这家荷兰攻防安全初创公司周二(10月6日)宣布完成4000万美元融资,主打"持续暴露面管理+智能体渗透测试"的独特组合,并计划借这笔资金加速国际化扩张。
4000万美元的新资本,如今押注于企业安全领域一个颇具争议的前提:让AI智能体主动攻击企业自己的互联网暴露系统,赶在真正的攻击者之前,找出哪些漏洞是可以被实际利用的。
Hadrian Security B.V.是一家来自荷兰的攻防安全初创公司。该公司于周二(10月6日)宣布完成这轮4000万美元融资。攻防安全——通过模拟真实攻击者的行为来探测一个组织的防御能力——正是这家公司的专长。这笔资金带有明确的使命:推动业务国际化扩张,并把智能体驱动的测试方法展示给海外的安全团队。
从产品定位来看,Hadrian所做的并非传统意义上的漏洞扫描。其产品的核心在于对"安全测试究竟为了什么"的重新定义。传统工具往往只是罗列漏洞清单,安全团队面对成百上千条CVE编号,却难以判断优先级;而Hadrian的软件将AI智能体指向公司的互联网暴露系统,聚焦于一个更窄的问题:哪些弱点是攻击者真正能够利用的?这个过滤器正是其商业主张的核心。该公司断言了一个干净的市场品类位置——据其所说,目前没有任何其他厂商同时提供持续暴露面管理与智能体渗透测试的组合,这种组合被其定位为将暴露面评估转变为一种由自主软件驱动的持续运营。
这一区别绝非表面文章。持续监控可以告诉安全团队哪些资产暴露在外;而智能体层的设计目的,是确定对手面对这些暴露面能够真正做什么,把具有真实攻击价值的缺陷与其余噪音区分开来。对于AI算力买家和安全运营团队而言,这一思路背后是资源分配逻辑的改变:与其把有限的算力和人力平均铺在所有漏洞上,不如集中火力修复少数真正可被利用的路径。随着企业AI基础设施——GPU集群、推理网关、模型API端点——大量接入公网,暴露面管理的需求本身也在膨胀,攻防安全工具与算力采购之间的关联正在变得愈发紧密。
从行业影响的角度看,Hadrian的融资节点颇有意味。企业安全支出近年来持续向"可验证的攻击效果"倾斜,红队演练、渗透测试服务长期依赖高薪人力,供给瓶颈明显。智能体渗透测试若能规模化,理论上可以以软件成本复现部分人工红队的工作,这对于安全预算紧张的CISO具有直接吸引力。当然,挑战同样存在:自动化攻击验证的误报与漏报控制、法律与授权边界、以及客户对"让AI主动攻击自家系统"的信任门槛,都是这一品类必须跨越的障碍。
对采购方而言,评估此类产品时有几个维度值得考量。第一是验证深度:智能体是否仅停留在指纹识别与目录枚举,还是能够完成多步利用链的组合验证;第二是环境隔离与授权机制:测试活动是否严格限定在合同授权范围内,是否有熔断与审计日志;第三是与现有工作流的整合:发现的"可利用漏洞"能否自动转化为工单并接入修复流程;第四是成本模型:按资产规模、按测试频次还是按验证结果计费,直接决定总拥有成本。此外,买家应要求厂商提供误报率数据与第三方审计报告,而不是仅凭漏洞数量指标做决策。
回到融资本身。对Hadrian来说,这是一场豪赌:赌的是企业愿意为"可利用性"付费,而不是为原始的漏洞数量买单——而这笔新到账的4000万美元,正是专门用于把这一主张推向国际市场的弹药。
在算力与安全支出的交叉地带,本次融资标的并非硬件型号,属于软件服务类资产。根据行情系统的收录规则,该标的当前无在售挂价数据。需要提示的是,这一行情条目针对的是本次融资所涉的公司股权与软件服务,不涉及任何GPU或服务器硬件的在售报价,采购方在比价时不应将其与算力硬件行情混同。对于关注AI安全赛道的机构买家而言,这类无挂价标的通常意味着定价需通过商务谈判或融资渠道确定,公开市场价格发现机制暂不适用。
总体来看,Hadrian的这轮融资折射出安全行业正在从"发现一切"向"验证什么真正危险"转向。如果智能体渗透测试能够在准确性与合规性上站住脚,它有可能成为企业暴露面管理的标配能力;反之,如果自动化验证的置信度不足,它也可能沦为又一个被夸大的AI安全叙事。4000万美元已经到位,市场的裁决将在未来数年内逐步揭晓。
Q: Hadrian本轮融资的金额和时间分别是什么?
A: Hadrian Security B.V.于周二(10月6日)宣布完成4000万美元融资,资金将用于国际业务扩张及其智能体驱动的安全测试方法推广。
Q: Hadrian宣称的市场独特性是什么?
A: 该公司表示,目前没有其他厂商同时提供持续暴露面管理与智能体渗透测试的组合,这一组合可将暴露面评估转变为由自主软件驱动的持续运营。
萬安算交所 AIXX · 算力硬件实名会员制交易平台 · 进入货源大厅