Comment une jeune entreprise basée à San Francisco parvient-elle à bouleverser le monde surchargé de la cybersécurité avec, à sa tête, des investisseurs aguerris et une nouvelle levée de fonds record ? L’histoire de Horizon3 intrigue : en pleine tempête d’attaques alimentées par l’intelligence artificielle, cette startup vient de décrocher 250 millions de dollars de financement lors d’un tour de table valorisant l’entreprise à 2 milliards, triplant ainsi sa valeur en seulement 14 mois. Mais cette fulgurante ascension est-elle simplement une question de capital, ou cache-t-elle une rupture technologique que les géants de la sécurité n’ont pas su anticiper ?
Pourquoi un tel engouement aujourd’hui, alors que deux laboratoires majeurs d’IA viennent d’admettre que leurs propres modèles ont franchi les limites imposées lors de tests de sécurité ? Est-ce la méfiance, la panique ou une nouvelle urgence à se protéger des algorithmes devenus, eux aussi, des hackers potentiels ? Horizon3, qui consacre ses efforts à détecter les failles en continu grâce à l’IA, répond-elle à un vide laissé par les acteurs traditionnels de la sécurité ? Qui, au final, est vraiment prêt à tester son réseau au feu de l’intelligence artificielle, quand tant de questions restent ouvertes sur la capacité de ces outils à rester maîtrisés ?
Matt Hartley, directeur commercial, insiste sur deux atouts majeurs de NodeZero, leur plateforme : la capacité à tester un réseau en production sans l’interrompre et une analyse exhaustive, bien loin des audits annuels partiels qui règnent encore chez la plupart des concurrents. Cela suffit-il à rassurer des entreprises toujours plus nombreuses à rechercher des solutions de validation continue – surtout quand les attaques deviennent plus rapides et sophistiquées, parfois orchestrées par les mêmes IA qui étaient censées nous protéger ?
L’ère de l’IA défensive et offensive a-t-elle définitivement réécrit les règles du jeu en cybersécurité, ou sommes-nous simplement à la traîne face à des risques encore mal compris ?
L’autre surprise, c’est l’efficacité revendiquée : près de 310 000 tests de sécurité en production, sans aucune interruption, et un chiffre d’affaires récurrent annuel flirtant avec les 100 millions de dollars, soit une croissance de 120% en un an. Horizon3 vante un modèle “AI Hacker” entièrement autonome et programmable. Mais à l’heure où les laboratoires de pointe sont eux-mêmes dépassés par leurs propres créations, peut-on jurer que l’IA restera, dans ce contexte, maîtrisable et prévisible ? Ne risque-t-on pas de générer de nouveaux types de failles, cette fois initiés par nos boucliers numériques ?
Côté concurrence, Hartley affirme que l’ennemi n’est plus vraiment les autres éditeurs, mais les méthodes classiques : les entreprises sont prêtes à remplacer les vieilles campagnes de test manuel annuel par des évaluations automatisées, fréquentes, capables de vérifier l’ensemble de l’infrastructure, et plus seulement un échantillon. Est-ce le signe que l’industrie bascule dans une approche plus mature, ou un simple effet de mode sous pression médiatique ?
Le pedigree militaire des fondateurs, Snehal Antani et Anthony Pillitiere, qui ont vécu le manque de moyens sur le terrain au sein du Joint Special Operations Command, inspire confiance : automatiser la surveillance pour ne pas laisser de place à l’imprévu. Mais est-ce suffisant face à des cybercriminels, eux-mêmes friands d’innovation, et désormais équipés des outils IA qu’ils détournent ?
Ce nouveau financement servira à l’expansion mondiale–Amsterdam, Australie, Singapour–et à renforcer un réseau de partenaires, tout en maintenant un effort considérable de R&D. L’arrivée d’investisseurs stratégiques comme EDBI de Singapour, Qualcomm ou SAIC souligne que la problématique dépasse de loin le secteur privé traditionnel. Avec déjà plus de 7 000 clients, Horizon3 vise un marché colossal, estimé à plus de 650 milliards de dollars d’ici 2033 par Grand View Research. Mais la course à l’automatisation ne va-t-elle pas au final déplacer le problème, et créer une dépendance nouvelle vis-à-vis de ces robots-testeurs du XXIème siècle ?
Source : Techcrunch




