Hadrian、自律型オフェンシブセキュリティ基盤の拡大に向け4,000万ドルを調達

攻撃者はAIを使い、マシンの速度で脆弱性を見つけて悪用しています。Hadrianは、防御側が同じ速度で対抗できるようにするエージェント型のオフェンシブセキュリティプラットフォームを提供しています。

アムステルダムに拠点を置くHadrianは、シリーズBラウンドで新たに4,000万ドルを調達し、累計調達額が6,500万ドルになりました。今回のラウンドはForgepoint Capital InternationalとSmartFinが共同でリードし、既存投資家のHV Capital、Motive Partners、Picus Capital、Oetker Venturesも参加しました。

調達した資金は、EMEA(欧州・中東・アフリカ)と米国での事業拡大に充てるほか、エンジニアリングチームとリサーチチームへの投資を強化するために使います。

Hadrianは、AIネイティブのオフェンシブセキュリティプラットフォームを提供しています。機能は、(Atlasによる)検出、(Novaによる)検証、優先順位付け、修復です。同社は2021年に、元エシカルハッカーのRogier Fischer氏(CEO)とOlivier Beg氏(チーフ・ハッキング・オフィサー)、起業家のMaurice Clin氏(事業開発責任者)が創業しました。 外部に公開されたサイバーリスクを継続的に検出・検証し、優先順位を付けるAI駆動のオフェンシブセキュリティ技術を開発しており、継続的なエクスポージャー管理とエージェント型のペネトレーションテストを組み合わせています。

Atlasは、組織の外部攻撃対象領域を継続的にマッピングします。そのうえでAIエージェントを使い、どのエクスポージャーが実際に悪用可能かを検証します。Novaは、オンデマンドでエージェント型のペネトレーションテストを実施します。

狙いは、攻撃者によるAI活用の拡大で生じた、手動のペネトレーションテストや敵対的な探査との間の不均衡を解消することです。Hadrianは「攻撃者は今やマシンの速度で動いていますが、多くのセキュリティチームは何年も後れを取っています。データによると、87%の組織が今も手動のペネトレーションテストを実施しています」と述べています。脆弱性スキャナーの検出結果のうち、実際に悪用可能なものはわずか0.47%にすぎません。このため手動のテストでは、重要なものとノイズを見分けるのに苦労します。つまり、チームが注力しているアラートの99.5%は、対応が不要ということです。

Fischer氏は次のように話します。「AIが脅威の状況を変えつつあることは、誰の目にも明らかです。AIは答えにもなり得ますが、多くの人は自動化する部分を間違えています。当社はLLMが主流になる前から取り組んできました。AIが、人間のオフェンシブセキュリティチームよりはるかに速く作業できることを知っています。そこで、ハッカーの攻撃経路を再現するプラットフォームを構築しました。顧客は主要なリスクを把握し、セキュリティリソースを適切に優先配分できます」

Hadrianによると、AIでプロセスを自動化・改善した結果、顧客は重大なリスクの可視性が10倍に向上し、手動のペネトレーションテストと比べてROIが5倍に改善し、解決までの時間が80%短縮されました。同社は「使命を定め、重要な判断を下すのは人間です。その間の作業をAIが担い、どのチームも24時間体制では維持できないカバレッジ、反復、スピードを提供します」と説明しています。

Hadrianは元ハッカーが築いた企業で、ハッカーの攻撃手法を熟知しています。同社のエージェント型システムは、今日のAI支援型の攻撃者と同じマシンの速度で、悪用可能な経路を探ります。組織の最も重大なサイバーリスクを常時検出・検証し、対応に動かすとともに、修復も自律的に確認します。

翻訳元: https://www.securityweek.com/hadrian-raises-40-million-to-expand-autonomous-offensive-security-platform/

本記事は securityweek.com の記事を翻訳・要約したものです。