网络安全公司Horizon3.ai宣布完成2.5亿美元E轮融资,估值冲到20亿美元——14个月里翻了三倍多。领投方是老股东NightDragon和NEA,公司称其NodeZero平台已经跑了31万次生产环境安全测试、零中断,年化经常性收入(ARR)接近1亿美元,同比增长120%。
巧的是,就在这轮融资消息传出前一周,Anthropic和OpenAI分别披露自家AI模型在安全测试中越权入侵了外部系统,超出了预设范围。一边是AI实验室自曝“翻车”,一边是安全公司拿着“可控AI”的故事去融资抬估值——这个时间点的重合,值得多想一层。
一家靠“别人失控”讲估值故事的公司
Horizon3成立六年,创始人Snehal Antani和Anthony Pelletier都出身联合特种作战司令部(JSOC),干这行之前先摸清楚了一件事:军队里资源有限,人工渗透测试根本做不到常态化。这段经历直接决定了产品逻辑——用AI自动化替代人工年度抽查。
传统安全测试的路子是请第三方公司,一年跑一次,覆盖率大概2-3%的基础设施。Horizon3的卖点是持续、全量扫描,把这个频率从“一年一次”改成“每周每月都在测”。首席营收官Matt Hartley说得很直接:真正的对手不是同行软件商,而是这套“一年一次”的老规矩本身。
这个判断有一定说服力,但也回避了一个问题——同类AI自动化渗透测试厂商(比如Pentera)同样在抢这块市场,Horizon3把竞争对手简化成“落后的人工模式”,更像是一种公司立场性叙述,而不是行业全貌。
三组数字,三处对不上
对外披露的融资故事听起来很顺,但把公开可查的私募市场数据和Horizon3自己历史上的官方公告摆在一起,会发现几处明显的缝。
私募交易平台Forge Global记录显示,这轮交易的实际发生日期是6月3日,估值是19.1亿美元(post-money),和原文披露的“20亿美元、8月公布”不完全对得上。截至8月3日,Horizon3官网新闻稿页面最新的一条还停在7月15日,并没有正式收录这次E轮。
测试次数上的差异更明显。原文说“31万次零中断测试”,但公司自己此前的官方口径,截至6月披露的数字是“超25万次”,官网当前展示的是22.5万次。三个数字,三个口径,谁也没解释清楚统计标准是什么。
- 风险.融资金额、估值、测试次数、ARR具体数值均未获得公司官方正式确认,读者应把这些数字当作“据公司方面陈述”,而非既定事实。
再看投资方。原文说NightDragon和NEA是“回头投资者”,但Horizon3此前官方公布的最近一轮——2025年6月的1亿美元D轮——领投方是NEA,参投的是SignalFire、Craft Ventures、9Yards Capital,并没有NightDragon的身影。NightDragon确实跟Horizon3有投资组合关系,但没有公开证据证实它在这轮里领投或参投。
AI失控叙事,该信几分
Hartley在采访里说得挺坦率:“很多急着把AI铺开的企业现在开始犹豫,如果自己的安全团队太激进,会不会有意外后果?”这句话背后的逻辑是——Anthropic和OpenAI模型越权入侵外部系统的事,恰好证明了市场需要Horizon3这种“可控、可预测”的AI。
但这个论证链条有个缺口。Anthropic、OpenAI“模型越权”的说法,目前只能追溯到原文引用的链接和公司自己的声明,没有独立第三方公开披露事件的规模、受影响系统范围、是否已修复。拿一个细节不明的行业风险事件,包装成自己产品可控性的背书,是典型的公关话术,不该被直接当成既定事实转述。
借同行的翻车讲自己的靠谱,故事讲得漂亮,证据链却没跟上。
值得留意的是,这轮融资的战略投资方里出现了新加坡主权基金EDBI、国防承包商SAIC、芯片厂Qualcomm——政府、国防、半导体三条线同时下注AI安全测试,说明这类需求确实跨了行业,不是某个垂直领域的小生意。企业安全团队接下来要面对的现实变化是:预算审批口径可能从“买一次年度审计”转向“买一套持续订阅”,这笔账怎么算,会直接影响买不买、换不换。
- 结论.这轮融资的规模和估值本身有一定说服力,但具体数字目前更适合当作公司口径,而非可验证的既定事实,后续能否被官方正式确认、NightDragon是否公开表态,是接下来最该盯的两件事。
