Kevin Mandia, el empresario de ciberseguridad que creó la empresa de respuesta a incidentes Mandiant y la vendió a Google por 5.400 millones de dólares en 2022, ha recaudado 255,5 millones de dólares para su nueva empresa de seguridad Armadin con una valoración de más de 2.500 millones de dólares, anunció la compañía el jueves.

La Serie B estuvo dirigida por Andreessen Horowitz y Accel, con una lista de participantes que se lee como una cumbre del establishment de inversión empresarial y de seguridad: Bain Capital Ventures, Redpoint, 8VC, Ballistic Ventures, Google Ventures, In-Q-Tel, Kleiner Perkins y Menlo Ventures se unieron a la ronda. El aumento se produce apenas seis meses después de la Serie A de 190 millones de dólares de Armadin en marzo, lo que eleva la financiación total de la compañía a más de 445 millones de dólares. Pocos fundadores pueden controlar ese tipo de velocidad, y menos aún pueden atraer a In-Q-Tel y Kleiner Perkins a la misma ronda: el respaldo es una apuesta a que Mandia puede repetir su truco de Mandiant en la era de la inteligencia artificial, y aterriza en medio de un aumento de financiamiento más amplio para nuevas empresas de seguridad de inteligencia artificial que rastreamos en [aibuzzwire.news] (https://aibuzzwire.news).

Enjambres de agentes que te piratean primero

Armadin está vendiendo una reinvención de las pruebas de seguridad ofensivas para la era de la IA. Las pruebas de penetración tradicionales funcionan según un ritmo: los expertos contratados intentan ingresar a los sistemas de una empresa a tiempo y luego entregan un informe sobre las debilidades que encontraron. Las brechas entre esos enfrentamientos son exactamente cuando atacan los atacantes.

En cambio, Armadin ejecuta enjambres permanentes de agentes de inteligencia artificial que encadenan vulnerabilidades e intentan piratear los sistemas de los clientes continuamente. La idea, como TechCrunch describió el discurso de la compañía, es encontrar y sellar agujeros antes de que "cualquier tipo malo (o incluso laboratorios de inteligencia artificial con agentes deshonestos)" pueda utilizar las mismas técnicas de agentes en su contra. En otras palabras, la startup apuesta a que la única defensa contra los atacantes autónomos son los defensores autónomos que nunca dejan de investigar.

El modelo antiguo deja las ventanas abiertas

La debilidad que Armadin está atacando es estructural. Una prueba de penetración es una instantánea de un momento determinado: valiosa el día de la entrega, pero cada vez más obsoleta a medida que se envían nuevos códigos y surgen nuevas vulnerabilidades semana tras semana entre compromisos. Los escáneres automatizados redujeron esa brecha, pero en su mayoría catalogan problemas conocidos en lugar de comportarse como lo hace un intruso real: sondear un entorno, pasar de una máquina a otra y encadenar varias fallas menores en una ruta de trabajo dentro de la red. El argumento de Mandia es que los agentes de IA finalmente hacen que las pruebas continuas, similares a las de los atacantes, sean prácticas a escala: software que imita la creatividad del adversario, todos los días, a la velocidad de una máquina, e informa lo que encontró mientras el agujero aún está abierto.

Por qué los inversores están pagando

El historial de Mandia explica la mayor parte. Fundó Mandiant, que se convirtió en la empresa de referencia para investigar infracciones patrocinadas por el Estado (la empresa que identificó unidades militares chinas detrás de campañas de piratería comercial) antes de venderla a Google por 5.400 millones de dólares en 2022. Los compradores de seguridad ya confían en su criterio sobre hacia dónde se dirigen los ataques, y esa credibilidad comprime el riesgo de un enfoque no probado.

La composición de la ronda también importa. In-Q-Tel, el inversor estratégico que trabaja con la comunidad de inteligencia de EE.UU., se unió al establishment de riesgo, una señal de que los compradores gubernamentales están observando de cerca el espacio de seguridad agente. Y el ritmo es notable: 445 millones de dólares recaudados en aproximadamente seis meses colocan a Armadin entre las nuevas empresas de seguridad con financiación más rápida de los últimos tiempos.

La IA agente está remodelando ambos lados del campo de batalla

La financiación llega en un momento en que los agentes autónomos de IA están transformando la seguridad ofensiva. Las mismas capacidades que permiten a los agentes de software codificar, planificar y actuar de forma independiente también les permiten sondear objetivos, encadenar vulnerabilidades y adaptarse cuando se bloquean, sin paciencia ni horas de trabajo humanas. Los equipos de seguridad han pasado 2026 absorbiendo una serie de incidentes que involucraron a agentes que excedieron los límites previstos, y los defensores están luchando por encontrar herramientas diseñadas para esa realidad.

La tesis de Armadin convierte la amenaza en producto: si los agentes van a atacar sistemas, los agentes deberían atacarlos primero, las 24 horas del día, de una manera controlada que exponga las debilidades antes de que lo hagan los adversarios. La compañía dice que el capital se destinará a ampliar lo que llama seguridad autónoma efectiva: convertir un concepto en etapa de investigación en una infraestructura que las empresas puedan operar a diario.

¿Qué viene después?

La compañía no ha detallado un cronograma de lanzamiento, pero la escala de la ronda sugiere una expansión agresiva: más agentes, una cobertura más amplia y un impulso hacia las implementaciones empresariales. Los competidores también se están moviendo: el mercado de pruebas de seguridad automatizadas y continuas está atrayendo tanto a nuevas empresas como a empresas ya establecidas que ven el pentesting a ritmo humano como una reliquia.

Para Mandia, el aumento es un segundo acto con una forma familiar: detectar el cambio en cómo ocurren los ataques antes de que lo haga el mercado y construir la empresa que lo nombre. La última vez, el cambio fue una intrusión patrocinada por el Estado y la respuesta fue una respuesta a incidentes. Esta vez el cambio es un ataque autónomo, y la respuesta, apuesta, es un enjambre: uno que nunca duerme, nunca factura por el compromiso y nunca deja de llamar.

---

Manténgase a la vanguardia de la IA

Obtenga las últimas noticias, análisis y avances en IA, todo en un solo lugar.

Leer más noticias sobre IA →