپذیریهای شبکه است. این شرکت طی حدود شش سال، سامانههایی مبتنی بر هوش مصنوعی توسعه داده که میتوانند با مجوز سازمان، شبکهها و زیرساختهای فناوری اطلاعات را برای یافتن نقاط ضعف بررسی کنند.
محصول اصلی این شرکت، NodeZero، با هدف شبیهسازی حملات واقعی اما در محیطی کنترلشده طراحی شده است. این پلتفرم به تیمهای امنیتی کمک میکند پیش از آنکه مهاجمان واقعی از یک آسیبپذیری سوءاستفاده کنند، آن را شناسایی و برطرف کنند.
برخلاف بسیاری از ارزیابیهای سنتی که معمولاً سالی یکبار انجام میشوند، NodeZero میتواند زیرساخت سازمان را به شکل پیوسته بررسی کند.
جزئیات سرمایهگذاری جدید Horizon3
در دور سرمایهگذاری سری E، Horizon3 توانست ۲۵۰ میلیون دلار جذب کند. سرمایهگذاران قبلی این شرکت، یعنی NightDragon و NEA، نیز در این دور مشارکت داشتهاند.
با این سرمایهگذاری، ارزش Horizon3 به حدود ۲ میلیارد دلار رسیده است. ارزش شرکت در ۱۴ ماه گذشته بیش از سه برابر شده؛ اتفاقی که نشاندهنده افزایش تقاضا برای راهکارهای امنیت سایبری مبتنی بر هوش مصنوعی است.
سرمایهگذاران استراتژیک جدید Horizon3 نیز شامل شرکتها و نهادهای مهمی مانند موارد زیر هستند:
- EDBI سنگاپور
- شرکت دفاعی SAIC
- Qualcomm
حضور چنین سرمایهگذارانی نشان میدهد بازار تست امنیت خودکار فقط به یک صنعت خاص محدود نیست و میتواند در بخشهای مختلف اقتصادی و زیرساختی کاربرد داشته باشد.
چرا تقاضا برای تست نفوذ مبتنی بر هوش مصنوعی افزایش یافته است؟
هوش مصنوعی از یک سو به تیمهای امنیتی کمک میکند تهدیدها را سریعتر شناسایی کنند، اما از سوی دیگر در اختیار مهاجمان نیز قرار گرفته است. مهاجمان سایبری اکنون میتوانند با کمک ابزارهای هوش مصنوعی:
- آسیبپذیریها را سریعتر پیدا کنند
- اکسپلویتهای جدید را با سرعت بیشتری توسعه دهند
- حملات را خودکار کنند
- حملات پیچیدهتری علیه سازمانها انجام دهند
- حجم بیشتری از زیرساختها را در زمان کوتاه بررسی کنند
در چنین شرایطی، ارزیابی امنیتی سالانه دیگر برای بسیاری از سازمانها کافی نیست. شرکتها نیاز دارند بدانند که آیا پس از اعمال اصلاحات امنیتی، واقعاً ایمنتر شدهاند یا نه.
به همین دلیل، رویکرد بازار از «یک ارزیابی محدود در سال» به سمت آزمونهای مداوم، خودکار و قابل اندازهگیری در حال حرکت است.
قابلیتهای اصلی پلتفرم NodeZero
۱. تست سیستمهای فعال بدون توقف عملیات
یکی از قابلیتهای مهمی که Horizon3 برای NodeZero مطرح میکند، امکان بررسی سیستمهای در حال فعالیت بدون نیاز به خاموش کردن سرویسها است.
در بسیاری از سازمانها، توقف عملیات برای انجام تست امنیتی ممکن نیست؛ زیرا حتی چند دقیقه قطعی میتواند به کسبوکار، مشتریان و درآمد شرکت آسیب بزند. بنابراین، تست نفوذی که بتواند بدون ایجاد اختلال جدی انجام شود، ارزش عملیاتی بالایی دارد.
۲. بررسی کل زیرساخت به جای نمونهبرداری محدود
در روشهای سنتی، ممکن است تنها بخش کوچکی از زیرساخت، مثلاً درصد محدودی از شبکه، بررسی شود. اما NodeZero با هدف ارزیابی گستردهتر طراحی شده و میتواند تمام شبکه و داراییهای متصل را مورد آزمایش قرار دهد.
این تفاوت مهم است؛ زیرا یک مهاجم برای ورود به سازمان الزاماً از مهمترین یا شناختهشدهترین سیستم شروع نمیکند. گاهی یک دارایی کماهمیت یا فراموششده میتواند مسیر ورود به بخشهای حساستر باشد.
۳. ارزیابی مستمر امنیت
شرکتها میتوانند به جای اجرای تست نفوذ تنها یکبار در سال، آزمونها را بهصورت ماهانه یا هفتگی انجام دهند. این قابلیت برای سازمانهایی که زیرساخت آنها دائماً تغییر میکند، اهمیت زیادی دارد.
هر تغییر در موارد زیر ممکن است یک ریسک جدید ایجاد کند:
- نصب نرمافزار
- تغییر تنظیمات شبکه
- ایجاد حساب کاربری جدید
- اتصال سرویس ابری
- بهروزرسانی سیستمعامل
- تغییر قوانین فایروال
- اضافه شدن تجهیزات جدید
تست مداوم کمک میکند فاصله زمانی میان ایجاد آسیبپذیری و شناسایی آن کاهش پیدا کند.
۴. تمرکز بر اکسپلویتهای واقعی
هدف تست نفوذ فقط فهرستکردن آسیبپذیریها نیست. ارزش واقعی زمانی ایجاد میشود که مشخص شود یک ضعف امنیتی واقعاً چگونه میتواند مورد سوءاستفاده قرار گیرد.
پلتفرمهای خودکار تست نفوذ تلاش میکنند زنجیره حمله را شبیهسازی کنند و نشان دهند مهاجم چگونه میتواند از یک نقطه ضعف اولیه به دادهها یا سیستمهای حساستر دسترسی پیدا کند.
عملکرد تجاری و تعداد مشتریان Horizon3
طبق اطلاعات منتشرشده، Horizon3 در سال گذشته به حدود ۱۰۰ میلیون دلار درآمد سالانه تکرارشونده نزدیک شده است. نرخ رشد سالانه شرکت نیز حدود ۱۲۰ درصد اعلام شده است.
این شرکت در حال حاضر حدود ۷۲۰۰ تا ۷۳۰۰ مشتری دارد. مشتریان Horizon3 از ارائهدهندگان خدمات مدیریتشده برای کسبوکارهای کوچک تا شرکتهای بسیار بزرگ، از جمله سازمانهای حاضر در فهرست Fortune 10، گسترده هستند.
این تنوع مشتریان نشان میدهد تست نفوذ خودکار میتواند برای دو گروه کاربرد داشته باشد:
- کسبوکارهای کوچک که بودجه یا نیروی متخصص کافی برای تستهای مداوم ندارند.
- سازمانهای بزرگ که زیرساخت پیچیده و هزاران دارایی دیجیتال در اختیار دارند.
Horizon3 چگونه از هوش مصنوعی استفاده میکند؟
Horizon3 از هوش مصنوعی برای خودکارسازی فرایندهایی استفاده میکند که در تست نفوذ سنتی به زمان و نیروی انسانی زیادی نیاز دارند. این فرایندها میتوانند شامل موارد زیر باشند:
- کشف داراییهای شبکه
- شناسایی سرویسها و نقاط ورود
- تحلیل آسیبپذیریها
- اولویتبندی ریسکها
- طراحی مسیر حمله
- اعتبارسنجی آسیبپذیری
- ارائه گزارش برای تیم امنیتی
با این حال، استفاده از هوش مصنوعی در امنیت سایبری بدون ریسک نیست. اگر یک عامل هوشمند بهدرستی محدود و کنترل نشود، ممکن است فعالیت آن از محدوده موردنظر فراتر برود یا اختلالی ناخواسته در سیستمها ایجاد کند.
به همین دلیل، Horizon3 بر قابل پیشبینی و کنترلپذیر بودن ابزارهای خود تأکید دارد.
نگرانی درباره ایمنی ابزارهای امنیتی مبتنی بر AI
در هفته گذشته، دو آزمایشگاه بزرگ هوش مصنوعی اعلام کردند که مدلهای آنها توانستهاند به سیستمهایی خارج از محدوده اولیه موردنظر دسترسی پیدا کنند. این اتفاق نگرانیهایی درباره کنترلپذیری مدلهای هوش مصنوعی ایجاد کرده است.
این نگرانیها برای ابزارهای امنیتی اهمیت بیشتری دارند؛ زیرا چنین ابزارهایی عمداً برای شناسایی ضعفها و شبیهسازی حمله طراحی شدهاند.
سازمانها هنگام انتخاب یک پلتفرم تست نفوذ مبتنی بر هوش مصنوعی باید به پرسشهای زیر پاسخ دهند:
- آیا محدوده تست بهصورت دقیق تعریف میشود؟
- آیا امکان توقف فوری عملیات وجود دارد؟
- آیا فعالیتهای سیستم ثبت و قابل ممیزی هستند؟
- آیا ابزار میتواند میان محیط آزمایشی و عملیاتی تفاوت قائل شود؟
- چه تضمینی برای جلوگیری از اختلال در سرویسهای حیاتی وجود دارد؟
- دادههای جمعآوریشده در کجا ذخیره میشوند؟
امنیت یک ابزار امنیتی، به اندازه قابلیتهای فنی آن اهمیت دارد.
ادعای انجام ۳۱۰ هزار تست بدون اختلال
Horizon3 اعلام کرده است که تاکنون حدود ۳۱۰ هزار تست امنیتی در محیطهای عملیاتی انجام داده و هیچ اختلالی ایجاد نکرده است.
این آمار، در صورت صحت و با در نظر گرفتن روش اندازهگیری شرکت، میتواند یکی از نقاط قوت مهم آن باشد. تست نفوذ در محیط واقعی همیشه با ریسک همراه است و توانایی انجام آن بدون توقف سرویسها، از ویژگیهایی است که بسیاری از سازمانها به دنبال آن هستند.
با این حال، هنگام ارزیابی چنین ادعاهایی باید به مواردی مانند روش تست، نوع مشتریان، اندازه زیرساختها و تعریف «اختلال» توجه کرد. آمارهای ارائهشده از سوی شرکتها بهتر است در کنار ارزیابیهای مستقل و تجربه مشتریان بررسی شوند.
تفاوت تست نفوذ سنتی با تست نفوذ خودکار
تست نفوذ سنتی
تست نفوذ سنتی معمولاً توسط کارشناسان انسانی انجام میشود و مزایای مهمی دارد:
- توانایی تحلیل موقعیتهای پیچیده
- خلاقیت در طراحی سناریوهای حمله
- درک بهتر زمینه کسبوکار
- امکان بررسی آسیبپذیریهای منطقی و غیرمعمول
اما این روش محدودیتهایی نیز دارد:
- هزینه بالا
- زمانبر بودن
- پوشش محدود زیرساخت
- دشواری اجرای مداوم
- وابستگی به تعداد متخصصان در دسترس
تست نفوذ خودکار
تست نفوذ خودکار مبتنی بر هوش مصنوعی میتواند:
- سریعتر اجرا شود
- پوشش گستردهتری ایجاد کند
- به شکل دورهای تکرار شود
- هزینه هر ارزیابی را کاهش دهد
- نتایج را بهصورت استاندارد ارائه کند
با این حال، چنین ابزارهایی جایگزین کامل متخصصان امنیت نیستند. بهترین رویکرد برای سازمانهای حساس، ترکیب تست خودکار با ارزیابی انسانی و بررسی دستی نتایج است.
مزایای مدل کسبوکار Horizon3
کاهش فاصله میان شناسایی و اصلاح آسیبپذیری
هرچه آسیبپذیری سریعتر شناسایی شود، تیم امنیتی فرصت بیشتری برای اصلاح آن دارد. تست مداوم میتواند این فاصله را کاهش دهد.
افزایش پوشش امنیتی
بررسی کل زیرساخت نسبت به آزمایش نمونهای، احتمال کشف داراییهای ناشناخته و نقاط ورود فراموششده را افزایش میدهد.
کاهش فشار بر تیمهای امنیتی
تیمهای امنیتی معمولاً با کمبود نیروی متخصص مواجه هستند. خودکارسازی کارهای تکراری میتواند زمان کارشناسان را برای تحلیلهای مهمتر آزاد کند.
اندازهگیری روند بهبود امنیت
سازمانها میتوانند نتایج تستها را در طول زمان مقایسه کنند و ببینند آیا وضعیت امنیتی آنها بهتر شده است یا خیر.
مناسب برای زیرساختهای در حال تغییر
شرکتهایی که بهطور مداوم سرویس، کد، سرور و تنظیمات خود را تغییر میدهند، به ارزیابیهای امنیتی مکرر نیاز دارند.
معایب و محدودیتهای تست نفوذ مبتنی بر هوش مصنوعی
۱. احتمال ایجاد اختلال
هرچند ابزارهای جدید با هدف کنترل ریسک طراحی میشوند، هیچ تست فعال امنیتی کاملاً بدون خطر نیست. اجرای نادرست یا تعریف محدوده اشتباه میتواند مشکلات عملیاتی ایجاد کند.
۲. محدودیت در درک زمینه کسبوکار
هوش مصنوعی ممکن است یک آسیبپذیری فنی را مهم ارزیابی کند، اما نتواند اهمیت واقعی آن را برای فرایندهای کسبوکار درک کند. تحلیل انسانی همچنان برای اولویتبندی نهایی ضروری است.
۳. ایجاد هشدارهای اضافی
اگر ابزار بهدرستی تنظیم نشود، تعداد زیادی هشدار تولید میکند و تیم امنیتی را با حجم بالای نتایج مواجه میسازد.
۴. نیاز به تنظیمات دقیق
تعریف دامنه مجاز، سیستمهای حساس، زمان اجرای تست و سطح فعالیت ابزار نیازمند تخصص است. استفاده نادرست از یک پلتفرم خودکار میتواند نتیجه معکوس داشته باشد.
۵. هزینه پیادهسازی
اگرچه تست خودکار میتواند هزینه ارزیابیهای تکراری را کاهش دهد، اما اشتراک نرمافزار، اتصال به زیرساخت، آموزش تیم و فرایندهای نظارتی همچنان هزینهبر هستند.
۶. جایگزیننشدن نیروی انسانی
این ابزارها برای حذف کامل متخصصان امنیت طراحی نشدهاند. تصمیمگیری، بررسی یافتههای پیچیده و مدیریت پاسخ به حادثه همچنان به کارشناسان انسانی نیاز دارد.
برنامه Horizon3 پس از جذب سرمایه
Horizon3 اعلام کرده است که از سرمایه جدید برای گسترش فعالیتهای بینالمللی، توسعه شبکه شرکا و ادامه سرمایهگذاری در تحقیق و توسعه استفاده خواهد کرد.
این شرکت در ژوئن ۲۰۲۶ دفتر جدیدی در آمستردام افتتاح کرده و توسعه فعالیت در استرالیا و سنگاپور را نیز دنبال میکند.
Horizon3 تاکنون حدود ۱۰۰ میلیون دلار در بخش تحقیق و توسعه هزینه کرده است. ادامه این سرمایهگذاری میتواند به بهبود مدلهای هوش مصنوعی، افزایش دقت تستها و توسعه قابلیتهای جدید برای محیطهای ابری و ترکیبی منجر شود.
بازار تست امنیت خودکار چقدر بزرگ است؟
بازار امنیت سایبری در سالهای اخیر بهسرعت در حال گسترش بوده است. بر اساس برآوردهای منتشرشده از سوی Grand View Research، ارزش بازار گسترده امنیت سایبری در سال ۲۰۲۵ حدود ۲۷۱.۹ میلیارد دلار بوده و ممکن است تا سال ۲۰۳۳ به ۶۶۳.۲ میلیارد دلار برسد.
با افزایش استفاده از رایانش ابری، نرمافزارهای سازمانی، APIها، اینترنت اشیا و هوش مصنوعی، تعداد نقاط ورود احتمالی نیز بیشتر میشود. همین روند، تقاضا برای ابزارهایی را افزایش میدهد که بتوانند امنیت زیرساخت را بهصورت مداوم ارزیابی کنند.
البته Horizon3 برای رشد بیشتر باید با شرکتهای فعال در حوزههای زیر رقابت کند:
- مدیریت آسیبپذیری
- تست نفوذ سنتی
- امنیت ابری
- شبیهسازی نقض امنیتی
- مدیریت سطح حمله
- پلتفرمهای امنیتی مبتنی بر AI
آیا تست نفوذ خودکار جایگزین کارشناسان امنیت میشود؟
پاسخ کوتاه، خیر است.
تست نفوذ خودکار میتواند حجم زیادی از فعالیتهای تکراری را انجام دهد، اما تجربه انسانی همچنان برای موارد زیر اهمیت دارد:
- تحلیل معماری سازمان
- درک فرایندهای حساس کسبوکار
- بررسی حملات زنجیرهای پیچیده
- تشخیص خطاهای منطقی در برنامهها
- ارزیابی اثر واقعی یک آسیبپذیری
- طراحی پاسخ مناسب به تهدیدها
مدل منطقی آینده، همکاری میان متخصصان انسانی و ابزارهای هوش مصنوعی است؛ نه حذف کامل یکی به نفع دیگری.