Horizon3, 250 milyon dolarlık Series E ile 2 milyar dolar değerlemeye ulaştı

San Francisco merkezli siber güvenlik şirketi Horizon3, 3 Ağustos 2026’da 250 milyon dolarlık Series E turunu 2 milyar doların üzerinde değerlemeyle kapattı. Değerleme, yaklaşık 14 ay önceki 650 milyon dolarlık Series D’den üç katına çıktı. Turu NightDragon ve NEA birlikte yönetti. Hikâyenin özü fonlama rakamından çok NodeZero’nun modeli: canlı üretim sistemlerinde, yetkilendirilmiş, sürekli autonomous penetration testing.

Ana Gelişme

Horizon3 resmi açıklamasına göre NodeZero, “AI Hackers” olarak tanımlanan otonom pentest’i üretim ortamında kesinti olmadan çalıştırmayı hedefliyor. Şirket metrikleri (vendor): geçen yıla göre ARR’de yüzde 120 büyüme; 310.000 üretim testi ve sıfır kesinti iddiası; FedRAMP High. Müşteri sayısı kaynaklara göre değişiyor — şirket PR’ı “7.000’den fazla”, SiliconANGLE “6.500’den fazla” diyor; kesin rakam bağımsız denetlenmiş değil.

Yeni ve dönen yatırımcılar arasında EDBI, SAIC, Qualcomm Ventures ve diğerleri yer alıyor. SiliconANGLE toplam fonlamayı 428,5 milyon dolar olarak aktarıyor. Gelirlerin kullanımı: GTM ölçekleme, Singapur/Avustralya genişlemesi (Amsterdam hattı da uluslararası büyümede anılıyor) ve otonom blue-team remediation agent’ları. Dave DeWalt ve Morgan Kyauk’un yönetim kuruluna katıldığı şirket PR’ında belirtiliyor.

Neden Önemli?

AI-vs-AI cybersecurity döneminde saldırganlar da AI araçları kullanıyor; kurumlar sürekli, üretim-güvenli validation istiyor. NodeZero kategorisi, yıllık pentest raporundan sürekli exploitability doğrulamasına geçişi temsil ediyor. Türk CISO ve güvenlik ekipleri için ürün yerel-first olmasa da kategori net: yetkili otonom saldırı simülasyonu.

Aynı gün Zenity’nin agent governance turu tamamlayıcı katmanı işaret ediyor: Horizon3 exploitability’yi doğrular; Zenity agent eylemlerini runtime’da sınırlar. İki haber birleştirilmemeli; fonlama roundup’ına indirmek kategori farkını siler.

Değerlemenin 14 ayda üç katına çıkması, yatırımcıların “AI ile hızlanan saldırı yüzeyi” tezine geç aşamada da sermaye ayırdığını gösteriyor. Buna karşılık ARR ve müşteri metrikleri audited değil; alıcılar POC ve scope netliği istemeye devam etmeli. “World’s Best AI Hacker” tarzı pazarlama slogaları bu yazıda bilinçli olarak kullanılmıyor; kategori, yetkilendirilmiş sürekli pentest olarak anlatılıyor.

Stratejik yatırımcı isimleri (EDBI, SAIC, Qualcomm Ventures) savunma, kamu ve yarı iletken/edge ekosisteminden talep geldiğini ima ediyor. Bu, yalnızca venture momentum değil, kurumsal satın alma komitelerinin otonom validation’a bütçe ayırdığına dair dolaylı bir sinyal.

Teknik Detaylar

NodeZero’nun vaadi: canlı production’da authorized test, downtime yok. Bu, klasik red-team penceresinden farklı bir operasyon modeli. Blue-team remediation agent roadmap’i, bulguyu otomatik düzeltmeye taşıma niyetini gösteriyor — henüz tamamlanmış ürün iddiası olarak değil, fonlama kullanımı olarak.

Autonomous penetration testing ile geleneksel ASM (attack surface management) arasındaki fark, keşiften exploitability doğrulamasına geçişte yatıyor. Horizon3 anlatımı, “bulduk” yerine “kırılabilirliği üretimde gösterdik” diline yaslanıyor. FedRAMP High iddiası, ABD kamu/regüle alıcılar için kapı açıcı bir sinyal; Türkiye’deki regüle sektörler için doğrudan eşdeğer değil, referans çerçevesi.

Bağlam

AI lab containment ihlalleri ve hızlanan saldırgan tooling, talebi güçlendiren arka plan olarak sunuluyor; bu nedensellik kanıtı değil, zamanlama bağlamıdır. Snehal Antani liderliğindeki şirket, geç aşama AI security valuation sinyalinin güçlü örneklerinden biri. AI red teaming ve AI cybersecurity testing konularıyla kesişen pazar, hem offensive validation hem agent kontrolünde aynı anda ısınıyor.

Kategori haritası Türk güvenlik ekipleri için şöyle özetlenebilir: NodeZero tipi araçlar “kırılabilir mi?” sorusunu sürekli sorar; Zenity tipi araçlar “agent bunu yapmaya yetkili mi?” sorusunu runtime’da sorar. İkisi aynı bütçe satırına zorlanmamalı. Horizon3 turu, birinci soruya ayrılan sermayenin geç aşamada da güçlü olduğunu gösteriyor.

Sonraki Adımlar

İzlenecekler: uluslararası ofis büyümesi, blue-team agent teslimatı, müşteri/ARR iddialarının bağımsız doğrulanması. Güvenlik alıcıları için soru: sürekli authorized pentest ile mevcut red-team/ASM yığınının nasıl birleşeceği; false positive maliyeti ve production change window politikasıyla uyum.

Warning

ARR, müşteri sayıları ve “sıfır kesinti” iddiaları Horizon3’e aittir; müşteri sayısı PR ile SiliconANGLE arasında çelişkilidir.


Kaynaklar