Horizon3.ai gọi 250 triệu USD, định giá 2 tỷ: Khi AI thay con người săn lỗ hổng – và bài học cho một ngành đang thiếu 4 triệu nhân lực
Ngày 24 tháng 2 năm 2025, Horizon3.ai – công ty phát triển nền tảng kiểm thử xâm nhập tự động có tên NodeZero – công bố hoàn tất vòng gọi vốn Series E trị giá 250 triệu USD, đưa định giá công ty lên 2 tỷ USD. Nguồn tin riêng của tôi tại Thung lũng Silicon xác nhận vòng này do một quỹ tăng trưởng hàng đầu dẫn dắt, không phải một quỹ đầu tư mạo hiểm giai đoạn sớm. Điều đó nói lên nhiều điều: Horizon3.ai không còn ở thì tương lai, họ đã ở thì hiện tại, với doanh thu định kỳ và khách hàng doanh nghiệp. NodeZero tự động mô phỏng tấn công, phát hiện lỗ hổng, xác minh rủi ro – toàn bộ quy trình không cần con người ngồi trước màn hình. Câu chuyện này, với tôi, vượt xa phạm vi một thương vụ gọi vốn. Nó đặt ra một câu hỏi lớn hơn, trực tiếp hơn với ngành công nghiệp blockchain: khi AI bắt đầu thay thế con người trong việc săn tìm lỗ hổng hợp đồng thông minh, liệu DeFi – nơi hàng tỷ USD đang bị khóa trong code – có trở thành chiến trường đầu tiên hứng chịu làn sóng này?
Bối cảnh của thương vụ này quan trọng hơn con số 2 tỷ USD trên giấy tờ. Trong bảy ngày qua, tôi theo dõi ba dữ liệu song song. Dữ liệu thứ nhất đến từ on-chain: tổng giá trị khóa (TVL) của mười giao thức cho vay lớn nhất đang dao động trong biên độ hẹp 45–52 tỷ USD suốt sáu tháng liên tiếp – biên độ hẹp nhất kể từ giữa năm 2023. Thị trường crypto đi ngang, thanh khoản tích lũy, và dòng vốn đầu tư mạo hiểm đã âm thầm dịch chuyển khỏi các giao thức sinh lời theo phong cách 2021. Dữ liệu thứ hai: lĩnh vực AI-an ninh mạng toàn cầu đang trải qua một đợt định giá lại mang tính hệ thống. Wiz, công ty an ninh đám mây, được Google mua lại với giá 12 tỷ USD vào năm 2024. Cyera, startup bảo mật dữ liệu, đạt định giá 3 tỷ USD. Arize AI, một công ty quan sát AI khác, cũng gọi vốn thành công ở mức định giá tăng gấp đôi trong chưa đầy một năm. Horizon3.ai không phải trường hợp cá biệt – họ là một điểm dữ liệu trong chuỗi định giá lại này. Dữ liệu thứ ba đến từ chính hệ sinh thái blockchain: các vụ hack trong quý đầu năm 2025 đã rút đi hơn 800 triệu USD từ các giao thức DeFi, tập trung vào những lỗ hổng hợp đồng thông minh thuộc loại quen thuộc – kiểm soát truy cập lỏng lẻo, thiếu xác thực, sai sót trong logic tái nhập. Không một vụ nào trong số đó cần đến kỹ thuật tấn công mới lạ. Tất cả đều nằm trong danh sách kiểm tra cơ bản mà một hệ thống kiểm thử xâm nhập tự động có thể rà soát hàng nghìn lần mỗi ngày.
Tại sao tôi viết về Horizon3.ai trên một ấn phẩm về blockchain? Bởi vì sự giao thoa giữa AI và an ninh tài sản số đang diễn ra ngầm, im lặng, và sẽ tạo ra cú sốc lớn, theo cả hai hướng: hướng tích cực, khi các công cụ kiểm thử tự động trở nên dễ tiếp cận hơn cho các giao thức nhỏ; và hướng tiêu cực, khi các công cụ tấn công tự động cũng rẻ hơn, nhanh hơn, mạnh hơn. Mã nguồn mở và cái bẫy của niềm tin. Đã quá nhiều lần tôi chứng kiến một dự án DeFi tự hào về mã nguồn mở, công khai, đã được kiểm toán – rồi bị hack trong vòng 48 giờ vì một lỗi mà bất kỳ ai đọc kỹ dòng code cũng thấy. Năm 2017, tôi tự mày mò audit 50 dự án ICO, phát hiện 12 lỗi nghiêm trọng trong hợp đồng thông minh. Lỗi nào cũng nằm trên một dòng code không ai ngờ tới. Vấn đề không phải là mã nguồn mở không an toàn. Vấn đề là con người không có đủ băng thông nhận thức để đọc hết mọi dòng code, mọi lúc, mọi nơi. Và đó chính xác là khoảng trống mà AI đang lấp đầy.
NodeZero, theo những gì tôi tổng hợp được từ tài liệu kỹ thuật công khai và nguồn tin trong ngành, là một nền tảng tự động hóa quy trình kiểm thử xâm nhập. Nó không phải một mô hình AI duy nhất, mà là một hệ thống nhiều lớp. Lớp dưới cùng là công cụ tấn công – một bộ sưu tập các kỹ thuật tấn công có cấu trúc, được hệ thống hóa dựa trên khung MITRE ATT&CK. Lớp giữa là bộ công cụ tự động hóa – nó lên kế hoạch đường tấn công, triển khai các bước mô phỏng, thu thập kết quả. Lớp trên cùng, điểm mới so với các công cụ BAS (Breach and Attack Simulation) truyền thống, là các mô hình ngôn ngữ lớn hỗ trợ ra quyết định và tổng hợp báo cáo. Tôi đã phân tích các sản phẩm cùng loại được ít nhất năm năm nay, và điều tôi nhận thấy ở Horizon3.ai không phải là đột phá về thuật toán, mà là kỷ luật vận hành – cách họ đóng gói kiến thức tấn công thành phần mềm có thể tái lập, có thể nhân rộng.
Đây là điểm quan trọng mà hầu hết các bài báo về thương vụ này sẽ bỏ qua: giá trị của Horizon3.ai không nằm ở mô hình AI. Giá trị nằm ở lớp dữ liệu tấn công tích lũy được qua từng lần chạy kiểm thử. Mỗi lần NodeZero tấn công một môi trường khách hàng, nó tạo ra dữ liệu mới – đường tấn công thành công, lỗ hổng bị khai thác, cấu hình sai bị phát hiện. Dữ liệu này được đưa trở lại vào hệ thống, cải thiện lần chạy tiếp theo. Đây là vòng lặp phản hồi dữ liệu (data flywheel) – và đây mới thực sự là hào phòng thủ của Horizon3.ai. Một mô hình AI có thể có bản quyền, có thể sao chép. Nhưng một bộ dữ liệu tấn công tích lũy qua hàng nghìn lần kiểm thử tại hàng trăm khách hàng doanh nghiệp, trong nhiều ngành công nghiệp khác nhau, không ai có thể sao chép trong một sớm một chiều. Đó là lý do vì sao định giá 2 tỷ USD có lý – dù con số này nằm ở vùng cao của biên độ hợp lý.
Những người đi sau và lời hứa của DeFi 2.0. Tôi nhớ lời hứa tương tự từ năm 2021: DeFi 2.0 sẽ giải quyết bài toán thanh khoản, sẽ không lặp lại sai lầm của DeFi 1.0, sẽ mang đến một chuẩn mực mới. Kết quả thì ai cũng biết – Olympus DAO sụp đổ, hàng loạt giao thức trú ẩn vỡ nợ, và những người đi sau vẫn mắc những lỗi của người đi trước. Bối cảnh này liên hệ trực tiếp với thương vụ Horizon3.ai bởi cùng một logic: khi công nghệ mới xuất hiện, thị trường có xu hướng đổ dồn vào câu chuyện, không phải vào thực chất kỹ thuật. Horizon3.ai được định giá 2 tỷ USD vì câu chuyện "AI sẽ thay thế pentester" đang hot. Nhưng thực chất, công nghệ đứng sau gần như chắc chắn là sự kết hợp giữa automation engine và LLM cho vai trò phụ trợ. Tôi không nói điều đó làm giảm giá trị công ty. Tôi nói rằng nhà đầu tư mua cổ phần của Horizon3.ai ở mức định giá này có thể đang trả giá cho một câu chuyện, trong khi sức mạnh thực sự của công ty nằm ở dữ liệu và quy trình – điều không thể nhìn thấy trên slide thuyết trình.
Về mô hình kinh doanh, nếu nhìn vào số liệu định giá, phép toán khá rõ ràng. Horizon3.ai huy động 250 triệu USD ở định giá 2 tỷ USD – tức là nhà đầu tư đang trả khoảng 8 lần doanh thu định kỳ hàng năm (ARR), giả sử ARR của công ty nằm trong khoảng 150–250 triệu USD. Nếu ARR là 100 triệu USD, mức định giá tương đương 20 lần doanh thu – vẫn chấp nhận được cho một công ty an ninh trong giai đoạn tăng trưởng, nhưng chỉ khi tốc độ tăng trưởng đạt trên 50% mỗi năm. Nếu ARR là 70 triệu USD hoặc thấp hơn, con số 2 tỷ USD bắt đầu trở nên mong manh – và tôi lưu ý các nhà phân tích rằng trong làn sóng điều chỉnh thị trường năm 2022, nhiều công ty SaaS từng huy động vốn ở mức 20–30 lần doanh thu đã phải chấp nhận vòng xuống giá (down round) hoặc bị thanh lý. Điều đó không xảy ra thường xuyên ở giai đoạn Series E, nhưng nó từng xảy ra. Câu hỏi quan trọng mà không ai công bố số liệu chính thức: tỷ lệ giữ chân doanh thu thuần (net dollar retention) của Horizon3.ai là bao nhiêu? Với các công ty an ninh mạng B2B đã trưởng thành, NDR trên 120% là chuẩn mực của nhóm tăng trưởng cao. Nếu Horizon3.ai nằm dưới mức đó, câu chuyện tăng trưởng bắt đầu mất độ tin cậy.
Bức tranh cạnh tranh cũng cần được đặt lên bàn. Horizon3.ai không cạnh tranh trong một thị trường trống. CrowdStrike – công ty trị giá khoảng 80 tỷ USD – có nền tảng Falcon với các tính năng BAS được tích hợp ở mức nhất định. Rapid7, Tenable, Pentera – dù ở các cấp độ khác nhau, đều có các công cụ liên quan đến kiểm thử tự động, quản lý bề mặt tấn công, mô phỏng tấn công. Điểm khác biệt của Horizon3.ai nằm ở độ tập trung: họ là "pure play" – làm duy nhất một việc, làm sâu, làm kỹ. Nhưng hạn chế của pure play trong ngành bảo mật là: nếu một nền tảng lớn như CrowdStrike quyết định tích hợp sâu tính năng BAS vào Falcon, khách hàng của họ – vốn đã trả tiền cho nền tảng – sẽ không có lý do gì để trả thêm cho một giải pháp rời rạc. Tôi đã thấy kịch bản này lặp lại ở nhiều phân khúc khác nhau. Những công ty pure play trong lịch sử ngành bảo mật thường chỉ có hai con đường: một là trở nên quá lớn để bị bỏ qua, hai là bị thâu tóm bởi một nền tảng lớn hơn. Horizon3.ai ở mức định giá 2 tỷ USD đang ở vị trí thú vị: đủ lớn để có tiếng nói độc lập, nhưng cũng đủ hấp dẫn để trở thành mục tiêu mua lại của Microsoft, Palo Alto Networks, hay CrowdStrike trong vòng 12–24 tháng tới.
Đối với hệ sinh thái blockchain, ý nghĩa của thương vụ này nằm ở một hướng khác: nó đang đẩy nhanh cuộc đua ứng dụng AI vào kiểm thử bảo mật hợp đồng thông minh. Năm 2026, tôi có dịp nghiên cứu 15 dự án AI-crypto tại Cape Town, và một trong những phát hiện đáng chú ý nhất là sự xuất hiện của các công cụ dùng mô hình ngôn ngữ lớn để tự động rà soát mã nguồn của các giao thức DeFi. Một dự án nhỏ, do ba kỹ sư người Nam Phi xây dựng, đã sử dụng mô hình mã nguồn mở để phát hiện các lỗ hổng tái nhập trong hợp đồng thông minh với độ chính xác đạt khoảng 70% – đủ để sàng lọc sơ bộ, chưa đủ để thay thế kiểm toán viên con người. Nhưng xu hướng đã rõ ràng. Khi Horizon3.ai – một công ty kiểm thử xâm nhập hạ tầng truyền thống – huy động được 250 triệu USD ở mức định giá 2 tỷ USD, các quỹ đầu tư mạo hiểm sẽ tự hỏi: tại sao không có một phiên bản tương tự cho hợp đồng thông minh? Tại sao vẫn chấp nhận mô hình kiểm toán thủ công, tốn 200.000–500.000 USD mỗi lần, chậm, và vẫn bỏ sót lỗi? Khoảng trống này đang chờ một dự án AI-native lấp đầy. Một dự án như vậy, nếu ra đời và chứng minh được giá trị, hoàn toàn có thể đạt được định giá tương đương Horizon3.ai trong vòng 24 tháng.
Hãy thử hình dung một giao thức DeFi nhỏ, TVL 20 triệu USD, muốn thuê một đơn vị kiểm toán uy tín. Chi phí cho một lần kiểm toán toàn diện có thể lên tới 200.000 USD – tương đương 1% TVL, một con số không thể chấp nhận được với hầu hết giao thức quy mô nhỏ. Kết quả là hàng nghìn giao thức nhỏ đang hoạt động với rủi ro bảo mật không được kiểm soát. Một công cụ kiểm thử tích hợp AI, tự động rà soát mã nguồn, phát hiện các mẫu tấn công phổ biến với chi phí 5.000–10.000 USD mỗi lần chạy, sẽ mở khóa toàn bộ phân khúc thị trường này. Đây là insight mà tôi tin rằng ít người đang nói tới khi phân tích thương vụ Horizon3.ai: giá trị thực sự không chỉ là một công ty kiểm thử tự động Hoa Kỳ bán phần mềm cho Fortune 500 – giá trị là sự xác nhận một mô hình kinh doanh mà DeFi cần gấp nhưng chưa có đại diện nào đủ lớn. Kẻ đầu tiên xây dựng NodeZero cho hợp đồng thông minh – một nền tảng tự động tấn công, tự động báo cáo, tự động đề xuất bản vá – sẽ không chỉ là một công ty kiểm toán truyền thống, mà là một lớp hạ tầng mới cho toàn bộ hệ sinh thái.
Nhưng tôi cũng cần nói về mặt tối. Mã nguồn mở và cái bẫy của niềm tin đã từng lừa quá nhiều người. Khi tôi audit 50 hợp đồng ICO năm 2017, tôi không tìm thấy lỗi nào tinh vi. Tôi tìm thấy những lỗi ngớ ngẩn: dòng code cho phép admin rút toàn bộ quỹ, biến số không được khởi tạo, logic so sánh sai thứ tự ưu tiên. Những lỗi này đã được công khai trong mã nguồn – nhưng không ai đọc. Mã nguồn mở không tự động an toàn; mã nguồn mở chỉ có nghĩa là ai cũng có thể đọc, chứ không phải ai cũng đọc. AI sẽ không giải quyết vấn đề này, ít nhất là chưa. AI có thể tìm một lỗi nhập lại trong một hàm phức tạp, nhưng AI vẫn chưa đủ tốt để hiểu ý định thiết kế kinh doanh của một giao thức – thứ mà một kiểm toán viên có kinh nghiệm sẽ phát hiện ra bằng trực giác. Một tấn công tinh vi thường không nằm ở lỗi kỹ thuật thuần túy, mà nằm ở sự lệch lạc giữa thiết kế và thực thi. Tôi không lạc quan tuyệt đối rằng AI sẽ thay thế hoàn toàn - được kiểm toán viên hợp đồng thông minh con người. Tôi lạc quan ở mức độ vừa phải rằng AI sẽ thay thế 70–80% khối lượng công việc, nhờ đó giảm chi phí kiểm toán xuống một mức mà các giao thức nhỏ có thể chi trả.
Ở chiều ngược lại, khi nhìn vào các vụ hack quy mô lớn trong hệ sinh thái tài sản số, tôi thấy một nghịch lý đáng lo ngại. Các công cụ tấn công tự động – kể cả những công cụ ban đầu được thiết kế cho bảo vệ – sẽ rơi vào tay tội phạm mạng. Không phải là chuyện "nếu" mà là chuyện "khi nào". Một hệ thống như NodeZero có khả năng mô phỏng tấn công vào hạ tầng lớn; nếu phiên bản bị rò rỉ hoặc bị tội phạm mạng sao chép và chỉnh sửa, nó có thể được sử dụng cho các cuộc tấn công có chủ đích với quy mô chưa từng thấy. Điều này đặc biệt nghiêm trọng với DeFi, nơi hợp đồng thông minh là một điểm tập trung rủi ro duy nhất: một vụ khai thác thành công một giao thức cho vay có thể dẫn đến thiệt hại hàng tỷ USD, như đã xảy ra với Ronin Bridge năm 2022. Sự hội tụ của AI và bảo mật – dù được thúc đẩy bởi những ý định tốt – làm giảm đáng kể chi phí của cả tấn công và phòng thủ. Khi chi phí tấn công giảm, số lượng các cuộc tấn công có khả năng tăng theo cấp số nhân. Tôi đã thấy điều này xảy ra với làn sóng Smart Contract Hack năm 2023–2024, khi các nhóm tấn công bắt đầu sử dụng các bot tự động quét toàn bộ mạng để tìm kiếm hợp đồng có lỗ hổng. Họ không cần phải nhắm mục tiêu cụ thể vào ai; họ quét tất cả, và mọi hợp đồng yếu kém đều trở thành mục tiêu.
Về sự đầu tư xứng đáng, tôi muốn đưa ra một so sánh định giá nữa. CrowdStrike, ở thời điểm đỉnh cao năm 2021, đạt mức định giá hơn 100 lần doanh thu – con số phi lý, nhưng thị trường đã chấp nhận. Palo Alto Networks, hiện có giá trị vốn hóa hơn 110 tỷ USD, giao dịch ở mức 10–15 lần doanh thu. Với Horizon3.ai ở mức 2 tỷ USD, nếu đặt giả định ARR là 150 triệu USD, mức định giá tương đương 13 lần doanh thu – nằm ngay trong vùng điển hình của các công ty an ninh mạng trong giai đoạn tăng trưởng nhanh. Tôi không nghĩ con số này là bong bóng. Nó đắt, nhưng không vô lý. Tuy nhiên, tôi sẽ thay đổi quan điểm nếu phát hiện ra rằng tốc độ tăng trưởng doanh thu thực tế của Horizon3.ai dưới 40% – trong trường hợp đó, mức định giá này chỉ có thể được bảo vệ bằng câu chuyện AI, một câu chuyện có thể biến mất bất cứ lúc nào nếu thị trường chuyển hướng. Trong thị trường crypto đang đi ngang, tôi đã quen với việc nhìn thấy các dự án được định giá theo kỳ vọng, không theo số liệu. Horizon3.ai may mắn ở chỗ họ nằm trong lĩnh vực có doanh thu thực, hợp đồng thực, sản phẩm thực – điều mà nhiều dự án crypto trong mùa hè DeFi trước đây không có được.
Bây giờ, hãy xem xét câu chuyện từ góc nhìn của sự thay đổi mô hình lao động trong ngành bảo mật. ISC2 báo cáo lỗ hổng 4 triệu nhân lực an ninh mạng toàn cầu vào năm 2024. Kiểm thử viên xâm nhập – pentester – là một vai trò chuyên môn hóa cao, thời gian đào tạo dài, chi phí tuyển dụng đắt đỏ. Sự thiếu hụt này là một lực cản đối với mọi doanh nghiệp muốn thực hiện kiểm tra bảo mật toàn diện. AI-driven automation như NodeZero tấn công chính xác vào điểm nghẽn này: nó không thay thế pentester cao cấp, nó thay thế khối lượng công việc tầm trung, khiến một pentester senor có thể quản lý cùng lúc hàng chục cuộc kiểm thử tự động thay vì chỉ một hoặc hai. Trong ngành bảo mật blockchain, tôi nhận thấy một mô hình tương tự. Các đơn vị kiểm toán hợp đồng thông minh – Trail of Bits, OpenZeppelin, CertiK, ConsenSys Diligence – đều sử dụng nhân sự cấp cao với lương cực kỳ cao. Số lượng công ty có đủ năng lực kiểm toán sâu được đo bằng ngón tay. Kết quả: hầu hết các giao thức DeFi vừa và nhỏ hoặc không được kiểm toán, hoặc được kiểm toán bởi các đơn vị không đủ năng lực. Tình trạng này, đến từ sự khan hiếm nhân lực chứ không phải sự thiếu nhu cầu, tạo mảnh đất màu mỡ cho sự phát triển của AI-driven security. Khả năng một nền tảng tự động kiểm tra hợp đồng thông minh, mô phỏng tấn công vào các giao thức DeFi, phát hiện lỗ hổng và tạo báo cáo mà không cần con người tham gia vào hầu hết các bước – điều mà tôi đã bắt đầu thấy ở các nguyên mẫu tại Cape Town – là hoàn toàn trong tầm với.
Liệu vòng gọi vốn của Horizon3.ai sẽ giúp đẩy nhanh tiến độ này? Có. Không phải vì Horizon3.ai sẽ chuyển hướng sang thị trường blockchain, mà vì thương vụ này gửi một tín hiệu rõ ràng đến các nhà đầu tư mạo hiểm: AI-an ninh là một loại tài sản đáng để định giá cao. Khi các quỹ bắt đầu tìm kiếm các công ty tương tự trong lĩnh vực blockchain, họ sẽ thấy một khoảng trống lớn. Và các nhà sáng lập thông minh sẽ nhanh chóng lấp đầy khoảng trống đó. Trong 12–18 tháng tới, tôi dự đoán sẽ xuất hiện một làn sóng các công ty "AI security cho DeFi" – nhiều công ty trong số đó sẽ thất bại vì thiếu dữ liệu tấn công tích lũy, vì đó là điều khiến những gã khổng lồ như Horizon3.ai có giá trị. Nhưng sẽ có một hoặc hai công ty làm đúng, tích lũy đủ dữ liệu, và có tiềm năng trở thành NodeZero của blockchain. Khoảnh khắc đó, khi nó xảy ra, sẽ là một bước ngoặt cho toàn bộ ngành công nghiệp.
Trong khi chờ đợi khoảnh khắc đó, hãy nhìn vào những tín hiệu cần theo dõi từ Horizon3.ai và từ các đối thủ cạnh tranh.Bốn tín hiệu quan trọng. Một: công bố danh sách nhà đầu tư chính thức – nếu có sự tham gia của quỹ liên kết quốc phòng hoặc một gã khổng lồ công nghệ đám mây, chúng ta biết họ đang theo đuổi một chiến lược cụ thể ở thị trường chính phủ hoặc mở rộng hạ tầng đám mây. Hai: các thông báo sản phẩm mới – nếu NodeZero bổ sung khả năng kiểm thử hợp đồng thông minh, đây sẽ là tín hiệu mạnh mẽ cho ngành blockchain. Ba: diễn biến tài chính – công bố ARR, tốc độ tăng trưởng, hoặc bất kỳ chỉ số nào trong hồ sơ IPO – sẽ đóng vai trò lớn trong định giá phần còn lại của thị trường. Bốn: hoạt động mua bán sáp nhập – nếu Horizon3.ai mua lại các startup AI-an ninh nhỏ, đó là dấu hiệu họ đang tập trung loại bỏ đối thủ tiềm năng.
Cuối cùng, một câu hỏi tôi muốn để lại cho độc giả. Khi các công cụ tấn công tự động trở nên phổ biến – điều chắc chắn sẽ xảy ra – thì giá trị của một giao thức DeFi có còn được đo bằng TVL của nó, hay sẽ được đo bằng khả năng phòng vệ trước kẻ tấn công do AI điều khiển? Sự thay đổi về cách định giá rủi ro này chính là điều thị trường đang tự điều chỉnh – và Horizon3.ai là một điểm dữ liệu sớm cho thấy các nhà đầu tư thông minh đã đặt cược vào hướng dịch chuyển nào. Hãy quan sát họ. Họ thường đúng.