La start-up néerlandaise de sécurité offensive Hadrian Security BV a annoncé aujourd'hui avoir levé 40 millions de dollars de nouveaux fonds pour développer ses activités à l'international.
Le logiciel d'Hadrian dirige les agents d'intelligence artificielle vers les systèmes Internet d'une entreprise pour déterminer les faiblesses qu'un attaquant pourrait réellement exploiter. Aucun autre fournisseur n'offre ensemble une gestion continue de l'exposition et des tests d'intrusion agents sur une seule plateforme, affirme la société.
La plateforme est divisée en deux produits, Atlas et Nova. Atlas cartographie 24 heures sur 24 la surface d'attaque externe d'une organisation et les agents conçus pour cela vérifient si chaque exposition détectée peut réellement être utilisée dans une attaque. Nova gère les tests d'intrusion à la demande. Parce que les deux partagent le contexte, une équipe qui repère quelque chose de suspect dans Atlas peut envoyer Nova creuser plus profondément sans repartir de zéro.
Le financement intervient moins d'un mois après qu'Anthropic PBC a révélé que des groupes criminels et liés à l'État avaient utilisé ses modèles Claude pour automatiser les chaînes d'attaque et rechercher des vulnérabilités zero-day. Hadrian affirme que les défenseurs n’ont pas rattrapé leur retard. D'après les calculs, 87 % des organisations s'appuient encore sur des tests d'intrusion manuels, et seulement 0,47 % des résultats produits par les scanners de vulnérabilités s'avèrent exploitables.
Le cofondateur et directeur général Rogier Fischer a déclaré que l'IA, qui remodèle le paysage des menaces, pourrait également détenir la réponse. Selon lui, « la plupart des gens se concentrent sur l’automatisation des mauvais éléments ». Hadrian a travaillé avec de grands modèles linguistiques avant qu'ils ne soient généralisés, selon Fischer. Il a déclaré que la plate-forme a été conçue pour imiter les chemins d'attaque empruntés par les pirates informatiques afin que les clients puissent voir leurs plus grands risques et décider où placer leurs ressources de sécurité.
McKesson Corp., NBCUniversal Media LLC et TotalEnergies SE comptent parmi les clients de la société aux États-Unis et en Europe. Hans Quivooij, responsable de la sécurité de l'information chez le constructeur naval néerlandais Damen Shipyards Group NV, a déclaré que Damen s'appuyait auparavant sur des évaluations périodiques et un inventaire d'actifs connu. Hadrian donne désormais au constructeur naval « une visibilité continue sur ce qu’un attaquant peut réellement voir et potentiellement exploiter », a-t-il déclaré. Selon l’entreprise, parmi sa clientèle, la visibilité sur les expositions critiques est décuplée et les problèmes sont résolus 80 % plus rapidement.
Les nouveaux fonds seront consacrés à la croissance en Europe, au Moyen-Orient et en Afrique, et aux États-Unis, les équipes d'ingénierie et de recherche d'Hadrian devraient également s'agrandir.
Fischer a lancé Hadrian en 2021 avec Olivier Beg et Maurice Clin. Lui et Beg étaient des pirates informatiques éthiques à l'adolescence, et Fischer a ensuite lancé l'un des premiers échanges de cryptomonnaies en Europe avant de travailler avec Beg sur Hadrian.
Saumitra Dubey, partenaire de Smartfin, a déclaré que la société soutenait le projet de l'entreprise visant à « créer une activité avec un chiffre d'affaires à neuf chiffres ». Les investisseurs ont désormais investi 65 millions de dollars dans Hadrian.