Snehal Antani在46岁时成为双独角兽的联合创始人,但他真正花时间的那件事,是在IBM学习产品、在GE Capital学习管理、在软件公司Splunk学习规模化扩张、在美国联合特种作战司令部(JSOC)学习领导力。整整20年,他在一家公司都没有创立。

2019年,已经46岁的他和在JSOC认识的战友Anthony Pillitiere,联合创立了Horizon3 AI——一家用AI自动化渗透测试的网络安全公司。7年后,公司完成了2.5亿美元新一轮融资,估值突破20亿美元(”双独角兽”),成为AI网络安全赛道最有价值的公司之一。

这个故事值得讲,不只是因为它是一个成功案例,而是因为它背后有一个对中国AI创业者同样适用的关键洞察。

渗透测试的产业困境

要理解Horizon3的商业模式,需要先理解它颠覆的是什么。

传统网络安全渗透测试(Penetration Testing,简称”渗透测试”或”pentest”)是这样运作的:企业雇用一家安全咨询公司,对方派驻一支由3-5名安全专家组成的团队,耗费2-4周时间,手动尝试入侵企业系统,记录发现的漏洞,最终提交一份报告。

这种模式有几个显而易见的问题:

太贵:一次全面的渗透测试,费用从10万美元到100万美元不等,只有大型企业才能定期进行。

太慢:3-4周的测试周期,意味着在此期间新引入的漏洞和配置变更无法被覆盖。企业每天都在部署新代码、配置新服务,但安全状态评估可能一年只做一次。

太依赖人:测试质量高度依赖安全专家的个人能力和经验,可复制性差。同样的系统,不同团队测试的结果可能大相径庭。

太难扩展:如果企业想从一年一次变成一季度一次,费用也会同比增加,但安全专家的供给是有限的。

Horizon3的核心洞察是:渗透测试的大部分工作,是可以被自动化的。

产品化:把专家知识编码成软件

Horizon3的产品叫NodeZero,本质上是一个基于图推理(Graph-based reasoning)的自动化渗透测试系统——它将攻击路径建模为有向图,通过自主探索节点间的连接关系来发现漏洞链,并结合LLM来处理配置文件分析和漏洞优先级排序:你给它提供网络访问权限,它自主地测试你的系统,发现漏洞,构建攻击链,生成报告——就像一个不知疲倦、24/7工作的安全专家团队。

但NodeZero的真正突破不在于”自动化了什么”,而在于”自动化到什么程度”:它不只是做了一张漏洞扫描列表,而是模拟真实攻击者的思维,自主决定”如果我进入了这个节点,我能从这里进一步攻击哪些系统?”——这是传统漏洞扫描工具无法做到的。

Antani在采访中特别强调了一个他称之为”1+1+1=7”的发现:一个系统可能有3个孤立的低风险漏洞,单独看都不值得修。但如果一个攻击者把这3个漏洞串联起来,就能实现一次高影响力的入侵。传统扫描工具只能识别单个漏洞,NodeZero能自动推理漏洞链,这使得它发现的问题对安全团队更有实际价值。

在商业上,NodeZero的定价大约是传统渗透测试成本的5%-10%,而且可以随时运行、按月订阅。这使得原来只有大型企业才能负担的安全测试,变成了中小企业也能使用的标准服务。

为什么等了20年才创业

Business Insider的报道里有一个细节值得深挖:Antani在接受采访时说,他故意等了近20年,是为了”确保自己在正确的时机、用正确的经验”来创立公司。

这与硅谷文化中”越早创业越好、辍学就创业”的主流叙事形成了鲜明对比。但数据支持他的选择:MIT的一项研究分析了270万名美国创业者,发现增速最快的前0.1%创业公司的创始人,平均年龄是45岁。

Antani的20年经历给他带来了什么?

IBM的产品经验:他学到了”产品文档规范”和”如何把复杂技术卖给非技术决策者”。这在网络安全领域极为重要——大多数网络安全产品的最终买单人是CISO或CFO,他们不理解技术细节,只关心”这能帮我降低风险吗”和”ROI是什么”。

GE Capital的财务和管理经验:在一个资本密集型行业中,学习了如何在不同周期中保存现金、管理团队,以及不同规模组织的运营逻辑。

Splunk的高速增长经验:见证了一家公司如何从1000万美元营收增长到10亿美元营收,学到了规模化时期的复杂性管理。

JSOC的领导力和网络安全实战:最重要的是,他在这里真正理解了攻击者的思维——如何在极其有限的信息条件下,快速识别系统的弱点。这是NodeZero产品逻辑的根本来源。

2019年,AI能力、云基础设施、以及网络安全预算同时到达了一个临界点:技术上可以做到自动化渗透测试了,市场对网络安全的支出也大幅增加了。Antani认为,这是他等待的那个时机。

这个逻辑适用于更广泛的行业

Horizon3的商业模式有一个深刻的结构性洞察,值得在AI创业的语境下进一步展开:“把高度依赖专家人工判断的服务,用AI产品化”——这个范式将适用于不止网络安全一个行业

思考一下哪些行业具有类似的结构:

  • 法律尽职调查:并购交易中,律师团队需要阅读数千份合同,寻找风险条款。专业律师时间稀缺,费用昂贵,周期长。AI辅助的合同审查工具,正在按照类似逻辑重塑这个市场。
  • 医疗影像诊断:放射科医生是全球最稀缺的医疗资源之一,阅读和诊断CT、MRI图像需要专业训练和丰富经验。AI辅助诊断系统,正在让诊断能力从大城市医院扩展到基层医疗机构。
  • 工业质检:工厂生产线上的缺陷检测,传统依赖训练有素的检验员,既贵又不稳定。计算机视觉AI系统正在以更低的成本实现更高的准确率。
  • 会计审计:财务审计的大量工作是检查数字一致性和识别异常模式,这是LLM和自动化工具擅长的事情。

在所有这些场景中,Horizon3成功的关键因素都是相同的:

  1. 目标任务的边界足够清晰(渗透测试的目标是发现漏洞,有明确的成功标准);
  2. 专家知识可以被系统化编码(攻击链的逻辑有规律可循);
  3. 市场中有大量无力负担专家服务但有同等需求的客户(中小企业无法做传统渗透测试,但同样面临网络安全风险);
  4. AI带来的成本降幅足够大,使得产品定价点可以颠覆性地低于现有服务

如果你能找到一个同时满足这四个条件的行业,你可能找到了下一个Horizon3。

反直觉的竞争壁垒:数据才是护城河

Horizon3最难被复制的不是技术,而是数据。

NodeZero在大量真实企业环境中运行渗透测试,积累了一个独特的数据集:哪些攻击路径在哪类系统配置中最有效,哪些漏洞组合最常见,哪些补丁修复后新的攻击面被打开了。这是一个只有在真实生产使用中才能积累的知识库。

这类”使用数据飞轮”是AI产品最强的护城河:使用越多,数据越多,模型越准,产品越好,吸引更多使用——形成正向循环。网络安全AI的数据飞轮特别难被打破,因为这类数据的采集需要客户愿意在真实生产系统上运行渗透测试,这是一个高门槛的信任关系。

Horizon3的2.5亿美元融资,很大程度上是在为”继续积累更多、更好的攻击数据”买单,而不是简单的工程扩展。

竞争格局:独立公司 vs 大型安全平台

有一个竞争风险值得关注:大型安全公司是否会自研类似能力,取代Horizon3?

2026年,Palo Alto Networks以5亿美元收购了Console,加速布局AI安全运营。CrowdStrike也在其Falcon平台中持续增加AI驱动的攻击模拟功能。这些大型安全公司,拥有更大的客户网络和更完整的安全平台——对于已经使用Palo Alto或CrowdStrike的企业,添加一个内置的AI渗透测试模块,比引入第三方工具阻力更小。

但Horizon3有一个差异化:渗透测试本质上是针对你的竞争对手的视角在评估你的系统,独立第三方往往比内部团队更可信。银行不会让自己的内部安全团队做最终的安全审计;同样的逻辑,AI渗透测试如果是作为安全平台内置模块提供,可能会被视为”自己检查自己”。

这个逻辑未必能持久——随着AI渗透测试变成标准安全实践,它可能会被平台化;但在市场成熟之前的这个窗口期,Horizon3的独立性反而是卖点。

写在最后

Antani的故事有一个有趣的细节:在Horizon3成立的第3年,硅谷银行倒闭了,Horizon3的所有资金当时都存在硅谷银行。当时公司员工数已经有100多人,有一两天时间,没有人知道工资是否能够发出。

Antani后来说,他的GE Capital和Splunk经历,给了他在那几天保持冷静、迅速找到备选方案的能力。一个20岁的初次创业者,可能当时就会崩溃。

这不是说晚创业必然更好。这是说:一家公司能熬过什么,往往和创始人的人生积累直接相关。Horizon3的$20亿,不只是AI技术的胜利,也是20年积累在正确时机变现的结果。

Horizon3的故事还有一个更深的含义,对于中国AI创业者尤其值得思考:Antani选择的切入点,不是最热门、竞争最激烈的LLM赛道,而是一个具体的行业痛点——渗透测试专家供给不足、成本太高、无法规模化。他用AI解决了一个”存在真实需求但供给侧有结构性缺陷”的市场问题,而不是在AI能力曲线最高点追逐市场热度。这是一种反周期的创业逻辑:不问”AI现在能做什么”,而问”AI让哪个原本不可能的市场变得可能了”。

但有一件事是确定的:Horizon3证明了,在AI时代,最有价值的商业机会不在于创造全新的需求,而在于把一个原本供应极其受限的专业服务,用AI技术重写成一个可无限扩展的软件产品。渗透测试不是新需求,但用AI做渗透测试是新的供给方式——这个差异,足以创造数十亿美元的价值。

还有一个数字值得关注:根据Antani的披露,Horizon3的新一轮2.5亿美元融资中,主要投资方来自战略型投资者(而非纯财务型VC),这包括几家大型企业安全团队的运营公司。这种战略投资结构,意味着投资方的目标不只是财务回报,还包括将NodeZero整合到自己的安全体系中——这对Horizon3来说,是比融资额本身更有价值的信号:他们的产品已经被安全行业内的重量级买家认可为”必须拥有的工具”,而非”可选的实验性产品”。

这个区别至关重要:当战略买家投资一家公司,他们通常预期将来会收购它,或者深度整合它的产品。这给Horizon3带来了一个确定性较高的成功路径,同时也意味着它不太可能成为独立上市的AI网络安全公司——它更可能成为一个大型安全平台收购的标的,或者继续保持战略合作关系。对于Antani来说,20年的积累最终通向哪里,要在未来3-5年见分晓。


参考资料

  • Business Insider:《How Horizon3 CEO Snehal Antani prepared to found a $2 billion startup》https://www.businessinsider.com/horizon3-ceo-snehal-antani-prepared-2-billion-startup-2026-9(2026-09月)
  • HiddenLayer融资背景:TechCrunch https://techcrunch.com/2026/09/02/hiddenlayer-nabs-100m-as-enterprises-rush-to-secure-their-ai-deployments/(作为AI安全市场背景参考,2026-09-02)
  • MIT Sloan创业者年龄研究:《The Average Age of a Successful Startup Founder Is 45》— Harvard Business Review 参考(2020年发布,研究270万美国创业者数据,经典研究引用来源)