Hadrian sammelt 40 Mio. Dollar für offensive KI-Sicherheit
Hadrian, ein Anbieter für offensive Sicherheit aus Amsterdam, hat eine Series-B-Runde über 40 Millionen US-Dollar abgeschlossen. Mit dem Geld will das Start-up in der Region EMEA und in den USA wachsen.
Das Unternehmen vertreibt eine KI-native Plattform, die Organisationen so testet, wie es Angreifer tun würden. Die Grundidee: Wenn Kriminelle dank KI Schwachstellen in Maschinengeschwindigkeit finden und ausnutzen, brauchen Verteidiger Werkzeuge, die genauso schnell sind.
Wer hinter der Runde steht
Angeführt wurde die Series B gemeinsam von Forgepoint Capital International und SmartFin. Auch die bisherigen Investoren HV Capital, Motive Partners, Picus Capital und Oetker Ventures haben sich beteiligt.
Mit der neuen Runde steigt Hadrians Gesamtfinanzierung auf 65 Millionen US-Dollar. Neben der Expansion in neue Märkte will das Unternehmen mehr Geld in seine Entwicklungs- und Forschungsteams stecken.
Gegründet wurde Hadrian 2021 von zwei ehemaligen ethischen Hackern, CEO Rogier Fischer und Chief Hacking Officer Olivier Beg. Als Mitgründer kam der Unternehmer Maurice Clin hinzu, der die Geschäftsentwicklung leitet.
Atlas und Nova
Die Plattform deckt vier Phasen ab: Erkennung, Validierung, Priorisierung und Behebung. Sie verbindet kontinuierliches Exposure-Management mit agentischen Penetrationstests. Das heißt, KI-Agenten übernehmen Testaufgaben, die sonst menschliche Pentester erledigen würden.
Die Hauptarbeit teilen sich zwei Produkte:
- Atlas erstellt eine fortlaufend aktualisierte Karte der externen Angriffsfläche einer Organisation. KI-Agenten prüfen anschließend, welche der gefundenen Schwachstellen sich tatsächlich ausnutzen lassen.
- Nova bietet agentische Pentests auf Abruf.
Laut Hadrian folgt das System den Angriffspfaden, die ein Hacker nehmen würde, sucht nach ausnutzbaren Wegen in die Organisation und prüft selbstständig, ob eine Korrektur gewirkt hat.
Zu viele Warnungen, zu wenige echte Risiken
Hadrian präsentiert sein Produkt als Antwort auf ein Ungleichgewicht: Angreifer setzen längst auf KI, während viele Verteidiger noch auf manuelle Tests angewiesen sind.
"Angreifer agieren heute in Maschinengeschwindigkeit, aber viele Sicherheitsteams hinken Jahre hinterher. Daten zeigen, dass 87 % der Organisationen noch manuelle Pentests durchführen", so das Unternehmen.
Manuelle Arbeit tut sich zudem schwer mit dem Grundrauschen. Hadrian weist darauf hin, dass nur 0,47 % der Funde von Schwachstellenscannern tatsächlich ausnutzbar sind. Demnach erfordern 99,5 % der Warnungen, mit denen sich Sicherheitsteams beschäftigen, überhaupt kein Handeln.
Fischer zufolge hat die Branche KI bisher auf die falschen Ziele angesetzt.
"Jeder sieht, dass KI die Bedrohungslage verändert. Vielleicht liegt in ihr auch die Lösung, aber die meisten konzentrieren sich darauf, die falschen Teile zu automatisieren", sagte er. "Wir arbeiten mit LLMs, seit es sie gibt, lange bevor sie Mainstream wurden, und wir wissen, dass KI viel schneller arbeiten kann als jedes menschliche Team für offensive Sicherheit. Deshalb haben wir eine Plattform gebaut, die die Angriffspfade von Hackern nachbildet und unseren Kunden hilft, ihre zentralen Risiken zu verstehen und ihre Sicherheitsressourcen richtig zu priorisieren."
Die behaupteten Ergebnisse
Nach Angaben von Hadrian haben seine Kunden zehnmal mehr Einblick in kritische Risiken gewonnen. Außerdem verspricht das Unternehmen eine fünfmal bessere Kapitalrendite als bei manuellen Pentests und eine um 80 % schnellere Behebung. Diese Zahlen stammen vom Unternehmen selbst und wurden nicht unabhängig überprüft.
Hadrian betont, dass der Mensch das Sagen behält. "Menschen geben die Mission vor und treffen die wichtigen Entscheidungen, während die KI die Arbeit dazwischen erledigt und für Abdeckung, Wiederholung und Tempo sorgt, die kein Team rund um die Uhr leisten kann", erklärte Hadrian.
Unsere Einschätzung
Hadrians Finanzierungsrunde gehört zu einer deutlichen Investitionswelle rund um autonome offensive Sicherheit. SecurityWeek nennt in seiner Berichterstattung mehrere aktuelle Finanzierungen in derselben Nische, darunter A Security (37 Millionen US-Dollar), XBOW (35 Millionen US-Dollar), Escape (18 Millionen US-Dollar) und Tenzai (75 Millionen US-Dollar als Seed-Finanzierung). Anfang des Monats hat Armadin 255,5 Millionen US-Dollar eingesammelt - für seine KI-Agenten. Investoren scheinen überzeugt, dass Pentests vor dem Wandel von regelmäßigen Einzelprojekten hin zu kontinuierlicher, maschinengesteuerter Arbeit stehen.
Die Logik dahinter ist leicht nachzuvollziehen. Microsoft warnte kürzlich, dass Angreifer im frühen KI-Wettlauf vor den Verteidigern liegen. Wir haben auch schon gesehen, wie eine von KI gefundene Schwachstelle später in freier Wildbahn ausgenutzt wurde. Wenn Entdeckung und Ausnutzung immer schneller werden, lässt ein jährlicher manueller Pentest ein langes Zeitfenster offen, in dem neue Schwachstellen ungeprüft bleiben.
Trotzdem sollten Leser Herstellerkennzahlen mit Vorsicht genießen. Aussagen wie "zehnmal mehr Einblick" hängen davon ab, wie gemessen wird, und Hadrian hat seine Methode nicht veröffentlicht. Für Sicherheitsteams ist das Problem des Grundrauschens der nützlichere Punkt. Wenn nur ein winziger Teil der Scannerfunde ausnutzbar ist, kann der Nachweis, welche davon wirklich zählen, mehr wert sein, als noch mehr Probleme aufzuspüren.
Es lohnt sich zu beobachten, ob diese Plattformen in unabhängigen Tests überzeugen können und wie gut sie mit Genauigkeit und Sicherheit umgehen, wenn Agenten produktive Live-Systeme untersuchen. Da der Markt sich mit ähnlichen Angeboten füllt, erscheint auch eine Konsolidierung plausibel.
