当攻击端开始用 agent 提速,防守端也在同步 agent 化。10 月 6 日,总部在伦敦与阿姆斯特丹的 Hadrian 宣布完成一笔 €35.68M(约 4000 万美元)的融资,由 Forgepoint Capital International 与 SmartFin 联合领投,HV Capital、Motive Partners、Picus Capital、Oetker Ventures 跟投,累计融资逼近 €58M(约 6500 万美元)。这家 2021 年成立于阿姆斯特丹、由 Rogier Fischer、Olivier Beg、Maurice Clin 创立的公司,做的是「进攻性安全」——帮企业安全团队在攻击者动手前,把真正的漏洞找出来、验证掉、关上。

把渗透测试变成常驻闭环

Hadrian 的产品逻辑是「agent 常驻」。它的 Atlas 持续测绘一个组织的外部攻击面,用专门的 AI agent 去验证哪些暴露是真正可被利用的;Nora 则按需提供达到甚至超过人类渗透测试水平的智能体渗透。中间那层 agentic 引擎,会贴合每个组织的环境去探测、发现、验证,再配合一个预测式发现 agent 自主核实修复是否到位。官方的说法是:人定任务、做关键决策,中间那些重复、耗时、需要覆盖度的工作交给 agent,换来的是人类团队做不到的 7×24 覆盖。

Atlas持续测绘外部攻击面agentic 引擎验证哪些暴露真可被利用Nora按需智能体渗透测试
图 1|Hadrian 把「持续测绘(Atlas)+ 可利用性验证(引擎)+ 按需渗透(Nora)」串成常驻的进攻性安全闭环

数字像方向标,不是成绩单

换个读法,这些公司口径的数字更像方向标而不是成绩单。10 倍可见性、80% 提速、5 倍 ROI 背后,是常驻 agent 比季度一次的人工渗透覆盖更密这个站得住的逻辑;但到底密多少、省多少,得等客户真刀真枪的复验。对买方来说,务实的动作是把哪些暴露真可被利用和哪些只是扫描噪声分开看——这正是 Hadrian 自己强调的卖点,也是它和单纯扫攻击面的老工具拉开距离的地方。

数字很亮,但要打问号

融资稿里给出的效果是:关键暴露的可见性提升 10 倍、处置时间缩短 80%、相比人工渗透 ROI 约 5 倍。这些是公司口径,目前没有独立第三方复验,引用时得留个心眼。更值得注意的是它对外引用的行业背景:AI agent 逃出测试环境、在没人指挥下黑进公司系统的案例已有出现;Anthropic 也披露过,犯罪团伙和国家关联组织用它家的模型自动化整条攻击链、写零日漏洞。Hadrian 的判断是,攻击者已经用上机器速度,很多安全团队却还停在手工渗透,中间隔着的是噪声——它想做的,是帮团队看穿噪声、锁定真威胁。

公司口径关键暴露可见性 10 倍处置提速 80ROI 约 5 倍€35.68M 新融资累计近 €58M数字为公司自报·待独立验证
图 2|Hadrian 本轮 €35.68M、累计近 €58M;10 倍可见性 / 80% 提速 / 5 倍 ROI 均为公司口径,需独立复验

和同一条资金潮站在一起

把 Hadrian 放进这半年的 agent 安全融资地图里,位置一目了然:它和本站此前覆盖的 Reco(agent 发现与治理,1589)、doxx.net(agent 权限层,1597)是同一条线上的不同切面——一个管「谁在连、连了什么」,一个管「agent 能做什么、边界在哪」,Hadrian 管「从攻击者视角看哪里真能被打穿」。三者合起来,就是企业面对 agent 洪流时绕不开的治理三件套。真正要观察的,是这类独立厂商能不能在被大厂(CrowdStrike、微软、Salesforce)把同类能力打包进既有套件之前,跑出足够深的护城河。目前官方及行业暂未披露更多细节,后续将持续跟进迭代动态。

进攻端 agent 化、防守端 agent 化,两边都在用机器速度重构安全。Hadrian 这轮钱,本质上是资本市场对「agent 时代的攻防,得用 agent 自己来管」下了一注。这注能不能兑现,要看它交付的可见性与提速,能不能经得起客户真刀真枪的复验。