Ficha · confiança medium
Tipo: empresa
Founders: Snehal Antani, Anthony Pillitiere
Site: horizon3.ai
Acha gaps proativamente: sim
Angulo audit: fornecedor
Atende enterprise: sim
Autonomia: age-sozinho
Categoria declarada: AI-Native Proactive Security Company
Categoria real: pentest autônomo e gestão contínua de exposição
Concorrentes nomeados: Strike Security, Cobalt.io, HackerOne
Entrega remediacao: parcial
Entregavel: plataforma-saas, agente-autonomo, relatorio, api
Expansao: Flex para Core, Pro e Elite; mais ativos, WebApp, suporte premium, testes concorrentes e distribuição via MSP ou MSSP
Faixa preco: US
15 mil por teste Flex de 1.000 ativos; US25 mil a US$ 42,5 mil por 12 meses e 500 ativos nos pacotes Core a EliteFundacao: 2019
Funding total: US$ 428,5M somando as rodadas publicadas
Geografia: eua, europa, apac
Hq: San Francisco, Estados Unidos
Icp: enterprise, mid-market, governo federal e provedores gerenciados que precisam validar exposição em produção repetidamente
Investidores lead: NightDragon, NEA
Motion gtm: sales-led, canal-msp, marketplace
Nicho: ofensiva
Origem: clipboard
Pricing publico: sim
Roda onde: control plane SaaS, cloud da Horizon3 para testes externos e host Docker ou OVA na rede do cliente para testes internos
Tem entrada gratis: nao
Ultima rodada: US$ 250M Série E (03/08/2026)
Unidade cobranca: por ativo em contrato, com pacote por capacidade e add-on por aplicação web licenciada
Valuation: >US
2 bi na Série E; US650M na Série DVertical: financas, saude, energia, manufatura, governo, defesa, educacao
Wedge: proof of value comercial ou teste episódico Flex de 1.000 ativos
Síntese
A Horizon3.ai vende o NodeZero, uma plataforma SaaS que executa técnicas reais de ataque em ambientes de produção, encadeia falhas exploráveis, orienta a correção e retesta o resultado. (https://horizon3.ai/)
A oferta vai de um teste episódico Flex a pacotes Core, Pro e Elite, cobrados por ativos e ampliados por detecção, inteligência, aplicações web e suporte. (https://horizon3.ai/pricing/)
O mercado inclui enterprise, mid-market, governo federal e provedores gerenciados, com quatro empresas Fortune 10 sem nome divulgado. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)
TTEC e Virginia Tech são clientes nomeados em histórias publicadas pela empresa. (https://horizon3.ai/customer-story/ttec-security-validation-customer-story/) (https://horizon3.ai/customer-story/virginia-tech-automated-external-pentesting/)
A empresa anunciou uma Série E de US 250 milhões em 03/08/2026, a valuation superior a US 2 bilhões, e declarou mais de 7 mil organizações protegidas. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)
No mapa, a Horizon3.ai ocupa a interseção entre pentest autônomo, validação de controles e gestão contínua de exposição, com distribuição direta, parceiros e AWS Marketplace. (https://horizon3.ai/aws/)
Posicionamento
Go hack yourself. Before they do.
Fonte: Horizon3.ai, home, não datada. (https://horizon3.ai/)
Safely and autonomously hack your production environment, fix what matters most, verify instantly, and repeat continuously. Security you can prove.
Fonte: Horizon3.ai, home, não datada. (https://horizon3.ai/)
A frase-âncora promete pentest autônomo em produção, priorização, verificação imediata e repetição contínua. (https://horizon3.ai/)
Horizon3, the AI-Native Proactive Security Company behind NodeZero®
Fonte: Horizon3.ai, press release da Série E, 03/08/2026. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)
A categoria declarada é AI-Native Proactive Security Company, uma criação de categoria que combina IA, proatividade e segurança sem delimitar sozinha o tipo de produto. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)
A categoria real é pentest autônomo com funções de continuous threat exposure management, validação de controles e detecção por tripwires. (https://horizon3.ai/pricing/)
O rótulo World’s Best AI Hacker é vago, pois o material não apresenta benchmark independente, universo comparado ou métrica para best. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)
A empresa se contrapõe explicitamente a scanners de vulnerabilidade, pentests manuais e ferramentas de breach and attack simulation em uma matriz de capacidades. (https://horizon3.ai/why-our-platform-wins/)
O antagonista econômico é o teste humano anual e restrito a uma amostra da infraestrutura, segundo o CRO Matt Hartley em entrevista. (https://techcrunch.com/2026/08/03/horizon3-hits-2-billion-valuation-with-250m-series-e-as-ai-threats-escalate/)
O JTBD é provar quais caminhos um atacante consegue explorar agora, ordenar o trabalho defensivo por impacto e permitir reteste depois da correção. (https://horizon3.ai/nodezero/)
O why-now declarado é a aceleração de ataques por IA e a incapacidade de testes humanos anuais cobrirem toda a infraestrutura com frequência semanal ou mensal. (https://techcrunch.com/2026/08/03/horizon3-hits-2-billion-valuation-with-250m-series-e-as-ai-threats-escalate/)
Entregável
No dia 1, o cliente cria uma conta, escolhe a operação, prepara um host Docker ou OVA para o ambiente interno e lança um teste; testes externos saem da cloud da Horizon3. (https://horizon3.ai/nodezero/)
O primeiro resultado inclui prova de exploração, caminho de ataque, impacto priorizado, orientação de correção e relatório. (https://horizon3.ai/nodezero/)
No dia 90, uma implantação madura pode operar testes agendados, Quick Verify, integração por API, Tripwires, Rapid Response e acompanhamento da redução de exposição. (https://horizon3.ai/pricing/)
| O que o produto faz sozinho | O que exige aprovação humana | O que sobra pro cliente |
|---|---|---|
| Enumera endpoints, descobre caminhos, encadeia fraquezas, executa técnicas reais e prioriza impactos. (https://horizon3.ai/who-uses-nodezero/) | Definir escopo, credenciais, operação e momento do teste; criar ou disponibilizar o host interno. (https://horizon3.ai/nodezero/) | Avaliar o contexto do negócio, decidir prioridade e implementar as correções indicadas. (https://horizon3.ai/nodezero/) |
| Agenda e repete pentests depois da configuração inicial. (https://horizon3.ai/nodezero/) | Autorizar o agendamento e monitorar o teste pela RealTime View. (https://horizon3.ai/nodezero/) | Coordenar donos de ativos e mudanças em produção. (https://horizon3.ai/customer-story/virginia-tech-automated-external-pentesting/) |
| Gera evidência, relatório e caminho de ataque; integra achados via GraphQL API. (https://horizon3.ai/customer-story/virginia-tech-automated-external-pentesting/) | Aprovar integrações e roteamento para sistemas como GitLab e ServiceNow. (https://horizon3.ai/customer-story/virginia-tech-automated-external-pentesting/) | Executar a remediação nos sistemas de engenharia e operação. (https://horizon3.ai/customer-story/virginia-tech-automated-external-pentesting/) |
| Retesta uma correção com Quick Verify e informa se ela funcionou. (https://horizon3.ai/nodezero/) | Acionar a verificação depois da mudança. (https://horizon3.ai/nodezero/) | Fazer a mudança corretiva antes do reteste. (https://horizon3.ai/nodezero/) |
Oferta e pricing
O site organiza o produto em NodeZero Flex, Core, Pro e Elite. (https://horizon3.ai/pricing/)
Flex oferece pentest autônomo episódico, Core adiciona testes contínuos, Pro acrescenta Rapid Response e Tripwires, e Elite soma Insights, High Value Targeting, Advanced Data Pilfering, inteligência de atores e priorização de vulnerabilidades. (https://horizon3.ai/pricing/)
O AWS Marketplace publica contratos de 12, 24 e 36 meses e informa que o preço depende da duração e da quantidade de uso contratada. (https://aws.amazon.com/marketplace/pp/prodview-l4tou5vhpvarm)
Para 12 meses e 500 ativos, os preços publicados são US 25 mil no Core, US 32,5 mil no Pro e US$ 42,5 mil no Elite. (https://aws.amazon.com/marketplace/pp/prodview-l4tou5vhpvarm)
O Flex custa US 15 mil por um teste de 1.000 ativos, enquanto o Premium Support Gold custa US 100 mil e cobre até 25 mil ativos, implantação de até 90 dias e customer success mensal. (https://aws.amazon.com/marketplace/pp/prodview-l4tou5vhpvarm)
A unidade principal de cobrança é ativo coberto por contrato; o add-on WebApp Continuous usa cada aplicação licenciada como unidade. (https://horizon3.ai/pricing/)
O wedge público mais claro é o Flex, um teste único de 1.000 ativos que precede uma assinatura contínua. (https://aws.amazon.com/marketplace/pp/prodview-l4tou5vhpvarm)
O funil enterprise usa demonstração e proof of value, com qualificação, negociação, fechamento e cálculo de ROI depois da prova. (https://jobs.ashbyhq.com/horizon3ai/26e24bde-ceba-4ddf-821b-61ce61a683c1)
Free tier, open source e trial gratuito do NodeZero: não encontrado na home, na página do produto, na página de pacotes nem no AWS Marketplace. (https://horizon3.ai/pricing/)
O host Docker gratuito é infraestrutura de execução para testes internos e não constitui uma licença gratuita do produto. (https://horizon3.ai/nodezero/)
O caminho de expansão passa de Flex a Core, Pro e Elite, aumenta a quantidade de ativos, adiciona WebApp e suporte premium e amplia concorrência de testes em provedores. (https://horizon3.ai/partners/mssp-msp/)
Mercado e ICP
A empresa declara atender organizações de todos os tamanhos, de pequenas instituições educacionais a empresas Fortune 100. (https://horizon3.ai/who-uses-nodezero/)
O press release da Série E segmenta a demanda em enterprise, mid-market e clientes federais. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)
Os usuários operacionais nomeados incluem ITOps, SecOps, red teams, pentesters, grandes organizações, MSSPs e MSPs. (https://horizon3.ai/who-uses-nodezero/)
O comprador provável é liderança de segurança ou TI com orçamento de plataforma, enquanto provedores gerenciados compram para revender validação a sua base; o cargo exato que assina o cheque não foi encontrado. (https://horizon3.ai/partners/mssp-msp/)
As verticais declaradas abrangem bancos, saúde, energia, manufatura, governo e contratantes de defesa. (https://horizon3.ai/why-our-platform-wins/)
TTEC é um cliente enterprise nomeado que usa o produto para validar caminhos exploráveis e produzir evidência para auditoria e clientes. (https://horizon3.ai/customer-story/ttec-security-validation-customer-story/)
Virginia Tech é um cliente nomeado com mais de 38 mil estudantes, centenas de departamentos e infraestrutura distribuída entre localidades e clouds. (https://horizon3.ai/customer-story/virginia-tech-automated-external-pentesting/)
A home afirma confiança da NSA e de quatro empresas Fortune 10, mas não nomeia as quatro empresas. (https://horizon3.ai/)
A cobertura é global, com expansão anunciada para Amsterdam, Austrália e Singapura em 2026. (https://techcrunch.com/2026/08/03/horizon3-hits-2-billion-valuation-with-250m-series-e-as-ai-threats-escalate/)
Quem explicitamente não é cliente: não encontrado.
GTM e distribuição
O motion principal é sales-led: a home e as páginas de produto encaminham para demonstração, e a vaga de enterprise account executive descreve prospecção, proof of value, negociação e fechamento. (https://jobs.ashbyhq.com/horizon3ai/26e24bde-ceba-4ddf-821b-61ce61a683c1)
A remuneração publicada para o enterprise account executive de Nova York era de US 300 mil a US 380 mil de OTE, dividida em 50% fixo e 50% variável em 05/03/2026. (https://jobs.ashbyhq.com/horizon3ai/26e24bde-ceba-4ddf-821b-61ce61a683c1)
A mesma vaga exige relações com channel partners e revendedores regionais, sinal de venda indireta dentro do motion enterprise. (https://jobs.ashbyhq.com/horizon3ai/26e24bde-ceba-4ddf-821b-61ce61a683c1)
MSSPs e MSPs recebem certificação, incentivos, descontos e licenciamento elástico para executar testes concorrentes em múltiplos clientes. (https://horizon3.ai/partners/mssp-msp/)
O AWS Marketplace permite compra direta e Consulting Partner Private Offers com preço e termos personalizados. (https://horizon3.ai/aws/)
O anúncio da Série E diz que o capital financiará expansão de vendas, marketing, canal e presença internacional. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)
PLG como motion real: não encontrado, pois o site permite criar conta, mas não publicou free tier nem trial gratuito. (https://horizon3.ai/nodezero/)
Como o produto funciona
Para teste interno, o cliente prepara um host Docker ou uma OVA dentro do ambiente e cola um script de execução; para teste externo, a operação parte da cloud da Horizon3. (https://horizon3.ai/nodezero/)
O NodeZero faz reconhecimento, enumera endpoints, seleciona módulos de exploração e encadeia fraquezas conforme as descobertas feitas durante a execução. (https://horizon3.ai/nodezero/)
A cobertura publicada inclui redes internas e externas, cloud, Kubernetes, Active Directory, phishing impact e aplicações web. (https://horizon3.ai/pricing/)
O mecanismo lê topologia, configurações, credenciais expostas, identidades, controles de endpoint e caminhos até ativos de alto valor conforme o pacote contratado. (https://horizon3.ai/why-our-platform-wins/)
O produto executa ataques reais em produção e interrompe a ação antes de causar dano, segundo a própria empresa. (https://horizon3.ai/why-our-platform-wins/)
O resultado apresenta prova, impacto, diagrama do caminho de ataque, orientação e verificação da correção. (https://horizon3.ai/nodezero/)
Tripwires adiciona honeypots e detecção de movimento lateral; Rapid Response incorpora exploração de vulnerabilidades zero-day e N-day emergentes. (https://horizon3.ai/pricing/)
A GraphQL API permite automatizar testes e enviar achados aos sistemas de engenharia e ITSM. (https://horizon3.ai/customer-story/virginia-tech-automated-external-pentesting/)
Time fundador
Snehal Antani e Anthony Pillitiere são os cofundadores nomeados pela empresa e pela TechCrunch. (https://techcrunch.com/2026/08/03/horizon3-hits-2-billion-valuation-with-250m-series-e-as-ai-threats-escalate/)
Antani é cofundador e CEO; antes da Horizon3, foi CTO do Joint Special Operations Command, CTO da Splunk e CIO da GE Capital. (https://horizon3.ai/about-us/)
Pillitiere foi Deputy CTO no U.S. Special Operations Command e aparece atualmente como Head of Community Engagement no site da empresa. (https://horizon3.ai/news/news-mention/horizon3-ai-raises-30m-series-b-to-disrupt-the-pentesting-market/) (https://horizon3.ai/about-us/)
Os dois se conheceram no Joint Special Operations Command e observaram que restrições de recursos impediam testes contínuos, segundo a TechCrunch. (https://techcrunch.com/2026/08/03/horizon3-hits-2-billion-valuation-with-250m-series-e-as-ai-threats-escalate/)
A adequação founder-problem vem da experiência em operações cibernéticas de forças especiais, segurança enterprise e software de observabilidade. (https://horizon3.ai/about-us/)
Exit anterior dos founders: não encontrado.
Headcount atual: não encontrado.
Funding
| Data | Estágio | Valor | Valuation | Lead | Participantes | Fonte |
|---|---|---|---|---|---|---|
| 08/06/2021 | Série A | US$ 8,5M | não encontrado | SignalFire | não encontrado | Horizon3.ai, reprodução de SiliconANGLE. (https://horizon3.ai/news/news-mention/automated-penetration-testing-startup-horizon3-ai-raises-8-5m/) |
| 02/11/2021 | Série B | US$ 30M | não encontrado | SignalFire | não encontrado | Horizon3.ai, reprodução de PR Newswire. (https://horizon3.ai/news/news-mention/horizon3-ai-raises-30m-series-b-to-disrupt-the-pentesting-market/) |
| 08/08/2023 | Série C | US$ 40M | não encontrado | Craft Ventures | SignalFire | Horizon3.ai, reprodução de Business Wire. (https://horizon3.ai/news/press-release/horizon3-ai-raises-40m-series-c-to-confront-attackers-with-proactive-continuous-security-testing/) |
| 10/06/2025 | Série D | US$ 100M | US$ 650M, informado retrospectivamente | NEA | SignalFire, Craft Ventures, 9Yards Capital | Horizon3.ai, reprodução de Business Wire. (https://horizon3.ai/news/press-release/horizon3-ai-raises-100m-to-cement-leadership-in-autonomous-security/) |
| 03/08/2026 | Série E | US$ 250M | superior a US$ 2 bi | NightDragon e NEA | Acrew Capital, Blue Cloud Ventures, Demeter Group, EDBI, PSG, SAIC, Sapphire Ventures, Craft Ventures, Prosperity7 Ventures, Qualcomm Ventures, Ridge Ventures e SignalFire | Horizon3.ai, press release da empresa. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/) |
Até a Série C, a empresa informava US$ 78,5 milhões levantados. (https://horizon3.ai/news/press-release/horizon3-ai-raises-40m-series-c-to-confront-attackers-with-proactive-continuous-security-testing/)
As Séries D e E acrescentaram US 350 milhões, levando a soma das rodadas publicadas a US 428,5 milhões. (https://horizon3.ai/news/press-release/horizon3-ai-raises-100m-to-cement-leadership-in-autonomous-security/) (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)
Tração
Em 03/08/2026, a empresa declarou mais de 7 mil organizações globais, quatro empresas Fortune 10 e crescimento de ARR de 120% ano a ano: grau autodeclarado. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)
Na mesma data, a TechCrunch reportou cerca de 7.200 a 7.300 clientes, de MSPs que atendem pequenas empresas a companhias Fortune 10: grau imprensa. (https://techcrunch.com/2026/08/03/horizon3-hits-2-billion-valuation-with-250m-series-e-as-ai-threats-escalate/)
Em 03/08/2026, o CRO Matt Hartley disse à TechCrunch que a empresa se aproximou de US$ 100 milhões de ARR em 2025 e cresceu 120% ano a ano: grau imprensa, com número fornecido por executivo da empresa. (https://techcrunch.com/2026/08/03/horizon3-hits-2-billion-valuation-with-250m-series-e-as-ai-threats-escalate/)
Em 03/08/2026, a empresa declarou 310 mil testes em produção com zero interrupções: grau autodeclarado. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)
Em 08/08/2023, a empresa declarou crescimento de clientes de 3 vezes ano a ano: grau autodeclarado. (https://horizon3.ai/news/press-release/horizon3-ai-raises-40m-series-c-to-confront-attackers-with-proactive-continuous-security-testing/)
Em 08/08/2023, a TechCrunch reportou mais de 300 organizações clientes, incluindo agências governamentais: grau imprensa, atribuído ao CEO. (https://techcrunch.com/2023/08/08/horizon3-secures-40m-to-expand-its-pen-testing-platform/)
Número auditado de clientes, ARR ou testes: não encontrado.
Concorrência e consolidação
A TechCrunch nomeou Strike Security, Cobalt.io e HackerOne como concorrentes em 08/08/2023. (https://techcrunch.com/2023/08/08/horizon3-secures-40m-to-expand-its-pen-testing-platform/)
No material próprio, a Horizon3 compara o NodeZero com scanners de vulnerabilidade, pentests manuais e ferramentas de breach and attack simulation. (https://horizon3.ai/why-our-platform-wins/)
O status quo de firmas humanas contratadas para testes anuais é o concorrente econômico enfatizado pelo CRO em 2026. (https://techcrunch.com/2026/08/03/horizon3-hits-2-billion-valuation-with-250m-series-e-as-ai-threats-escalate/)
A IBM comprou a Randori em 06/06/2022 para combinar attack surface management, continuous automated red teaming e X-Force Red; o preço não foi divulgado, e a TechCrunch citou valuation estimado entre US 50 milhões e US 100 milhões. (https://techcrunch.com/2022/06/06/ibm-acquires-offensive-security-startup-randori-to-bolster-its-cybersecurity-toolkit/)
A Bugcrowd comprou a Mayhem Security em 04/11/2025 para adicionar testes ofensivos por IA com humanos no loop; os termos não foram divulgados. (https://www.bugcrowd.com/press-release/bugcrowd-acquires-mayhem-security/)
Essas aquisições mostram dois tetos estratégicos adjacentes: uma suíte enterprise absorve red teaming automatizado, e uma plataforma de testes crowdsourced incorpora automação ofensiva. (https://www.bugcrowd.com/press-release/bugcrowd-acquires-mayhem-security/)
Enterprise, descoberta proativa e remediação
| Campo | Veredito | Evidência decisória |
|---|---|---|
atende_enterprise | sim | TTEC é cliente nomeado e opera um ambiente enterprise que precisa produzir evidência para auditoria e clientes. (https://horizon3.ai/customer-story/ttec-security-validation-customer-story/) |
acha_gaps_proativamente | sim | O NodeZero enumera endpoints, descobre caminhos e pode executar testes agendados diariamente depois da configuração. (https://horizon3.ai/nodezero/) |
entrega_remediacao | parcial | O produto entrega fix guidance, roteamento, priorização e Quick Verify; a mudança corretiva continua com o cliente. (https://horizon3.ai/nodezero/) |
O uso enterprise tem prova além da palavra no marketing: há cliente corporativo nomeado, cliente educacional com escala publicada, FedRAMP High e referência a redes governamentais classificadas. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)
A descoberta é proativa quando o cliente agenda recorrência; uma execução isolada do Flex continua sendo episódica. (https://horizon3.ai/pricing/)
A remediação atual é assistida por evidência, orientação e verificação, enquanto agentes blue-team que corrigem diretamente aparecem como roadmap financiado pela Série E. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)
Defensibilidade e riscos
O ativo defensável declarado é um corpus formado por 310 mil testes em produção, usado para melhorar descoberta e priorização: a escala e o caráter do corpus são autodeclarados em 03/08/2026. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)
A capacidade de executar exploração repetível em produção sem interrupção é a aposta técnica central, mas a taxa de zero interrupções carece de auditoria independente encontrada. (https://techcrunch.com/2026/08/03/horizon3-hits-2-billion-valuation-with-250m-series-e-as-ai-threats-escalate/)
O risco de produto está na fronteira entre orientação e correção: o cliente ainda precisa transformar o achado em mudança, e agentes de remediação direta permanecem no roadmap anunciado. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)
O risco de plataforma vem de suites maiores integrarem pentest autônomo, CTEM ou red teaming automatizado, como a compra da Randori pela IBM ilustra. (https://techcrunch.com/2022/06/06/ibm-acquires-offensive-security-startup-randori-to-bolster-its-cybersecurity-toolkit/)
O risco de métrica está na mistura entre organizações finais e clientes de MSPs, além da divergência entre mais de 7 mil organizações e 7.200 a 7.300 clientes na mesma data. (https://techcrunch.com/2026/08/03/horizon3-hits-2-billion-valuation-with-250m-series-e-as-ai-threats-escalate/)
O risco de categoria é a amplitude do rótulo AI-Native Proactive Security Company, que pode perder precisão diante de categorias compráveis como pentest, CTEM e BAS. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)
Leitura de mercado
A Horizon3.ai indica uma mudança de compra: pentest deixa de ser apenas engagement anual e passa a ser licença contínua medida por ativos, frequência e capacidades adicionais. (https://aws.amazon.com/marketplace/pp/prodview-l4tou5vhpvarm)
O modelo une ataque, priorização, detecção e reteste na mesma conta, expandindo um wedge ofensivo para exposure management e validação de controles. (https://horizon3.ai/pricing/)
O canal de MSPs transforma capacidade ofensiva em produto recorrente para pequenas empresas e amplia o alcance sem exigir venda direta a cada organização final. (https://horizon3.ai/partners/mssp-msp/)
A tese seria contrariada se clientes mantivessem o Flex episódico sem migrar para pacotes contínuos, se a remediação não reduzisse exposição mensurável ou se suites absorvessem a função com custo marginal menor. (https://horizon3.ai/pricing/)
Ângulo de audit
Para a prática de audit do Lucas, a Horizon3.ai é fornecedor: pode produzir prova de exploração, caminho de ataque e reteste dentro de um engagement, enquanto a decisão de escopo e a correção permanecem com o auditor e o cliente. (https://horizon3.ai/nodezero/)
Há sobreposição operacional com pentest e validação ofensiva, mas a oferta pode complementar auditoria que precise demonstrar explorabilidade e eficácia da remediação em escala. (https://horizon3.ai/why-our-platform-wins/)
O que NÃO se sabe
-
ACV, preço customizado para grandes enterprises, faixas acima de 500 ativos e desconto por contratos de 24 ou 36 meses: não encontrado no marketplace público. (https://aws.amazon.com/marketplace/pp/prodview-l4tou5vhpvarm)
-
Preço especial de MSSPs e MSPs, compromissos mínimos e margem real do parceiro: não encontrado na página do programa. (https://horizon3.ai/partners/mssp-msp/)
-
Free tier, trial gratuito e eventual cobrança do proof of value: não encontrado na home, no produto, nos pacotes, na vaga e no marketplace. (https://horizon3.ai/pricing/)
-
Churn, retenção líquida, margem bruta, concentração de receita e composição do ARR: não encontrado.
-
Quantidade exata de clientes: a empresa declarou mais de 7 mil organizações em 03/08/2026, enquanto a TechCrunch reportou cerca de 7.200 a 7.300 clientes na mesma data. (https://techcrunch.com/2026/08/03/horizon3-hits-2-billion-valuation-with-250m-series-e-as-ai-threats-escalate/)
-
Separação entre organizações finais, contas pagantes e clientes atendidos indiretamente por MSPs: não encontrado.
-
Auditoria independente dos 310 mil testes em produção e da alegação de zero interrupções: não encontrado.
-
Ações exatas que os agentes blue-team futuros poderão aplicar diretamente, limites de aprovação e data de disponibilidade: não encontrado no anúncio. (https://horizon3.ai/news/press-release/horizon3-raises-250m-series-e-at-2b-valuation-to-lead-the-ai-vs-ai-cybersecurity-era/)
-
Exit anterior e headcount dos founders: não encontrado.
-
SecurityWeek devolveu HTTP 403 durante esta pesquisa, impedindo a validação do conteúdo da semente. (https://www.securityweek.com/horizon3-raises-250-million-to-fund-continuing-growth/)
-
Forbes devolveu HTTP 403 durante esta pesquisa, impedindo a validação do conteúdo da semente. (https://www.forbes.com/sites/victordey/2026/08/03/horizon3-raises-250-million-as-cybersecuritys-next-war-goes-ai-vs-ai/)
-
O perfil da NightDragon devolveu bloqueio de Cloudflare durante esta pesquisa; os trechos preservados no raw vieram de acesso anterior e não foram reconfirmados nesta sessão. (https://www.nightdragon.com/portfolio/horizon3-ai/)