Direct naar de inhoud
Software Supply Chain Security

AI-gestuurd vulnerability management: Hackuity licht toe

AI-gestuurd vulnerability management

Hackuity, een aanbieder van vulnerability management software, heeft een financieringsronde van $19 miljoen opgehaald. De ronde werd geleid door Forgepoint Capital en brengt het totaal op $38 miljoen. Het bedrijf uit Lyon (Frankrijk) wil met de investering zijn AI-gestuurd vulnerability management-platform verder versnellen, vooral op het gebied van intelligente kwetsbaarheidsprioritering en geautomatiseerde afstemming van herstelwerk.

Waarom dit nu speelt? Organisaties krijgen steeds vaker een stortvloed aan kwetsbaarheidsmeldingen uit scanners, cloudbeveiliging, applicatiebeveiliging, pentests en zelfs AI-gedreven beveiligingssystemen. Hackuity positioneert zijn aanpak als antwoord op het punt waarop handmatig verwerken simpelweg niet meer schaalbaar is.

Wat Hackuity met de investering wil versnellen

Hackuity gebruikt het opgehaalde kapitaal om drie zaken vooruit te duwen. Ten eerste wil het bedrijf de ontwikkeling van zijn vulnerability operations platform versnellen. Ten tweede moet de investering de AI-capaciteiten versterken die nodig zijn om sneller en consistenter prioriteiten te bepalen. Ten slotte ondersteunt het de uitbreiding van het team en activiteiten richting Europa en Azië.

Het idee is dat organisaties niet alleen meer data zien, maar ook vaker data uit uiteenlopende bronnen moeten samenbrengen: assets, kwetsbaarheden, dreigingsinformatie en de context rondom wat er echt toe doet binnen de business. Volgens Hackuity vormt die samenhang de sleutel om beslissingen sneller te nemen.

Hoe het platform kwetsbaarheden en assets samenbrengt

Een kernonderdeel van het platform is het verzamelen, normaliseren en combineren van data uit veel verschillende securitytools. Hackuity geeft aan dat het systeem informatie kan aggregaten uit meer dan 130 beveiligingsproducten.

Daarbij richt het zich niet alleen op het technisch registreren van kwetsbaarheden. Het platform voegt ook threat intelligence en business context toe, zodat teams beter kunnen inschatten welke beveiligingsproblemen het grootste risico vormen. Met andere woorden: niet elke bevinding krijgt dezelfde prioriteit.

Waarom normalisatie zoveel uitmaakt

In de praktijk bestaan bevindingen uit verschillende formats en niveaus van detail. Door die data te normaliseren kan het platform kwetsbaarheden en assets consistenter vergelijken. Dat maakt het eenvoudiger om een gemeenschappelijke “prioriteitenlijst” te bouwen voor security, IT en engineering, in plaats van losse rapporten per tool.

Scoring die verder kijkt dan alleen CVE-ernst

Om te bepalen welke kwetsbaarheden het meest urgent zijn, gebruikt Hackuity een scoring engine die meerdere factoren meeweegt. Het platform noemt onder meer:

  • severity en exploitability van de kwetsbaarheid;
  • asset criticality, dus hoe belangrijk een systeem of onderdeel is;
  • threat activity, bijvoorbeeld of er actief misbruik of relevante dreiging is;
  • en het potentiële business impact als er iets misgaat.

Die combinatie moet helpen om prioriteiten te onderbouwen. In plaats van alleen te leunen op een CVSS-achtige inschatting, probeert het platform het risico te vertalen naar de realiteit binnen de organisatie.

Coördinatie van herstelwerk over teams heen

Een opvallend onderdeel van Hackuity’s positionering is dat het platform niet stopt bij prioriteren. Het kan volgens het bedrijf remediation-werk coördineren over verschillende disciplines heen: security, IT, cloud en engineering.

Dat sluit aan bij een terugkerend probleem in vulnerability management: de vertaalslag van “wat is er gevonden?” naar “wie doet wat, wanneer, en met welke volgorde?” blijft vaak lastig. Door herstelwerk op team-niveau te ondersteunen, wil Hackuity de tijd tussen detectie en echte mitigatie verkleinen.

Automatisering als antwoord op de groei van bevindingen

Hackuity stelt dat het probleem in vulnerability management structureel verandert. Het bedrijf is opgericht vanuit de gedachte dat de hoeveelheid kwetsbaarheidsmeldingen uiteindelijk de capaciteit van organisaties om ze handmatig af te handelen zou overschrijden.

Volgens CEO en mede-oprichter Patrick Ragaru wordt die verschuiving versneld door de “latest generation” van AI-gedreven securitymodellen. Die kunnen de schaal van bevindingen verder vergroten, wat op zijn beurt weer extra behoefte creëert aan geautomatiseerde prioritering en orchestratie van herstel.

Hackuity noemt dit verband expliciet met zijn aanpak: het wil ervoor zorgen dat teams niet verdrinken in output van scanners, tools en nieuwe AI-systemen, maar dat ze gericht toewerken naar mitigatie van de belangrijkste risico’s.

Past dit bij de bredere security-supplychain?

Hoewel Hackuity niet specifiek spreekt over supply chain componenten in de beschikbare informatie, raakt het onderwerp wel aan een breder thema: beveiligingswerk wordt steeds vaker een ketenproces. Vulnerability data komt uit tooling in verschillende lagen (cloud, applicatie, infra, pentesting) en moet worden vertaald naar acties binnen engineering en IT.

Voor organisaties die bezig zijn met security supply chain security of bredere softwarebeveiliging is dit relevant. Kwetsbaarheidsbeheer is immers zelden een geïsoleerde activiteit; het beïnvloedt releaseprocessen, patchcycli, dependency updates en incidentrespons.

Als je wilt bekijken hoe patchen en vulnerability management in moderne omstandigheden onder druk kan staan, is dit artikel mogelijk ook interessant: Attack chains testen: waarom losse checks niet werken. Het legt de nadruk op echte risico’s in plaats van alleen losse bevindingen.

Waarom AI-gestuurd vulnerability management meer is dan “meer alerts”

Veel organisaties ervaren vulnerability management vooral als een workflow van meldingen, tickets en rapporten. De kernvraag is: hoe zorg je dat die output leidt tot tijdige en effectieve verbeteringen?

Hackuity’s benadering draait om drie shifts:

  • Samenvoegen en normaliseren van kwetsbaarheids- en assetinformatie uit veel bronnen;
  • Prioriteren op basis van risico met meerdere factoren, niet alleen op basis van ernst;
  • Coördineren van remediation tussen security en operationele teams.

Daarmee probeert het bedrijf het gat te dichten tussen data-intake en daadwerkelijke mitigatie. Dat is precies het soort praktische uitdaging waar organisaties dagelijks tegenaan lopen.

Wat we weten over Hackuity’s achtergrond

Hackuity is opgericht in 2018. In 2022 haalde het bedrijf al ongeveer $13 miljoen op in een Series A-ronde, onder leiding van Sonae IM (dat inmiddels bekendstaat als Bright Pixel Capital). Ook bestaande investeerders zoals Bright Pixel Capital, Bpifrance en Seventure Partners namen deel aan de nieuwe ronde.

Deze update laat zien dat het bedrijf verder bouwt aan zijn platform, met extra nadruk op AI-ondersteunde prioritering en operationele orkestratie.

Praktische aandachtspunten bij het kiezen van een vulnerability tool

Als je als organisatie kijkt naar AI-gestuurd vulnerability management, helpen een paar concrete vragen om verwachtingen scherp te krijgen:

  • Hoe gaat de tool om met data uit meerdere securityproducten? Normalisatie en aggregatie bepalen in grote mate of prioriteiten consistent blijven.
  • Welke factoren gebruikt de scoring engine? Let op of er ook asset criticality, dreigingscontext en business impact worden meegewogen.
  • Ondersteunt de workflow echte remediation? Denk aan coördinatie tussen security, IT, cloud en engineering, niet alleen rapportage.
  • Hoe wordt exploitability gekoppeld aan jouw omgeving? Het nut ontstaat pas wanneer de inschatting te vertalen is naar jouw assets en processen.

Door deze punten te beoordelen, voorkom je dat je vooral meer zicht krijgt, zonder dat het leidt tot sneller en beter patchen.

Conclusie

De financiering van $19 miljoen laat zien dat er markt is voor oplossingen die kwetsbaarheidsmanagement minder handmatig en minder versnipperd maken. Hackuity zet in op AI-gestuurd vulnerability management dat data uit tientallen tot honderden tools samenbrengt, verrijkt met context en de stap naar georkestreerd herstel ondersteunt.

Met de combinatie van scoring op meerdere risicofactoren en coördinatie over teams heen wil het bedrijf organisaties helpen om een groeiende stroom van bevindingen om te zetten in gerichte actie—precies waar vulnerability management in de praktijk vaak hapert.

Benieuwd hoe organisaties kwetsbaarheden en patchprocessen benaderen wanneer het tempo hoog ligt? Lees dan ook Chrome en Firefox updates: 115 kwetsbaarheden gepatcht voor een voorbeeld van het soort continue update-dynamiek waar securityteams mee te maken krijgen.

Bron: https://www.securityweek.com/hackuity-raises-19-million-for-ai-powered-vulnerability-management/