Hadrian набра $40 млн. — AI пентестът става постоянно наблюдение

|Автор: Редакционният екип на QUASA|5 мин. четене| 1
Hadrian набра $40 млн. — AI пентестът става постоянно наблюдение

На 6 октомври 2026 г. базираната в Амстердам компания за киберсигурност Hadrian обяви рунд от $40 млн., воден съвместно от Forgepoint Capital International и SmartFin. В него участват и досегашните инвеститори HV Capital, Motive Partners, Picus Capital и Oetker Ventures. Компанията развива платформа, която открива изложени на риск външни системи, проверява дали слабостите могат да бъдат използвани и дава на екипите данни за поправката им.

Финансирането довежда общо набраните средства до $65 млн. и ще подкрепи разширяване в Европа, Близкия изток, Африка и САЩ, както и работата на инженерните и изследователските екипи. В репортажа на Sifted главният изпълнителен директор Рожие Фишер казва за развитието на езиковите модели: „We did not expect LLMs to get this good this quickly.“ За клиентите по-същественият въпрос е как постоянната проверка се превръща в конкретно доказателство за риск, а след поправката — в потвърждение, че той е отстранен.

Atlas следи външните активи, Nova тества избрано приложение

Постоянното наблюдение в платформата има определен обхват: публично достъпната повърхност за атака на организацията. В описанието на Atlas и Nova Hadrian представя Atlas като инструмент, който открива външни активи и проверява кои експозиции могат да бъдат използвани. Nova прави по-задълбочен автоматизиран пентест на избрано приложение при заявка. Разликата между двете функции е съществена: наблюдението на всички известни външни активи не означава, че всяко приложение преминава непрекъснато през пълен пентест.

Началната точка е инвентарът на достъпното отвън. Нов домейн, услуга или променена конфигурация могат да разширят повърхността за атака между две планирани проверки. Atlas е предназначен да установява подобни промени и да свързва открития актив с потенциалната слабост. Следва проверка дали проблемът се проявява в конкретната среда, вместо екипът да получи само съвпадение с описание на уязвимост.

Nova добавя дълбочина там, където е нужен тест на приложението и неговите програмни интерфейси. По описанието на продукта агентите могат да влязат в приложението, да проследят пътища през функциите му и да предоставят заявките и отговорите зад установеното поведение. Така широкото наблюдение насочва вниманието към определена цел, а подробният тест изяснява какво действително се случва в нея. Действията зависят от зададения обхват и предоставения достъп.

Как доказателството води до поправка и повторен тест

Полезният резултат от автоматизирания пентест е възпроизводима следа от конкретен проблем. Ако заявка към приложение връща информация, до която съответният потребител не би трябвало да има достъп, записът на заявката, правата на тестовия потребител и отговорът показват как се проявява слабостта. Това е условен пример за вида доказателство, а не установен инцидент при клиент на Hadrian.

Следата помага на екипа по сигурността да определи засегнатата функция и да възложи поправката на хората, които я поддържат. Те могат да променят проверката на правата, настройката или приложния код според установената причина. След това същият път се тества отново. Ако вече не води до нежелания резултат, повторният тест дава доказателство за отстраняването на тази експозиция; останалите пътища изискват собствена проверка.

Този цикъл свързва четири отделни действия: намиране на актив, доказване на използваем проблем, поправка и повторен тест. Времето между тях има значение. Откритие без достатъчно подробности може да остане спорен сигнал, а поправка без повторна проверка оставя неясно дали първоначалният път е затворен. Доказателството и повторният тест дават на екипите общ, конкретен резултат, по който да проследят работата.

Къде е границата между скенер, пентест и годишен одит

Скенерът търси потенциални слабости; пентестът се опитва да установи дали те могат да се използват в определени условия. Ръководството на NIST за технически проверки разграничава откриването на възможни уязвимости от потвърждаването им чрез техники, сред които е пентестът. То отбелязва и че автоматичните инструменти могат да дадат неверни положителни резултати, които се нуждаят от проверка.

Периодичният човешки пентест разглежда договорен обхват в определен момент. Постоянното откриване на външни активи променя честотата, с която нова експозиция може да бъде забелязана, а тестът при заявка позволява по-задълбочена проверка на избрана цел. Това разграничение е важно за европейска компания с често променящи се публични услуги: резултатът от миналогодишния тест описва тогавашната среда, докато новата услуга вече е част от днешната повърхност за атака.

Одитът може да обхваща и процеси, права, документирани контроли и отговорности, които технически тест на външна система сам по себе си не оценява. Човешката преценка остава нужна и при определянето на допустимите действия по време на пентест: някои проверки могат да засегнат работеща услуга или реални данни. Затова стойността на автоматизацията е в по-честото откриване и проверка на конкретни технически експозиции, при ясно зададен обхват.

Резултатите, представени от компанията

Показателите за ефективност засега са фирмени данни. В публикацията на The Next Web те са изрично приписани на Hadrian: клиентите според компанията виждат 10 пъти повече критични рискове, отстраняват проблемите с 80% по-бързо и получават 5 пъти по-висока възвръщаемост спрямо ръчен пентест. Публикуваните числа не са придружени от обща методика, размер на извадката и начални стойности, които да позволят самостоятелно сравнение.

Описаните функции показват как платформата е замислена да работи, но тези показатели не определят резултата за всяка организация. Той зависи от включените активи, разрешения обхват на теста и това колко бързо отговорният екип може да поправи установеното. За външните услуги непосредствената последица от модела е по-кратък интервал между появата на нова експозиция, доказването ѝ и проверката на направената поправка.

Прочетете също:

Споделяне:

Абонирайте се за нашия бюлетин

Получавайте най-новите новини за Web3, AI и криптовалути директно във входящата си поща.

0