Ficha · confiança medium

Tipo: empresa

Founders: Snehal Antani, Anthony Pillitiere

Site: horizon3.ai

Acha gaps proativamente: sim

Angulo audit: fornecedor

Atende enterprise: sim

Autonomia: age-sozinho

Categoria declarada: AI-Native Proactive Security Company

Categoria real: pentest autônomo e gestão contínua de exposição

Concorrentes nomeados: Strike Security, Cobalt.io, HackerOne

Entrega remediacao: parcial

Entregavel: plataforma-saas, agente-autonomo, relatorio, api

Expansao: Flex para Core, Pro e Elite; mais ativos, WebApp, suporte premium, testes concorrentes e distribuição via MSP ou MSSP

Faixa preco: US 15 mil por teste Flex de 1.000 ativos; US 25 mil a US$ 42,5 mil por 12 meses e 500 ativos nos pacotes Core a Elite

Fundacao: 2019

Funding total: US$ 428,5M somando as rodadas publicadas

Geografia: eua, europa, apac

Hq: San Francisco, Estados Unidos

Icp: enterprise, mid-market, governo federal e provedores gerenciados que precisam validar exposição em produção repetidamente

Investidores lead: NightDragon, NEA

Motion gtm: sales-led, canal-msp, marketplace

Nicho: ofensiva

Origem: clipboard

Pricing publico: sim

Roda onde: control plane SaaS, cloud da Horizon3 para testes externos e host Docker ou OVA na rede do cliente para testes internos

Tem entrada gratis: nao

Ultima rodada: US$ 250M Série E (03/08/2026)

Unidade cobranca: por ativo em contrato, com pacote por capacidade e add-on por aplicação web licenciada

Valuation: >US 2 bi na Série E; US 650M na Série D

Vertical: financas, saude, energia, manufatura, governo, defesa, educacao

Wedge: proof of value comercial ou teste episódico Flex de 1.000 ativos

Síntese

A Horizon3.ai vende o NodeZero, uma plataforma SaaS que executa técnicas reais de ataque em ambientes de produção, encadeia falhas exploráveis, orienta a correção e retesta o resultado. (https://horizon3.ai/)

A oferta vai de um teste episódico Flex a pacotes Core, Pro e Elite, cobrados por ativos e ampliados por detecção, inteligência, aplicações web e suporte. (https://horizon3.ai/pricing/)

O mercado inclui enterprise, mid-market, governo federal e provedores gerenciados, com quatro empresas Fortune 10 sem nome divulgado. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)

TTEC e Virginia Tech são clientes nomeados em histórias publicadas pela empresa. (https://horizon3.ai/customer-story/ttec-security-validation-customer-story/) (https://horizon3.ai/customer-story/virginia-tech-automated-external-pentesting/)

A empresa anunciou uma Série E de US 250 milhões em 03/08/2026, a valuation superior a US 2 bilhões, e declarou mais de 7 mil organizações protegidas. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)

No mapa, a Horizon3.ai ocupa a interseção entre pentest autônomo, validação de controles e gestão contínua de exposição, com distribuição direta, parceiros e AWS Marketplace. (https://horizon3.ai/aws/)

Posicionamento

Go hack yourself. Before they do.

Fonte: Horizon3.ai, home, não datada. (https://horizon3.ai/)

Safely and autonomously hack your production environment, fix what matters most, verify instantly, and repeat continuously. Security you can prove.

Fonte: Horizon3.ai, home, não datada. (https://horizon3.ai/)

A frase-âncora promete pentest autônomo em produção, priorização, verificação imediata e repetição contínua. (https://horizon3.ai/)

Horizon3, the AI-Native Proactive Security Company behind NodeZero®

Fonte: Horizon3.ai, press release da Série E, 03/08/2026. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)

A categoria declarada é AI-Native Proactive Security Company, uma criação de categoria que combina IA, proatividade e segurança sem delimitar sozinha o tipo de produto. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)

A categoria real é pentest autônomo com funções de continuous threat exposure management, validação de controles e detecção por tripwires. (https://horizon3.ai/pricing/)

O rótulo World’s Best AI Hacker é vago, pois o material não apresenta benchmark independente, universo comparado ou métrica para best. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)

A empresa se contrapõe explicitamente a scanners de vulnerabilidade, pentests manuais e ferramentas de breach and attack simulation em uma matriz de capacidades. (https://horizon3.ai/why-our-platform-wins/)

O antagonista econômico é o teste humano anual e restrito a uma amostra da infraestrutura, segundo o CRO Matt Hartley em entrevista. (https://techcrunch.com/2026/08/03/horizon3-hits-2-billion-valuation-with-250m-series-e-as-ai-threats-escalate/)

O JTBD é provar quais caminhos um atacante consegue explorar agora, ordenar o trabalho defensivo por impacto e permitir reteste depois da correção. (https://horizon3.ai/nodezero/)

O why-now declarado é a aceleração de ataques por IA e a incapacidade de testes humanos anuais cobrirem toda a infraestrutura com frequência semanal ou mensal. (https://techcrunch.com/2026/08/03/horizon3-hits-2-billion-valuation-with-250m-series-e-as-ai-threats-escalate/)

Entregável

No dia 1, o cliente cria uma conta, escolhe a operação, prepara um host Docker ou OVA para o ambiente interno e lança um teste; testes externos saem da cloud da Horizon3. (https://horizon3.ai/nodezero/)

O primeiro resultado inclui prova de exploração, caminho de ataque, impacto priorizado, orientação de correção e relatório. (https://horizon3.ai/nodezero/)

No dia 90, uma implantação madura pode operar testes agendados, Quick Verify, integração por API, Tripwires, Rapid Response e acompanhamento da redução de exposição. (https://horizon3.ai/pricing/)

O que o produto faz sozinhoO que exige aprovação humanaO que sobra pro cliente
Enumera endpoints, descobre caminhos, encadeia fraquezas, executa técnicas reais e prioriza impactos. (https://horizon3.ai/who-uses-nodezero/)Definir escopo, credenciais, operação e momento do teste; criar ou disponibilizar o host interno. (https://horizon3.ai/nodezero/)Avaliar o contexto do negócio, decidir prioridade e implementar as correções indicadas. (https://horizon3.ai/nodezero/)
Agenda e repete pentests depois da configuração inicial. (https://horizon3.ai/nodezero/)Autorizar o agendamento e monitorar o teste pela RealTime View. (https://horizon3.ai/nodezero/)Coordenar donos de ativos e mudanças em produção. (https://horizon3.ai/customer-story/virginia-tech-automated-external-pentesting/)
Gera evidência, relatório e caminho de ataque; integra achados via GraphQL API. (https://horizon3.ai/customer-story/virginia-tech-automated-external-pentesting/)Aprovar integrações e roteamento para sistemas como GitLab e ServiceNow. (https://horizon3.ai/customer-story/virginia-tech-automated-external-pentesting/)Executar a remediação nos sistemas de engenharia e operação. (https://horizon3.ai/customer-story/virginia-tech-automated-external-pentesting/)
Retesta uma correção com Quick Verify e informa se ela funcionou. (https://horizon3.ai/nodezero/)Acionar a verificação depois da mudança. (https://horizon3.ai/nodezero/)Fazer a mudança corretiva antes do reteste. (https://horizon3.ai/nodezero/)

Oferta e pricing

O site organiza o produto em NodeZero Flex, Core, Pro e Elite. (https://horizon3.ai/pricing/)

Flex oferece pentest autônomo episódico, Core adiciona testes contínuos, Pro acrescenta Rapid Response e Tripwires, e Elite soma Insights, High Value Targeting, Advanced Data Pilfering, inteligência de atores e priorização de vulnerabilidades. (https://horizon3.ai/pricing/)

O AWS Marketplace publica contratos de 12, 24 e 36 meses e informa que o preço depende da duração e da quantidade de uso contratada. (https://aws.amazon.com/marketplace/pp/prodview-l4tou5vhpvarm)

Para 12 meses e 500 ativos, os preços publicados são US 25 mil no Core, US 32,5 mil no Pro e US$ 42,5 mil no Elite. (https://aws.amazon.com/marketplace/pp/prodview-l4tou5vhpvarm)

O Flex custa US 15 mil por um teste de 1.000 ativos, enquanto o Premium Support Gold custa US 100 mil e cobre até 25 mil ativos, implantação de até 90 dias e customer success mensal. (https://aws.amazon.com/marketplace/pp/prodview-l4tou5vhpvarm)

A unidade principal de cobrança é ativo coberto por contrato; o add-on WebApp Continuous usa cada aplicação licenciada como unidade. (https://horizon3.ai/pricing/)

O wedge público mais claro é o Flex, um teste único de 1.000 ativos que precede uma assinatura contínua. (https://aws.amazon.com/marketplace/pp/prodview-l4tou5vhpvarm)

O funil enterprise usa demonstração e proof of value, com qualificação, negociação, fechamento e cálculo de ROI depois da prova. (https://jobs.ashbyhq.com/horizon3ai/26e24bde-ceba-4ddf-821b-61ce61a683c1)

Free tier, open source e trial gratuito do NodeZero: não encontrado na home, na página do produto, na página de pacotes nem no AWS Marketplace. (https://horizon3.ai/pricing/)

O host Docker gratuito é infraestrutura de execução para testes internos e não constitui uma licença gratuita do produto. (https://horizon3.ai/nodezero/)

O caminho de expansão passa de Flex a Core, Pro e Elite, aumenta a quantidade de ativos, adiciona WebApp e suporte premium e amplia concorrência de testes em provedores. (https://horizon3.ai/partners/mssp-msp/)

Mercado e ICP

A empresa declara atender organizações de todos os tamanhos, de pequenas instituições educacionais a empresas Fortune 100. (https://horizon3.ai/who-uses-nodezero/)

O press release da Série E segmenta a demanda em enterprise, mid-market e clientes federais. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)

Os usuários operacionais nomeados incluem ITOps, SecOps, red teams, pentesters, grandes organizações, MSSPs e MSPs. (https://horizon3.ai/who-uses-nodezero/)

O comprador provável é liderança de segurança ou TI com orçamento de plataforma, enquanto provedores gerenciados compram para revender validação a sua base; o cargo exato que assina o cheque não foi encontrado. (https://horizon3.ai/partners/mssp-msp/)

As verticais declaradas abrangem bancos, saúde, energia, manufatura, governo e contratantes de defesa. (https://horizon3.ai/why-our-platform-wins/)

TTEC é um cliente enterprise nomeado que usa o produto para validar caminhos exploráveis e produzir evidência para auditoria e clientes. (https://horizon3.ai/customer-story/ttec-security-validation-customer-story/)

Virginia Tech é um cliente nomeado com mais de 38 mil estudantes, centenas de departamentos e infraestrutura distribuída entre localidades e clouds. (https://horizon3.ai/customer-story/virginia-tech-automated-external-pentesting/)

A home afirma confiança da NSA e de quatro empresas Fortune 10, mas não nomeia as quatro empresas. (https://horizon3.ai/)

A cobertura é global, com expansão anunciada para Amsterdam, Austrália e Singapura em 2026. (https://techcrunch.com/2026/08/03/horizon3-hits-2-billion-valuation-with-250m-series-e-as-ai-threats-escalate/)

Quem explicitamente não é cliente: não encontrado.

GTM e distribuição

O motion principal é sales-led: a home e as páginas de produto encaminham para demonstração, e a vaga de enterprise account executive descreve prospecção, proof of value, negociação e fechamento. (https://jobs.ashbyhq.com/horizon3ai/26e24bde-ceba-4ddf-821b-61ce61a683c1)

A remuneração publicada para o enterprise account executive de Nova York era de US 300 mil a US 380 mil de OTE, dividida em 50% fixo e 50% variável em 05/03/2026. (https://jobs.ashbyhq.com/horizon3ai/26e24bde-ceba-4ddf-821b-61ce61a683c1)

A mesma vaga exige relações com channel partners e revendedores regionais, sinal de venda indireta dentro do motion enterprise. (https://jobs.ashbyhq.com/horizon3ai/26e24bde-ceba-4ddf-821b-61ce61a683c1)

MSSPs e MSPs recebem certificação, incentivos, descontos e licenciamento elástico para executar testes concorrentes em múltiplos clientes. (https://horizon3.ai/partners/mssp-msp/)

O AWS Marketplace permite compra direta e Consulting Partner Private Offers com preço e termos personalizados. (https://horizon3.ai/aws/)

O anúncio da Série E diz que o capital financiará expansão de vendas, marketing, canal e presença internacional. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)

PLG como motion real: não encontrado, pois o site permite criar conta, mas não publicou free tier nem trial gratuito. (https://horizon3.ai/nodezero/)

Como o produto funciona

Para teste interno, o cliente prepara um host Docker ou uma OVA dentro do ambiente e cola um script de execução; para teste externo, a operação parte da cloud da Horizon3. (https://horizon3.ai/nodezero/)

O NodeZero faz reconhecimento, enumera endpoints, seleciona módulos de exploração e encadeia fraquezas conforme as descobertas feitas durante a execução. (https://horizon3.ai/nodezero/)

A cobertura publicada inclui redes internas e externas, cloud, Kubernetes, Active Directory, phishing impact e aplicações web. (https://horizon3.ai/pricing/)

O mecanismo lê topologia, configurações, credenciais expostas, identidades, controles de endpoint e caminhos até ativos de alto valor conforme o pacote contratado. (https://horizon3.ai/why-our-platform-wins/)

O produto executa ataques reais em produção e interrompe a ação antes de causar dano, segundo a própria empresa. (https://horizon3.ai/why-our-platform-wins/)

O resultado apresenta prova, impacto, diagrama do caminho de ataque, orientação e verificação da correção. (https://horizon3.ai/nodezero/)

Tripwires adiciona honeypots e detecção de movimento lateral; Rapid Response incorpora exploração de vulnerabilidades zero-day e N-day emergentes. (https://horizon3.ai/pricing/)

A GraphQL API permite automatizar testes e enviar achados aos sistemas de engenharia e ITSM. (https://horizon3.ai/customer-story/virginia-tech-automated-external-pentesting/)

Time fundador

Snehal Antani e Anthony Pillitiere são os cofundadores nomeados pela empresa e pela TechCrunch. (https://techcrunch.com/2026/08/03/horizon3-hits-2-billion-valuation-with-250m-series-e-as-ai-threats-escalate/)

Antani é cofundador e CEO; antes da Horizon3, foi CTO do Joint Special Operations Command, CTO da Splunk e CIO da GE Capital. (https://horizon3.ai/about-us/)

Pillitiere foi Deputy CTO no U.S. Special Operations Command e aparece atualmente como Head of Community Engagement no site da empresa. (https://horizon3.ai/news/news-mention/horizon3-ai-raises-30m-series-b-to-disrupt-the-pentesting-market/) (https://horizon3.ai/about-us/)

Os dois se conheceram no Joint Special Operations Command e observaram que restrições de recursos impediam testes contínuos, segundo a TechCrunch. (https://techcrunch.com/2026/08/03/horizon3-hits-2-billion-valuation-with-250m-series-e-as-ai-threats-escalate/)

A adequação founder-problem vem da experiência em operações cibernéticas de forças especiais, segurança enterprise e software de observabilidade. (https://horizon3.ai/about-us/)

Exit anterior dos founders: não encontrado.

Headcount atual: não encontrado.

Funding

DataEstágioValorValuationLeadParticipantesFonte
08/06/2021Série AUS$ 8,5Mnão encontradoSignalFirenão encontradoHorizon3.ai, reprodução de SiliconANGLE. (https://horizon3.ai/news/news-mention/automated-penetration-testing-startup-horizon3-ai-raises-8-5m/)
02/11/2021Série BUS$ 30Mnão encontradoSignalFirenão encontradoHorizon3.ai, reprodução de PR Newswire. (https://horizon3.ai/news/news-mention/horizon3-ai-raises-30m-series-b-to-disrupt-the-pentesting-market/)
08/08/2023Série CUS$ 40Mnão encontradoCraft VenturesSignalFireHorizon3.ai, reprodução de Business Wire. (https://horizon3.ai/news/press-release/horizon3-ai-raises-40m-series-c-to-confront-attackers-with-proactive-continuous-security-testing/)
10/06/2025Série DUS$ 100MUS$ 650M, informado retrospectivamenteNEASignalFire, Craft Ventures, 9Yards CapitalHorizon3.ai, reprodução de Business Wire. (https://horizon3.ai/news/press-release/horizon3-ai-raises-100m-to-cement-leadership-in-autonomous-security/)
03/08/2026Série EUS$ 250Msuperior a US$ 2 biNightDragon e NEAAcrew Capital, Blue Cloud Ventures, Demeter Group, EDBI, PSG, SAIC, Sapphire Ventures, Craft Ventures, Prosperity7 Ventures, Qualcomm Ventures, Ridge Ventures e SignalFireHorizon3.ai, press release da empresa. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)

Até a Série C, a empresa informava US$ 78,5 milhões levantados. (https://horizon3.ai/news/press-release/horizon3-ai-raises-40m-series-c-to-confront-attackers-with-proactive-continuous-security-testing/)

As Séries D e E acrescentaram US 350 milhões, levando a soma das rodadas publicadas a US 428,5 milhões. (https://horizon3.ai/news/press-release/horizon3-ai-raises-100m-to-cement-leadership-in-autonomous-security/) (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)

Tração

Em 03/08/2026, a empresa declarou mais de 7 mil organizações globais, quatro empresas Fortune 10 e crescimento de ARR de 120% ano a ano: grau autodeclarado. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)

Na mesma data, a TechCrunch reportou cerca de 7.200 a 7.300 clientes, de MSPs que atendem pequenas empresas a companhias Fortune 10: grau imprensa. (https://techcrunch.com/2026/08/03/horizon3-hits-2-billion-valuation-with-250m-series-e-as-ai-threats-escalate/)

Em 03/08/2026, o CRO Matt Hartley disse à TechCrunch que a empresa se aproximou de US$ 100 milhões de ARR em 2025 e cresceu 120% ano a ano: grau imprensa, com número fornecido por executivo da empresa. (https://techcrunch.com/2026/08/03/horizon3-hits-2-billion-valuation-with-250m-series-e-as-ai-threats-escalate/)

Em 03/08/2026, a empresa declarou 310 mil testes em produção com zero interrupções: grau autodeclarado. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)

Em 08/08/2023, a empresa declarou crescimento de clientes de 3 vezes ano a ano: grau autodeclarado. (https://horizon3.ai/news/press-release/horizon3-ai-raises-40m-series-c-to-confront-attackers-with-proactive-continuous-security-testing/)

Em 08/08/2023, a TechCrunch reportou mais de 300 organizações clientes, incluindo agências governamentais: grau imprensa, atribuído ao CEO. (https://techcrunch.com/2023/08/08/horizon3-secures-40m-to-expand-its-pen-testing-platform/)

Número auditado de clientes, ARR ou testes: não encontrado.

Concorrência e consolidação

A TechCrunch nomeou Strike Security, Cobalt.io e HackerOne como concorrentes em 08/08/2023. (https://techcrunch.com/2023/08/08/horizon3-secures-40m-to-expand-its-pen-testing-platform/)

No material próprio, a Horizon3 compara o NodeZero com scanners de vulnerabilidade, pentests manuais e ferramentas de breach and attack simulation. (https://horizon3.ai/why-our-platform-wins/)

O status quo de firmas humanas contratadas para testes anuais é o concorrente econômico enfatizado pelo CRO em 2026. (https://techcrunch.com/2026/08/03/horizon3-hits-2-billion-valuation-with-250m-series-e-as-ai-threats-escalate/)

A IBM comprou a Randori em 06/06/2022 para combinar attack surface management, continuous automated red teaming e X-Force Red; o preço não foi divulgado, e a TechCrunch citou valuation estimado entre US 50 milhões e US 100 milhões. (https://techcrunch.com/2022/06/06/ibm-acquires-offensive-security-startup-randori-to-bolster-its-cybersecurity-toolkit/)

A Bugcrowd comprou a Mayhem Security em 04/11/2025 para adicionar testes ofensivos por IA com humanos no loop; os termos não foram divulgados. (https://www.bugcrowd.com/press-release/bugcrowd-acquires-mayhem-security/)

Essas aquisições mostram dois tetos estratégicos adjacentes: uma suíte enterprise absorve red teaming automatizado, e uma plataforma de testes crowdsourced incorpora automação ofensiva. (https://www.bugcrowd.com/press-release/bugcrowd-acquires-mayhem-security/)

Enterprise, descoberta proativa e remediação

CampoVereditoEvidência decisória
atende_enterprisesimTTEC é cliente nomeado e opera um ambiente enterprise que precisa produzir evidência para auditoria e clientes. (https://horizon3.ai/customer-story/ttec-security-validation-customer-story/)
acha_gaps_proativamentesimO NodeZero enumera endpoints, descobre caminhos e pode executar testes agendados diariamente depois da configuração. (https://horizon3.ai/nodezero/)
entrega_remediacaoparcialO produto entrega fix guidance, roteamento, priorização e Quick Verify; a mudança corretiva continua com o cliente. (https://horizon3.ai/nodezero/)

O uso enterprise tem prova além da palavra no marketing: há cliente corporativo nomeado, cliente educacional com escala publicada, FedRAMP High e referência a redes governamentais classificadas. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)

A descoberta é proativa quando o cliente agenda recorrência; uma execução isolada do Flex continua sendo episódica. (https://horizon3.ai/pricing/)

A remediação atual é assistida por evidência, orientação e verificação, enquanto agentes blue-team que corrigem diretamente aparecem como roadmap financiado pela Série E. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)

Defensibilidade e riscos

O ativo defensável declarado é um corpus formado por 310 mil testes em produção, usado para melhorar descoberta e priorização: a escala e o caráter do corpus são autodeclarados em 03/08/2026. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)

A capacidade de executar exploração repetível em produção sem interrupção é a aposta técnica central, mas a taxa de zero interrupções carece de auditoria independente encontrada. (https://techcrunch.com/2026/08/03/horizon3-hits-2-billion-valuation-with-250m-series-e-as-ai-threats-escalate/)

O risco de produto está na fronteira entre orientação e correção: o cliente ainda precisa transformar o achado em mudança, e agentes de remediação direta permanecem no roadmap anunciado. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)

O risco de plataforma vem de suites maiores integrarem pentest autônomo, CTEM ou red teaming automatizado, como a compra da Randori pela IBM ilustra. (https://techcrunch.com/2022/06/06/ibm-acquires-offensive-security-startup-randori-to-bolster-its-cybersecurity-toolkit/)

O risco de métrica está na mistura entre organizações finais e clientes de MSPs, além da divergência entre mais de 7 mil organizações e 7.200 a 7.300 clientes na mesma data. (https://techcrunch.com/2026/08/03/horizon3-hits-2-billion-valuation-with-250m-series-e-as-ai-threats-escalate/)

O risco de categoria é a amplitude do rótulo AI-Native Proactive Security Company, que pode perder precisão diante de categorias compráveis como pentest, CTEM e BAS. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)

Leitura de mercado

A Horizon3.ai indica uma mudança de compra: pentest deixa de ser apenas engagement anual e passa a ser licença contínua medida por ativos, frequência e capacidades adicionais. (https://aws.amazon.com/marketplace/pp/prodview-l4tou5vhpvarm)

O modelo une ataque, priorização, detecção e reteste na mesma conta, expandindo um wedge ofensivo para exposure management e validação de controles. (https://horizon3.ai/pricing/)

O canal de MSPs transforma capacidade ofensiva em produto recorrente para pequenas empresas e amplia o alcance sem exigir venda direta a cada organização final. (https://horizon3.ai/partners/mssp-msp/)

A tese seria contrariada se clientes mantivessem o Flex episódico sem migrar para pacotes contínuos, se a remediação não reduzisse exposição mensurável ou se suites absorvessem a função com custo marginal menor. (https://horizon3.ai/pricing/)

Ângulo de audit

Para a prática de audit do Lucas, a Horizon3.ai é fornecedor: pode produzir prova de exploração, caminho de ataque e reteste dentro de um engagement, enquanto a decisão de escopo e a correção permanecem com o auditor e o cliente. (https://horizon3.ai/nodezero/)

Há sobreposição operacional com pentest e validação ofensiva, mas a oferta pode complementar auditoria que precise demonstrar explorabilidade e eficácia da remediação em escala. (https://horizon3.ai/why-our-platform-wins/)

O que NÃO se sabe