Kevin Mandia, der Cybersicherheitsunternehmer, der das Incident-Response-Unternehmen Mandiant aufgebaut und im Jahr 2022 für 5,4 Milliarden US-Dollar an Google verkauft hat, hat 255,5 Millionen US-Dollar für sein neues Sicherheits-Startup Armadin bei einer Bewertung von mehr als 2,5 Milliarden US-Dollar eingesammelt, gab das Unternehmen am Donnerstag bekannt.
Die Serie B wurde von Andreessen Horowitz und Accel geleitet, mit einer Teilnehmerliste, die sich wie ein Gipfeltreffen der Sicherheits- und Unternehmensinvestitionsbranche liest: Bain Capital Ventures, Redpoint, 8VC, Ballistic Ventures, Google Ventures, In-Q-Tel, Kleiner Perkins und Menlo Ventures nahmen alle an der Runde teil. Die Erhöhung erfolgt nur sechs Monate nach der Serie-A-Finanzierung von Armadin in Höhe von 190 Millionen US-Dollar im März, wodurch sich die Gesamtfinanzierung des Unternehmens auf über 445 Millionen US-Dollar beläuft. Nur wenige Gründer können über eine solche Geschwindigkeit verfügen, und noch weniger können In-Q-Tel und Kleiner Perkins in die gleiche Runde ziehen – die Unterstützung ist eine Wette, dass Mandia seinen Mandiant-Trick in der Agenten-KI-Ära wiederholen kann, und das geschieht inmitten eines breiteren Finanzierungsschubs für KI-Sicherheits-Startups, den wir unter aibuzzwire.news verfolgen.
Agentenschwärme, die Sie zuerst hacken
Armadin verkauft eine Neuinterpretation offensiver Sicherheitstests für das KI-Zeitalter. Herkömmliche Penetrationstests funktionieren nach einem Rhythmus: Angestellte Experten versuchen, termingerecht in die Systeme eines Unternehmens einzudringen, und liefern dann einen Bericht über die gefundenen Schwachstellen. Die Lücken zwischen diesen Gefechten liegen genau dann, wenn die Angreifer zuschlagen.
Armadin setzt stattdessen ständig Schwärme von KI-Agenten ein, die Schwachstellen miteinander verketten und kontinuierlich versuchen, sich in Kundensysteme zu hacken. Die Idee, wie TechCrunch den Pitch des Unternehmens beschrieb, besteht darin, Lücken zu finden und zu schließen, bevor „irgendwelche Bösewichte (oder sogar KI-Labore mit Schurkenagenten)“ dieselben Agententechniken gegen sie einsetzen können. Mit anderen Worten: Das Startup geht davon aus, dass die einzige Verteidigung gegen autonome Angreifer autonome Verteidiger sind, die niemals aufhören, nachzuspüren.
Das alte Modell lässt Windows offen
Die Schwäche, die Armadin angreift, ist struktureller Natur. Ein Penetrationstest ist eine Momentaufnahme – wertvoll am Liefertag, aber immer veralteter, da Woche für Woche zwischen den Einsätzen neuer Code ausgeliefert wird und neue Schwachstellen auftauchen. Automatisierte Scanner haben diese Lücke geschlossen, aber sie katalogisieren meist bekannte Probleme, anstatt sich wie ein echter Eindringling zu verhalten: Sie prüfen eine Umgebung, wechseln von Maschine zu Maschine und verketten mehrere kleinere Fehler zu einem Arbeitspfad innerhalb des Netzwerks. Mandia argumentiert, dass KI-Agenten kontinuierliche, angreiferähnliche Tests endlich in großem Maßstab praktikabel machen – eine Software, die die Kreativität des Gegners jeden Tag mit Maschinengeschwindigkeit nachahmt und berichtet, was sie gefunden hat, während die Lücke noch offen ist.
Warum Investoren zahlen
Mandias Erfolgsbilanz ist die meiste Erklärung. Er gründete Mandiant, das zum führenden Unternehmen für die Untersuchung staatlich geförderter Verstöße wurde – das Unternehmen, das chinesische Militäreinheiten hinter kommerziellen Hacking-Kampagnen identifizierte –, bevor es es 2022 für 5,4 Milliarden US-Dollar an Google verkaufte. Sicherheitskäufer vertrauen bereits auf sein Urteil darüber, wohin Angriffe führen, und diese Glaubwürdigkeit verringert das Risiko eines unbewiesenen Ansatzes.
Auch die Zusammensetzung der Runde ist wichtig. In-Q-Tel, der strategische Investor, der mit der US-Geheimdienstgemeinschaft zusammenarbeitet, schloss sich dem Venture-Establishment an, ein Zeichen dafür, dass staatliche Käufer den Bereich der Agentensicherheit genau beobachten. Und das Tempo ist bemerkenswert: 445 Millionen US-Dollar, die in etwa sechs Monaten gesammelt wurden, machen Armadin zu einem der am schnellsten finanzierten Sicherheits-Startups der letzten Zeit.
Agentische KI verändert beide Seiten des Schlachtfelds
Die Finanzierung erfolgt zu einem Zeitpunkt, an dem autonome KI-Agenten die offensive Sicherheit verändern. Die gleichen Fähigkeiten, die es Software-Agenten ermöglichen, unabhängig zu programmieren, zu planen und zu agieren, ermöglichen es ihnen auch, Ziele zu untersuchen, Exploits zu verketten und sich anzupassen, wenn sie blockiert werden – ohne menschliche Geduld oder menschliche Arbeitszeit. Sicherheitsteams haben das Jahr 2026 damit verbracht, eine Reihe von Vorfällen zu verarbeiten, bei denen Agenten ihre vorgesehenen Grenzen überschritten haben, und Verteidiger suchen nach Werkzeugen, die für diese Realität entwickelt wurden.
Armadins These überträgt die Bedrohung auf das Produkt: Wenn Agenten Systeme angreifen, sollten Agenten diese zuerst rund um die Uhr und auf kontrollierte Weise angreifen, um Schwachstellen aufzudecken, bevor es die Gegner tun. Das Unternehmen sagt, das Kapital werde in die Skalierung dessen fließen, was es effektive autonome Sicherheit nennt – die Umwandlung eines Konzepts in der Forschungsphase in eine Infrastruktur, die Unternehmen täglich betreiben können.
Was als nächstes kommt
Das Unternehmen hat keinen genauen Startzeitplan genannt, aber der Umfang der Runde deutet auf einen aggressiven Ausbau hin: mehr Agenten, eine breitere Abdeckung und ein Vorstoß in den Unternehmenseinsatz. Auch die Konkurrenz bewegt sich – der Markt für kontinuierliche, automatisierte Sicherheitstests zieht sowohl Start-ups als auch etablierte Unternehmen an, die Pentests in menschlicher Geschwindigkeit als Relikt betrachten.
Für Mandia ist die Erhöhung ein zweiter Akt mit vertrauter Form: Erkennen Sie die Veränderung in der Art und Weise, wie Angriffe stattfinden, bevor der Markt es tut, und bauen Sie das Unternehmen auf, das sie benennt. Beim letzten Mal war die Verschiebung ein staatlich geförderter Eingriff und die Antwort war die Reaktion auf Vorfälle. Diesmal geht es um einen autonomen Angriff, und die Antwort darauf, so seine Wette, ist ein Schwarm – einer, der niemals schläft, niemals nach der Verpflichtung rechnet und nie aufhört, anzuklopfen.
---
Der KI einen Schritt voraus seinErhalten Sie die neuesten KI-Nachrichten, Analysen und Durchbrüche – alles an einem Ort.
Weitere KI-Neuigkeiten lesen →