跳转到主内容

Hadrian 融资 4000 万美元,扩大资产暴露管理与 AI 渗透测试业务

融资支持已有的 Atlas 和 Nova 平台。产品说明与 Nova 条款揭示,评估服务时应明确测试范围、排除条件和修复证据。

深色台面上,一只无标记金属方块被透明玻璃板围住
TechKili · 使用 Cloudflare FLUX 生成的 AI 插图
分享这篇文章:
本文目录

Hadrian 于 2026 年 10 月 6 日宣布融资 4000 万美元,用于扩大其在欧洲、中东、非洲及美国的进攻性安全业务,并投入工程与研究。对评估该平台的安全团队而言,关键问题是持续资产发现与定向渗透测试如何衔接,以及客户究竟能把测试范围限定到什么程度。

公司公告称,本轮由 Forgepoint Capital International 和 Smartfin 共同领投,累计融资达到 6500 万美元。The Next Web 于 10 月 6 日报道了这轮融资。获得资金的是已有业务:Hadrian 在 3 月 24 日就已推出 Nova,并非到十月融资时才发布它。

盘点外部资产与测试单个应用

Hadrian 将 Atlas描述为持续发现互联网暴露资产并验证风险的服务。它的出发点是企业对外可见的系统:有哪些系统,以及哪些发现需要处理。

Nova 则负责按需渗透测试。其产品页面介绍了发现所附的证据、复现步骤以及人工复核结果。渗透测试不只是列出可能的弱点,还要调查攻击者在指定范围内能够做什么。这些是供应商对服务的描述,并非 TechKili 自行测试得出的结论。

这种区分有助于制定评估标准。找到一款被遗漏的应用,与验证这款应用的行为,是相关但不同的任务。完成前者不能证明后者已得到覆盖。采购方应询问发现了哪些资产、实际测试了哪些,以及哪些内容没有纳入此次工作。

启动测试前先看范围控制

5 月 6 日更新的 Nova 条款规定单个目标 URL,允许顺带访问其他网址,并将书面排除要求视为指导,不保证严格遵守(第 3.3–3.4 条)。条款还允许设置请求频率限制,并由客户负责取得授权(第 3.5 和 4.1 条)。

我们的判断是,不能把一条书面排除要求直接当作技术上强制执行的边界。启动前,应与供应商明确必要限制,并确认对目标及相关服务的测试授权。还应询问本次测试将如何处理重定向、共用登录系统或依赖服务。这样,笼统的客户控制承诺才能转化为针对具体应用的可执行决定。

检查从发现问题到修复的全过程

融资公告中的可见性、回报和修复速度数据属于公司说法。已查阅来源没有提供独立对比,证明这些结果适用于读者自己的环境。条款也不保证 Nova 能识别每一个漏洞。

有价值的试点应跟踪一个问题的复现、修复和再次检查,并记录测试范围及排除资产。这才能检验安全团队真正需要使用的服务环节。新增资金可以支持 Hadrian 的扩张计划,但本身不能证明保护全面,也不会让客户关于测试的决定自动完成。

来源