TL;DR:
- Horizon3 levantó 250 millones de dólares en una Serie E liderada por NightDragon y NEA.
- La startup pasó de una valoración de 650 MDD a más de 2,000 MDD en cerca de 14 meses.
- NodeZero prueba sistemas en producción, detecta rutas de ataque explotables y verifica que las correcciones funcionen.
Horizon3, una startup de ciberseguridad con sede en San Francisco, levantó 250 millones de dólares en una Serie E que llevó su valoración por encima de los 2,000 millones. La empresa desarrolla NodeZero, una plataforma que simula ataques autorizados contra sistemas en producción para encontrar rutas explotables y comprobar que las fallas se corrigieron. NightDragon y NEA lideraron la ronda, que llega cuando las compañías buscan probar sus defensas con más frecuencia frente a ataques acelerados por inteligencia artificial.
La operación multiplicó por más de tres la valoración de Horizon3 en aproximadamente 14 meses. La compañía había sido valorada en 650 millones de dólares durante su Serie D, cerrada en junio de 2025, según Reuters. El anuncio corporativo describe la Serie E como una ronda sobresuscrita.
En el anuncio, Horizon3 describe a NodeZero como un sistema de “AI Hackers”, capaz de realizar pruebas de penetración bajo autorización del cliente. Snehal Antani, cofundador y CEO de Horizon3, resumió el objetivo:
"El objetivo de las pruebas de penetración no es encontrar problemas, sino corregir rápidamente los problemas explotables que importan."
Snehal Antani, cofundador y CEO de Horizon3
La ronda también amplía la base de inversionistas y cambia la composición del consejo. Entre los nuevos participantes aparecen Acrew Capital, Blue Cloud Ventures, EDBI, Demeter Group, PSG, SAIC y Sapphire Ventures. Craft Ventures, Prosperity7 Ventures, Qualcomm Ventures, Ridge Ventures y SignalFire volvieron a invertir. Dave DeWalt, fundador y CEO de NightDragon, y Morgan Kyauk, managing director de la firma, se incorporarán al consejo de Horizon3.
NodeZero busca revisar la red completa, no una muestra anual
El producto de Horizon3 está diseñado para ejecutar pruebas de penetración sobre entornos activos. En términos prácticos, intenta reproducir las rutas que seguiría un atacante dentro del perímetro autorizado por el cliente. La empresa sostiene que puede hacerlo sin detener la operación.
NodeZero identifica cómo pueden encadenarse distintos problemas para alcanzar sistemas críticos. La empresa describe cuatro funciones principales:
- Detecta configuraciones débiles, credenciales expuestas y fallas de identidad que pueden combinarse en una ruta de ataque.
- Entrega orientación para corregir los problemas encontrados.
- Comprueba si la reparación cerró la vía de explotación.
- Mantiene pruebas recurrentes para mostrar si la infraestructura mejora con el tiempo.
Matt Hartley, director de ingresos de Horizon3, dijo a TechCrunch que NodeZero puede revisar sistemas activos sin detener la operación. También explicó que la plataforma busca examinar la infraestructura completa de forma continua, en lugar de revisar solo entre 2% y 3% de la red una vez al año. Ese dato es una descripción de la empresa, no una auditoría independiente, y por eso la diferencia importa: el valor que Horizon3 vende está en la frecuencia de la prueba, no únicamente en la lista de vulnerabilidades que entrega.
El interés por esa frecuencia crece a medida que los agentes de IA pueden probar más rutas en menos tiempo. El caso reciente de Hugging Face, donde un agente autónomo ejecutó miles de acciones contra infraestructura de producción, ofrece el contexto más cercano para entender por qué los inversionistas están financiando herramientas que simulan el ataque antes de que llegue un intruso real.

El capital financiará expansión y agentes defensivos
Horizon3 destinará el dinero a tres frentes:
- Ampliar sus equipos de ventas, marketing y socios de canal para atender a clientes empresariales, medianos y gubernamentales.
- Entrar en Singapur y Australia, mientras profundiza su presencia en Europa, Oriente Medio y África.
- Acelerar el desarrollo de producto con un ciclo de aprendizaje entre agentes que simulan ataques y agentes defensivos capaces de corregir hallazgos de NodeZero.
La tercera línea amplía el alcance del producto. La startup quiere que su plataforma avance del reporte de una falla a la remediación asistida y la verificación automática. Reuters describió esta hoja de ruta como una combinación de sistemas que atacan y herramientas que defienden, con agentes capaces de corregir problemas detectados en las pruebas de penetración.
La valoración crece junto con las métricas de Horizon3
La empresa asegura que ya protege a más de 7,000 organizaciones, entre ellas bancos multinacionales, redes de salud y cuatro compañías Fortune 10. También reporta un crecimiento interanual de 120% en sus ingresos recurrentes anuales. TechCrunch informó que Horizon3 se acercó a 100 millones de dólares de ingresos recurrentes anuales el año pasado.
Horizon3 añade otro número para respaldar su propuesta: 310,000 pruebas ejecutadas de forma segura en sistemas de producción y sin interrupciones, según el anuncio. La cifra proviene de la propia compañía y no equivale por sí sola a una auditoría externa, pero explica qué están comprando los inversionistas: datos operativos acumulados y una plataforma que pretende funcionar en redes reales, no solo en laboratorios.
La valoración de más de 2,000 millones tampoco representa una cotización bursátil. Es la referencia privada reportada para esta ronda, que Horizon3 tendrá que justificar con crecimiento, expansión internacional y resultados medibles para sus clientes.
Para las empresas que enfrentan ataques capaces de explorar vulnerabilidades a velocidad de máquina, la apuesta de Horizon3 es concreta: probar sus defensas con la misma persistencia con la que un atacante buscaría una entrada. La Serie E le da capital para llevar ese ciclo de detección, corrección y verificación a más mercados.