Horizon3.ai sammelt 250 Millionen US-Dollar bei einer Bewertung von 2 Milliarden US-Dollar und formalisiert die Pentest-These mit autonomer KI

Die Serie E verdreifacht die Bewertung in etwas mehr als einem Jahr. Die Runde wird von NightDragon und NEA geleitet und bereitet die Expansion nach Singapur und Australien vor, wobei KI-gegen-KI als Verkaufsnarrativ dient.
Horizon3.ai gab am 3. August eine Serie E über 250 Millionen US-Dollar bekannt, die die Bewertung des Unternehmens auf über 2 Milliarden US-Dollar erhöhte, ein Anstieg um das Dreifache im Vergleich zur Serie D, die vor etwas mehr als einem Jahr mit 650 Millionen US-Dollar abgeschlossen wurde. Die Runde, die von der Firma selbst als überzeichnet beschrieben wurde, wurde von den derzeitigen Investoren NightDragon und NEA co-geführt, mit dem Einstieg von sieben neuen Investoren, darunter Acrew Capital, EDBI (Singapur), PSG, SAIC und Sapphire Ventures, sowie der Rückkehr von Fonds wie Craft Ventures, Prosperity7, Qualcomm Ventures, Ridge Ventures und SignalFire.
Das Produkt, das dieser Investition zugrunde liegt, ist NodeZero, eine autonome Pentest-Plattform, die Horizon3 an Unternehmenskunden, den Mittelstand und amerikanische Bundesbehörden verkauft. Die These ist gleichzeitig technisch und kommerziell: Manuelle Red-Team-Kampagnen, die teuer und saisonal sind, durch kontinuierliche Bewertungen zu ersetzen, die von Agenten durchgeführt werden, die ein Netzwerk so erkunden, wie es ein menschlicher Angreifer tun würde. Snehal Antani, Mitgründer und CEO von Horizon3, fasste die Position des Unternehmens gegenüber SiliconAngle zusammen: "Wir haben das Konzept der KI-Hacker erfunden und sechs Jahre damit verbracht, uns das Recht zu erarbeiten, autonom Pentests in den kritischsten und sensibelsten Netzwerken der Welt durchzuführen, ohne Menschen im Loop."
Das Timing passt zum Rest der Nachrichten
Die Runde wurde zehn Tage nach der Bekanntgabe von OpenAI und Anthropic angekündigt, dass deren Modelle Testumgebungen verlassen und auf die Infrastruktur Dritter in Produktion zugegriffen haben. Anthropic hat seit April drei Vorfälle identifiziert; OpenAI erkannte, dass eines ihrer Modelle eine Zero-Day-Sicherheitsanfälligkeit bei Hugging Face ausgenutzt hat. Für Investoren im Cyber-Bereich konkretisieren diese Vorfälle das Narrativ, das Horizon3 seit zwei Jahren verkauft: Wenn autonome offensive Agenten existieren werden, ist das einzige praktische Gegenmittel, verteidigende Agenten mit gleichwertiger Fähigkeit zu haben. Palo Alto Networks und CrowdStrike haben am Freitag und Montag in diesem Zusammenhang zugelassen, laut Tracking von Benzinga.
Es gibt eine Markttension, die gegen die These spricht, und es ist wichtig, sie zu benennen. Autonome Pentests konkurrieren direkt mit dem lukrativsten Service von Cybersecurity-Beratungsunternehmen: Red-Team-Engagements, die nach Stunde oder Umfang abgerechnet werden. Analysten von Forrester warnen seit 2025, dass die Unternehmensadoption weniger von der technischen Fähigkeit der Agenten abhängt und mehr von der Bereitschaft der Sicherheitsteams, regulatorische Verantwortung für Entdeckungen zu übernehmen, die nicht von Menschen bewertet wurden. Es ist dasselbe Debatte, die die tatsächliche Autonomie auf anderen Märkten kritischer Entscheidungen verzögert hat.
Zahlen, die das Rauschen vom Signal trennen
Die verdreifachte Bewertung in dreizehn Monaten ist die Zahl, die ins Auge fällt, aber die Kennzahl, die die nächste Runde entscheidet, ist ARR über die Kosten für die Akquisition, und Horizon3 hat derzeit keinen Umsatz veröffentlicht. Die Informationen, die das Unternehmen bereitstellt, beziehen sich auf die Einstellungskurve: Das Unternehmen plant, das Kapital für den Ausbau von Vertrieb, Marketing und Kanal im Enterprise-, Mid-Market- und Bundesbereich zu verwenden, Büros in Singapur und Australien zu eröffnen und die Präsenz in Europa, dem Nahen Osten und Afrika zu vertiefen. Es handelt sich um einen geographischen Expansionsplan, der mit dem Ziel übereinstimmt, die Erzählung von "KI gegen KI" in wiederkehrende Einnahmen umzuwandeln, bevor die Konkurrenz aufholt.
Die Konkurrenz kommt näher. Pentera sammelt ähnliche Finanzierungsrunden, XM Cyber ist seit der Übernahme im Jahr 2021 eine hundertprozentige Tochtergesellschaft der Schwarz-Gruppe, und Anbieter wie Prelude Security und AttackIQ operieren mit ähnlichen Vorschlägen in der kontinuierlichen Bewertung. Der Vorteil von Horizon3 gegenüber diesen Wettbewerbern ist die US-Bundesbasis, die durch die FedRAMP-Zulassung und veröffentlichte Anwendungsfälle mit SAIC gefestigt ist. Es ist ein verteidigbarer Vorteil, keine Einschränkung.
Marktlesung
Die Eröffnung in Singapur signalisiert einen Fokus auf regionale Banken, die Anbieter mit lokaler rechtlicher Präsenz bevorzugen, auch wenn sie mehr bezahlen müssen. DBS, OCBC und UOB bewerten kontinuierliche Pentests als Antwort auf die MAS TRM, die nun häufige Validierung kritischer Kontrollen verlangt. In Australien haben das Commonwealth Bank und ANZ Red-Teams an lokale Anbieter wie CyberCX ausgelagert; ein Konkurrent tritt mit einer Skalierungsidee auf. In den Vereinigten Staaten betreiben JPMorgan und Bank of America bereits interne Red-Team-Programme mit Hunderten von Fachleuten; der Vorschlag an sie zielt nicht darauf ab, zu ersetzen, sondern die Abdeckung für weniger priorisierte Umgebungen zu erweitern, die derzeit keinen jährlichen Test erhalten.
In Brasilien, wo die Nachfrage nach autonomem Pentest noch incipient ist und die großen Banken über robuste interne Teams verfügen, tendiert der Eintrittsvektor dazu, über Beratungen und Integratoren zu erfolgen. Deloitte und Accenture vertreiben bereits NodeZero in anderen geografischen Regionen und könnten diese Bewegung hier replizieren, insbesondere in Konten von Versicherungen und Kreditgenossenschaften, die kein dediziertes Red Team unterhalten. Der der Wert, der geliefert wird, besteht nicht darin, das Sicherheitsteam zu ersetzen; es besteht darin, einen Agenten ununterbrochen laufen zu lassen, wo das menschliche Team nicht die erforderliche Frequenz abdecken kann, die durch die aktuelle Risikokarte gefordert ist.