Hadrian Security uit Amsterdam heeft 36 miljoen euro opgehaald en wil daarmee internationaal groeien. De startup zet AI-agents in om te achterhalen welke kwetsbaarheden aanvallers daadwerkelijk kunnen misbruiken.
Eerder haalde Hadrian 10 miljoen euro op, destijds onder leiding van HV Capital dat nu ook meedoet. De teller staat nu in totaal op 58 miljoen euro. De ambities zijn fors, met als doel om een negencijferige omzet te behalen op den duur. Het geld gaat naar groei in zowel Europa als het Midden-Oosten, Afrika en de Verenigde Staten. Ook de teams voor engineering en onderzoek worden groter.
Atlas en Nova
Het platform van Hadrian bestaat uit twee producten. Atlas brengt het externe aanvalsoppervlak van een organisatie voortdurend in kaart. Daarna gaan gespecialiseerde agents na of een gevonden blootstelling wel echt bruikbaar is voor een aanval. Nova voert daarnaast on-demand pentests uit. Omdat beide context delen, kan een team iets dat verdacht is binnen Atlas meteen dieper laten onderzoeken door Nova. Geen andere leverancier combineert deze ‘continuous exposure management’ en ‘agentic pentesting’ op één platform, zo claimt Hadrian.
Volgens Hadrian vertrouwt 87 procent van de organisaties nog op handmatige pentests. Slechts 0,47 procent van de bevindingen van vulnerability scanners blijkt daadwerkelijk exploiteerbaar. Damen Shipyards, een Nederlandse klant, leunde eerder op periodieke assessments. Hadrian geeft de scheepsbouwer nu “continu inzicht in wat een aanvaller daadwerkelijk kan zien en mogelijk kan misbruiken”, aldus CISO Hans Quivooij.
AI aan beide kanten
Het is inmiddels een aanname dat aanvallers AI gebruiken, waarbij aanvalstekens in zijn geheel te automatiseren zijn en zero-days voor het oprapen liggen voor LLM’s. CEO Rogier Fischer ziet in AI ook juist het antwoord op die gevaren. Toch richten de meeste mensen zich volgens hem op “het automatiseren van de verkeerde onderdelen”, zegt hij. Hadrian werkte naar eigen zeggen al met LLM’s voordat die sinds de opkomst van ChatGPT mainstream werden. Inmiddels heeft het allerlei securityinnovaties uitgebracht met veelal AI-assistentie ingebouwd. Zo bracht het vorig jaar Subwiz uit, een AI-tool die naar verborgen subdomeinen zoekt.