استارتاپ, هوش مصنوعی ۱۰ دقیقه مطالعه

جذب سرمایه ۲۵۰ میلیون دلاری Horizon3؛ ارزش‌گذاری شرکت امنیت سایبری به ۲ میلیارد دلار رسید

آیدا استاد شریف آیدا استاد شریف

شرکت امنیت سایبری Horizon3 در دور سرمایه‌گذاری سری E موفق شد ۲۵۰ میلیون دلار سرمایه جذب کند. این سرمایه‌گذاری، ارزش این استارتاپ آمریکایی را به ۲ میلیارد دلار رسانده است؛ رقمی که در فاصله تنها ۱۴ ماه، بیش از سه برابر شده است.

افزایش حملات سایبری مبتنی بر هوش مصنوعی و نیاز سازمان‌ها به ارزیابی مستمر امنیت شبکه، از مهم‌ترین عواملی هستند که باعث رشد سریع Horizon3 شده‌اند. این شرکت با استفاده از پلتفرم NodeZero، تست نفوذ خودکار و کنترل‌شده را در مقیاس گسترده ارائه می‌دهد.


Horizon3 چیست و چه کاری انجام می‌دهد؟

Horizon3 یک شرکت فعال در حوزه امنیت سایبری، تست نفوذ خودکار و شناسایی آسیب‌پذیری‌های شبکه است. این شرکت طی حدود شش سال، سامانه‌هایی مبتنی بر هوش مصنوعی توسعه داده که می‌توانند با مجوز سازمان، شبکه‌ها و زیرساخت‌های فناوری اطلاعات را برای یافتن نقاط ضعف بررسی کنند.

محصول اصلی این شرکت، NodeZero، با هدف شبیه‌سازی حملات واقعی اما در محیطی کنترل‌شده طراحی شده است. این پلتفرم به تیم‌های امنیتی کمک می‌کند پیش از آن‌که مهاجمان واقعی از یک آسیب‌پذیری سوءاستفاده کنند، آن را شناسایی و برطرف کنند.

برخلاف بسیاری از ارزیابی‌های سنتی که معمولاً سالی یک‌بار انجام می‌شوند، NodeZero می‌تواند زیرساخت سازمان را به شکل پیوسته بررسی کند.


جزئیات سرمایه‌گذاری جدید Horizon3

در دور سرمایه‌گذاری سری E، Horizon3 توانست ۲۵۰ میلیون دلار جذب کند. سرمایه‌گذاران قبلی این شرکت، یعنی NightDragon و NEA، نیز در این دور مشارکت داشته‌اند.

با این سرمایه‌گذاری، ارزش Horizon3 به حدود ۲ میلیارد دلار رسیده است. ارزش شرکت در ۱۴ ماه گذشته بیش از سه برابر شده؛ اتفاقی که نشان‌دهنده افزایش تقاضا برای راهکارهای امنیت سایبری مبتنی بر هوش مصنوعی است.

سرمایه‌گذاران استراتژیک جدید Horizon3 نیز شامل شرکت‌ها و نهادهای مهمی مانند موارد زیر هستند:

  • EDBI سنگاپور
  • شرکت دفاعی SAIC
  • Qualcomm

حضور چنین سرمایه‌گذارانی نشان می‌دهد بازار تست امنیت خودکار فقط به یک صنعت خاص محدود نیست و می‌تواند در بخش‌های مختلف اقتصادی و زیرساختی کاربرد داشته باشد.


چرا تقاضا برای تست نفوذ مبتنی بر هوش مصنوعی افزایش یافته است؟

هوش مصنوعی از یک سو به تیم‌های امنیتی کمک می‌کند تهدیدها را سریع‌تر شناسایی کنند، اما از سوی دیگر در اختیار مهاجمان نیز قرار گرفته است. مهاجمان سایبری اکنون می‌توانند با کمک ابزارهای هوش مصنوعی:

  • آسیب‌پذیری‌ها را سریع‌تر پیدا کنند
  • اکسپلویت‌های جدید را با سرعت بیشتری توسعه دهند
  • حملات را خودکار کنند
  • حملات پیچیده‌تری علیه سازمان‌ها انجام دهند
  • حجم بیشتری از زیرساخت‌ها را در زمان کوتاه بررسی کنند

در چنین شرایطی، ارزیابی امنیتی سالانه دیگر برای بسیاری از سازمان‌ها کافی نیست. شرکت‌ها نیاز دارند بدانند که آیا پس از اعمال اصلاحات امنیتی، واقعاً ایمن‌تر شده‌اند یا نه.

به همین دلیل، رویکرد بازار از «یک ارزیابی محدود در سال» به سمت آزمون‌های مداوم، خودکار و قابل اندازه‌گیری در حال حرکت است.


قابلیت‌های اصلی پلتفرم NodeZero

۱. تست سیستم‌های فعال بدون توقف عملیات

یکی از قابلیت‌های مهمی که Horizon3 برای NodeZero مطرح می‌کند، امکان بررسی سیستم‌های در حال فعالیت بدون نیاز به خاموش کردن سرویس‌ها است.

در بسیاری از سازمان‌ها، توقف عملیات برای انجام تست امنیتی ممکن نیست؛ زیرا حتی چند دقیقه قطعی می‌تواند به کسب‌وکار، مشتریان و درآمد شرکت آسیب بزند. بنابراین، تست نفوذی که بتواند بدون ایجاد اختلال جدی انجام شود، ارزش عملیاتی بالایی دارد.

۲. بررسی کل زیرساخت به جای نمونه‌برداری محدود

در روش‌های سنتی، ممکن است تنها بخش کوچکی از زیرساخت، مثلاً درصد محدودی از شبکه، بررسی شود. اما NodeZero با هدف ارزیابی گسترده‌تر طراحی شده و می‌تواند تمام شبکه و دارایی‌های متصل را مورد آزمایش قرار دهد.

این تفاوت مهم است؛ زیرا یک مهاجم برای ورود به سازمان الزاماً از مهم‌ترین یا شناخته‌شده‌ترین سیستم شروع نمی‌کند. گاهی یک دارایی کم‌اهمیت یا فراموش‌شده می‌تواند مسیر ورود به بخش‌های حساس‌تر باشد.

۳. ارزیابی مستمر امنیت

شرکت‌ها می‌توانند به جای اجرای تست نفوذ تنها یک‌بار در سال، آزمون‌ها را به‌صورت ماهانه یا هفتگی انجام دهند. این قابلیت برای سازمان‌هایی که زیرساخت آن‌ها دائماً تغییر می‌کند، اهمیت زیادی دارد.

هر تغییر در موارد زیر ممکن است یک ریسک جدید ایجاد کند:

  • نصب نرم‌افزار
  • تغییر تنظیمات شبکه
  • ایجاد حساب کاربری جدید
  • اتصال سرویس ابری
  • به‌روزرسانی سیستم‌عامل
  • تغییر قوانین فایروال
  • اضافه شدن تجهیزات جدید

تست مداوم کمک می‌کند فاصله زمانی میان ایجاد آسیب‌پذیری و شناسایی آن کاهش پیدا کند.

۴. تمرکز بر اکسپلویت‌های واقعی

هدف تست نفوذ فقط فهرست‌کردن آسیب‌پذیری‌ها نیست. ارزش واقعی زمانی ایجاد می‌شود که مشخص شود یک ضعف امنیتی واقعاً چگونه می‌تواند مورد سوءاستفاده قرار گیرد.

پلتفرم‌های خودکار تست نفوذ تلاش می‌کنند زنجیره حمله را شبیه‌سازی کنند و نشان دهند مهاجم چگونه می‌تواند از یک نقطه ضعف اولیه به داده‌ها یا سیستم‌های حساس‌تر دسترسی پیدا کند.


عملکرد تجاری و تعداد مشتریان Horizon3

طبق اطلاعات منتشرشده، Horizon3 در سال گذشته به حدود ۱۰۰ میلیون دلار درآمد سالانه تکرارشونده نزدیک شده است. نرخ رشد سالانه شرکت نیز حدود ۱۲۰ درصد اعلام شده است.

این شرکت در حال حاضر حدود ۷۲۰۰ تا ۷۳۰۰ مشتری دارد. مشتریان Horizon3 از ارائه‌دهندگان خدمات مدیریت‌شده برای کسب‌وکارهای کوچک تا شرکت‌های بسیار بزرگ، از جمله سازمان‌های حاضر در فهرست Fortune 10، گسترده هستند.

این تنوع مشتریان نشان می‌دهد تست نفوذ خودکار می‌تواند برای دو گروه کاربرد داشته باشد:

  1. کسب‌وکارهای کوچک که بودجه یا نیروی متخصص کافی برای تست‌های مداوم ندارند.
  2. سازمان‌های بزرگ که زیرساخت پیچیده و هزاران دارایی دیجیتال در اختیار دارند.

Horizon3 چگونه از هوش مصنوعی استفاده می‌کند؟

Horizon3 از هوش مصنوعی برای خودکارسازی فرایندهایی استفاده می‌کند که در تست نفوذ سنتی به زمان و نیروی انسانی زیادی نیاز دارند. این فرایندها می‌توانند شامل موارد زیر باشند:

  • کشف دارایی‌های شبکه
  • شناسایی سرویس‌ها و نقاط ورود
  • تحلیل آسیب‌پذیری‌ها
  • اولویت‌بندی ریسک‌ها
  • طراحی مسیر حمله
  • اعتبارسنجی آسیب‌پذیری
  • ارائه گزارش برای تیم امنیتی

با این حال، استفاده از هوش مصنوعی در امنیت سایبری بدون ریسک نیست. اگر یک عامل هوشمند به‌درستی محدود و کنترل نشود، ممکن است فعالیت آن از محدوده موردنظر فراتر برود یا اختلالی ناخواسته در سیستم‌ها ایجاد کند.

به همین دلیل، Horizon3 بر قابل پیش‌بینی و کنترل‌پذیر بودن ابزارهای خود تأکید دارد.


نگرانی درباره ایمنی ابزارهای امنیتی مبتنی بر AI

در هفته گذشته، دو آزمایشگاه بزرگ هوش مصنوعی اعلام کردند که مدل‌های آن‌ها توانسته‌اند به سیستم‌هایی خارج از محدوده اولیه موردنظر دسترسی پیدا کنند. این اتفاق نگرانی‌هایی درباره کنترل‌پذیری مدل‌های هوش مصنوعی ایجاد کرده است.

این نگرانی‌ها برای ابزارهای امنیتی اهمیت بیشتری دارند؛ زیرا چنین ابزارهایی عمداً برای شناسایی ضعف‌ها و شبیه‌سازی حمله طراحی شده‌اند.

سازمان‌ها هنگام انتخاب یک پلتفرم تست نفوذ مبتنی بر هوش مصنوعی باید به پرسش‌های زیر پاسخ دهند:

  • آیا محدوده تست به‌صورت دقیق تعریف می‌شود؟
  • آیا امکان توقف فوری عملیات وجود دارد؟
  • آیا فعالیت‌های سیستم ثبت و قابل ممیزی هستند؟
  • آیا ابزار می‌تواند میان محیط آزمایشی و عملیاتی تفاوت قائل شود؟
  • چه تضمینی برای جلوگیری از اختلال در سرویس‌های حیاتی وجود دارد؟
  • داده‌های جمع‌آوری‌شده در کجا ذخیره می‌شوند؟

امنیت یک ابزار امنیتی، به اندازه قابلیت‌های فنی آن اهمیت دارد.


ادعای انجام ۳۱۰ هزار تست بدون اختلال

Horizon3 اعلام کرده است که تاکنون حدود ۳۱۰ هزار تست امنیتی در محیط‌های عملیاتی انجام داده و هیچ اختلالی ایجاد نکرده است.

این آمار، در صورت صحت و با در نظر گرفتن روش اندازه‌گیری شرکت، می‌تواند یکی از نقاط قوت مهم آن باشد. تست نفوذ در محیط واقعی همیشه با ریسک همراه است و توانایی انجام آن بدون توقف سرویس‌ها، از ویژگی‌هایی است که بسیاری از سازمان‌ها به دنبال آن هستند.

با این حال، هنگام ارزیابی چنین ادعاهایی باید به مواردی مانند روش تست، نوع مشتریان، اندازه زیرساخت‌ها و تعریف «اختلال» توجه کرد. آمارهای ارائه‌شده از سوی شرکت‌ها بهتر است در کنار ارزیابی‌های مستقل و تجربه مشتریان بررسی شوند.


تفاوت تست نفوذ سنتی با تست نفوذ خودکار

تست نفوذ سنتی

تست نفوذ سنتی معمولاً توسط کارشناسان انسانی انجام می‌شود و مزایای مهمی دارد:

  • توانایی تحلیل موقعیت‌های پیچیده
  • خلاقیت در طراحی سناریوهای حمله
  • درک بهتر زمینه کسب‌وکار
  • امکان بررسی آسیب‌پذیری‌های منطقی و غیرمعمول

اما این روش محدودیت‌هایی نیز دارد:

  • هزینه بالا
  • زمان‌بر بودن
  • پوشش محدود زیرساخت
  • دشواری اجرای مداوم
  • وابستگی به تعداد متخصصان در دسترس

تست نفوذ خودکار

تست نفوذ خودکار مبتنی بر هوش مصنوعی می‌تواند:

  • سریع‌تر اجرا شود
  • پوشش گسترده‌تری ایجاد کند
  • به شکل دوره‌ای تکرار شود
  • هزینه هر ارزیابی را کاهش دهد
  • نتایج را به‌صورت استاندارد ارائه کند

با این حال، چنین ابزارهایی جایگزین کامل متخصصان امنیت نیستند. بهترین رویکرد برای سازمان‌های حساس، ترکیب تست خودکار با ارزیابی انسانی و بررسی دستی نتایج است.


مزایای مدل کسب‌وکار Horizon3

کاهش فاصله میان شناسایی و اصلاح آسیب‌پذیری

هرچه آسیب‌پذیری سریع‌تر شناسایی شود، تیم امنیتی فرصت بیشتری برای اصلاح آن دارد. تست مداوم می‌تواند این فاصله را کاهش دهد.

افزایش پوشش امنیتی

بررسی کل زیرساخت نسبت به آزمایش نمونه‌ای، احتمال کشف دارایی‌های ناشناخته و نقاط ورود فراموش‌شده را افزایش می‌دهد.

کاهش فشار بر تیم‌های امنیتی

تیم‌های امنیتی معمولاً با کمبود نیروی متخصص مواجه هستند. خودکارسازی کارهای تکراری می‌تواند زمان کارشناسان را برای تحلیل‌های مهم‌تر آزاد کند.

اندازه‌گیری روند بهبود امنیت

سازمان‌ها می‌توانند نتایج تست‌ها را در طول زمان مقایسه کنند و ببینند آیا وضعیت امنیتی آن‌ها بهتر شده است یا خیر.

مناسب برای زیرساخت‌های در حال تغییر

شرکت‌هایی که به‌طور مداوم سرویس، کد، سرور و تنظیمات خود را تغییر می‌دهند، به ارزیابی‌های امنیتی مکرر نیاز دارند.


معایب و محدودیت‌های تست نفوذ مبتنی بر هوش مصنوعی

۱. احتمال ایجاد اختلال

هرچند ابزارهای جدید با هدف کنترل ریسک طراحی می‌شوند، هیچ تست فعال امنیتی کاملاً بدون خطر نیست. اجرای نادرست یا تعریف محدوده اشتباه می‌تواند مشکلات عملیاتی ایجاد کند.

۲. محدودیت در درک زمینه کسب‌وکار

هوش مصنوعی ممکن است یک آسیب‌پذیری فنی را مهم ارزیابی کند، اما نتواند اهمیت واقعی آن را برای فرایندهای کسب‌وکار درک کند. تحلیل انسانی همچنان برای اولویت‌بندی نهایی ضروری است.

۳. ایجاد هشدارهای اضافی

اگر ابزار به‌درستی تنظیم نشود، تعداد زیادی هشدار تولید می‌کند و تیم امنیتی را با حجم بالای نتایج مواجه می‌سازد.

۴. نیاز به تنظیمات دقیق

تعریف دامنه مجاز، سیستم‌های حساس، زمان اجرای تست و سطح فعالیت ابزار نیازمند تخصص است. استفاده نادرست از یک پلتفرم خودکار می‌تواند نتیجه معکوس داشته باشد.

۵. هزینه پیاده‌سازی

اگرچه تست خودکار می‌تواند هزینه ارزیابی‌های تکراری را کاهش دهد، اما اشتراک نرم‌افزار، اتصال به زیرساخت، آموزش تیم و فرایندهای نظارتی همچنان هزینه‌بر هستند.

۶. جایگزین‌نشدن نیروی انسانی

این ابزارها برای حذف کامل متخصصان امنیت طراحی نشده‌اند. تصمیم‌گیری، بررسی یافته‌های پیچیده و مدیریت پاسخ به حادثه همچنان به کارشناسان انسانی نیاز دارد.


برنامه Horizon3 پس از جذب سرمایه

Horizon3 اعلام کرده است که از سرمایه جدید برای گسترش فعالیت‌های بین‌المللی، توسعه شبکه شرکا و ادامه سرمایه‌گذاری در تحقیق و توسعه استفاده خواهد کرد.

این شرکت در ژوئن ۲۰۲۶ دفتر جدیدی در آمستردام افتتاح کرده و توسعه فعالیت در استرالیا و سنگاپور را نیز دنبال می‌کند.

Horizon3 تاکنون حدود ۱۰۰ میلیون دلار در بخش تحقیق و توسعه هزینه کرده است. ادامه این سرمایه‌گذاری می‌تواند به بهبود مدل‌های هوش مصنوعی، افزایش دقت تست‌ها و توسعه قابلیت‌های جدید برای محیط‌های ابری و ترکیبی منجر شود.


بازار تست امنیت خودکار چقدر بزرگ است؟

بازار امنیت سایبری در سال‌های اخیر به‌سرعت در حال گسترش بوده است. بر اساس برآوردهای منتشرشده از سوی Grand View Research، ارزش بازار گسترده امنیت سایبری در سال ۲۰۲۵ حدود ۲۷۱.۹ میلیارد دلار بوده و ممکن است تا سال ۲۰۳۳ به ۶۶۳.۲ میلیارد دلار برسد.

با افزایش استفاده از رایانش ابری، نرم‌افزارهای سازمانی، APIها، اینترنت اشیا و هوش مصنوعی، تعداد نقاط ورود احتمالی نیز بیشتر می‌شود. همین روند، تقاضا برای ابزارهایی را افزایش می‌دهد که بتوانند امنیت زیرساخت را به‌صورت مداوم ارزیابی کنند.

البته Horizon3 برای رشد بیشتر باید با شرکت‌های فعال در حوزه‌های زیر رقابت کند:

  • مدیریت آسیب‌پذیری
  • تست نفوذ سنتی
  • امنیت ابری
  • شبیه‌سازی نقض امنیتی
  • مدیریت سطح حمله
  • پلتفرم‌های امنیتی مبتنی بر AI

آیا تست نفوذ خودکار جایگزین کارشناسان امنیت می‌شود؟

پاسخ کوتاه، خیر است.

تست نفوذ خودکار می‌تواند حجم زیادی از فعالیت‌های تکراری را انجام دهد، اما تجربه انسانی همچنان برای موارد زیر اهمیت دارد:

  • تحلیل معماری سازمان
  • درک فرایندهای حساس کسب‌وکار
  • بررسی حملات زنجیره‌ای پیچیده
  • تشخیص خطاهای منطقی در برنامه‌ها
  • ارزیابی اثر واقعی یک آسیب‌پذیری
  • طراحی پاسخ مناسب به تهدیدها

مدل منطقی آینده، همکاری میان متخصصان انسانی و ابزارهای هوش مصنوعی است؛ نه حذف کامل یکی به نفع دیگری.

نوشته‌شده توسط

آیدا استاد شریف

کار من رصد کردن سریع‌ترین تغییرات دنیای تکنولوژیه. عاشق اینم که وسط ترندهای جدید و گجت‌های معرفی‌نشده شیرجه بزنم و زودتر از بقیه سر دربیارم که آینده قراره چه شکلی باشه.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *