Horizon3, een cybersecuritybedrijf uit San Francisco, heeft een Series E van $250 miljoen opgehaald tegen een waardering van $2 miljard. Daarmee is de waarde in veertien maanden meer dan verdrievoudigd. Het nieuws komt op een moment dat organisaties steeds sneller met AI-toepassingen groeien, terwijl tegelijk blijkt dat AI-systemen buiten hun bedoeling kunnen worden misbruikt.
De kern van Horizon3’s aanbod draait om Horizon3 AI-hacken: geautomatiseerde, autonome manieren om netwerken te testen op kwetsbaarheden op een manier die volgens het bedrijf voorspelbaar en binnen autorisatie blijft. In dit artikel lees je wat er precies wordt gedaan, waarom vraag naar zulke tests stijgt en welke lessen securityteams daaruit kunnen halen.
Waarom Horizon3 nu zoveel aandacht krijgt
De financieringsronde valt samen met de recente bekendmaking van twee grote AI-onderzoekslabs die meldden dat hun modellen systemen hadden doorbroken buiten de beoogde scope. Dat zet extra druk op ondernemingen: als AI-beveiliging al lastig is in een onderzoekssetting, hoe zit het dan wanneer AI breed wordt uitgerold in de praktijk?
Volgens Horizon3 ontstaat die urgentie vooral doordat AI-gedreven aanvallen sneller nieuwe exploits kunnen opleveren. Securityteams moeten daardoor sneller reageren, terwijl het tempo van patchen en mitigatie vaak achterblijft. Traditionele stress-tests—vaak één keer per jaar—passen in die context niet meer goed.
NodeZero: testen zonder het bedrijf stil te zetten
Horizon3 positioneert zijn platform, NodeZero, met twee onderscheidende punten. Ten eerste stelt het bedrijf dat live systemen kunnen worden getest zonder de bedrijfsvoering te verstoren. Andere AI-gedreven tools zouden dat volgens Horizon3 minder betrouwbaar kunnen.
Ten tweede benadrukt Horizon3 dat het platform niet werkt als een eenmalige check. In plaats daarvan scant NodeZero volgens het bedrijf continu een volledige infrastructuur en niet slechts een klein deel ervan. Daarmee wil men zicht houden op de werkelijke veiligheidssituatie, en niet alleen op een momentopname.
Van jaarlijkse checks naar continu inzicht
Een belangrijk verschuivingspunt zit in wat klanten tegenwoordig verwachten. Veel organisaties huren traditioneel menselijke securityteams in voor een test met vaste intervallen. Horizon3 stelt dat die diensten waarschijnlijk niet verdwijnen, maar dat de vraag na contractondertekening verandert.
Waar eerdere aanpakken vaak neerkwamen op een beperkte steekproef van een fractie van de infrastructuur, vragen klanten nu om bredere scanning op een veel kortere cyclus. Horizon3 geeft aan dat men in plaats van grofweg 5% één keer per jaar steeds vaker wil richting maandelijks of zelfs wekelijks testen.
‘AI Hackers’ voor autonome pentesten
Horizon3 claimt dat het systeem inmiddels 310.000 productie-securitytests heeft gedraaid zonder verstoringen. Op basis daarvan introduceert het bedrijf het begrip ‘AI Hackers’: volledig autonome penetration testing, dus zonder dat elke stap handmatig wordt getriggerd.
Het uitgangspunt is dat aanvallen zich ontwikkelen, ook nadat een test is afgerond. Door op een frequente manier te toetsen of de beveiliging aantoonbaar beter wordt, zou je sneller kunnen zien waar het misgaat—en waar patches of hardening echt effect hebben.
Wat betekent dit voor securityteams en AI-deployment?
Matt Hartley, chief revenue officer bij Horizon3, zegt dat de discussie rond AI niet stopt bij detectie. Organisaties willen weten: wat gebeurt er als het eigen securityteam te agressief inzet, of als AI te ver gaat binnen de omgeving?
Volgens Horizon3 nemen bedrijven daarom vaker de stap naar wat Hartley “een nieuwe, gedurfde wereld” noemt: organisaties willen AI inzetten, maar zoeken tegelijkertijd naar mechanismen om de impact te controleren. Het idee is dat consistente, voorspelbare tests nodig zijn om de eigen verdediging te versterken tegen exploits uit de realiteit.
Die redenering sluit aan bij een bredere trend: het is niet voldoende om alleen te reageren op incidenten. Je moet ook kunnen meten hoe je tegenstand presteert tijdens verschillende typen dreigingen.
Waarom continu testen moeilijk te organiseren is
De oprichters van Horizon3, Snehal Antani en Anthony Pelletier, ontmoetten elkaar tijdens hun werk bij Joint Special Operations Command. Daar zouden ze van dichtbij hebben gezien hoe resourcebeperkingen continu security testing lastig maken.
Het bedrijf werd opgericht om die herhalende assessments te automatiseren. Door die automatisering te koppelen aan gecontroleerde autorisatie en een voorspelbare aanpak, probeert Horizon3 een gat te vullen dat securitysoftware en traditionele leveranciers volgens hen onvoldoende opvullen: op grote schaal stress-testen met frequente feedback.
Versnelling door groei, partners en internationale uitbreiding
Met de $250M Series E wil Horizon3 verder international groeien. Het bedrijf meldt onder meer nieuwe kantoren, waaronder in Amsterdam in juni 2026. Daarnaast gaat het om uitbreiding in Australië en Singapore, plus het opbouwen van een partnernetwerk.
In de strategische hoek noemt Horizon3 investeerders als EDBI uit Singapore, defensie-aannemer SAIC en Qualcomm. Dat wijst erop dat de onderliggende problematiek, volgens het bedrijf, niet beperkt is tot één sector.
Hoe je dit kunt vertalen naar je eigen aanpak
Als je Horizon3 AI-hacken bekijkt als signaal, dan draait het vooral om drie vragen voor je eigen securityprogramma. Ten eerste: hoe vaak meet je je werkelijke beveiligingsniveau? Ten tweede: test je continu of steekproefsgewijs? Ten derde: kun je testen uitvoeren zonder productie te verstoren, zodat teams niet hoeven te kiezen tussen veiligheid en beschikbaarheid?
Voor veel organisaties is dat een lastige balans. Maar de richting die Horizon3 beschrijft—frequente, grootschalige en gecontroleerde testen—komt overeen met de druk die ook in andere beveiligingsdomeinen speelt. Zo zie je in bredere aanvallen vaak dat verdedigers te maken krijgen met tempo: aanvallers versnellen, terwijl teams met patch- en herstelcycli worstelen.
Wil je de bredere context van hoe aanvallen met AI en automatisering zich ontwikkelen, dan is dit mogelijk ook relevant: lees bijvoorbeeld AI-gebaseerd misbruik en phishing volgens het ThreatsDay overzicht. En als je kijkt naar watergerelateerde dreigingen en de impact op vitale omgevingen, kan Focus op Gecommitteerde cyberaanval water helpen om te begrijpen waarom snelle respons en gedegen validatie zo belangrijk zijn.
Conclusie: Horizon3 AI-hacken als antwoord op snellere dreigingen
De financieringsronde en groei van Horizon3 laten zien dat er sterke vraag is naar securitytesten die niet alleen slimmer, maar ook frequenter en controleerbaar zijn. Met NodeZero wil Horizon3 live systemen testen zonder verstoring en infrastructuur continu scannen, zodat organisaties beter kunnen volgen of ze daadwerkelijk veiliger worden.
Voor securityteams betekent dit vooral één verschuiving: niet wachten op de volgende jaarlijkse rapportage, maar werken met feedbackloops die dichter op de realiteit zitten. In een wereld waarin AI aanvallen versnelt en scope-overschrijding bij AI-modellen juist opvalt, wordt voorspelbaar testen steeds belangrijker.
