Kevin Mandia, l'entrepreneur en cybersécurité qui a créé la société de réponse aux incidents Mandiant et l'a vendue à Google pour 5,4 milliards de dollars en 2022, a levé 255,5 millions de dollars pour sa nouvelle startup de sécurité Armadin, pour une valorisation de plus de 2,5 milliards de dollars, a annoncé la société jeudi.
La série B était dirigée par Andreessen Horowitz et Accel, avec une liste de participants qui se lit comme un sommet de l'establishment de la sécurité et de l'investissement en entreprise : Bain Capital Ventures, Redpoint, 8VC, Ballistic Ventures, Google Ventures, In-Q-Tel, Kleiner Perkins et Menlo Ventures ont tous rejoint le cycle. Cette augmentation intervient six mois seulement après la série A de 190 millions de dollars d'Armadin en mars, portant le financement total de la société à plus de 445 millions de dollars. Peu de fondateurs peuvent maîtriser ce genre de vitesse, et encore moins peuvent attirer In-Q-Tel et Kleiner Perkins dans le même cycle – le soutien est un pari que Mandia peut répéter son tour Mandiant à l'ère de l'IA agentique, et il atterrit au milieu d'une augmentation plus large du financement pour les startups de sécurité de l'IA que nous suivons sur aibuzzwire.news.
Des essaims d'agents qui vous piratent en premier
Armadin propose une réinvention des tests de sécurité offensifs pour l’ère de l’IA. Les tests d'intrusion traditionnels fonctionnent selon un rythme : des experts embauchés tentent de pénétrer dans les systèmes d'une entreprise dans les délais, puis fournissent un rapport sur les faiblesses qu'ils ont trouvées. Les écarts entre ces engagements correspondent exactement au moment où les attaquants frappent.
Armadin exécute plutôt des essaims permanents d’agents IA qui enchaînent les vulnérabilités et tentent de pirater en permanence les systèmes des clients. L'idée, comme TechCrunch l'a décrit dans le discours de l'entreprise, est de trouver et de boucher les trous avant que « des méchants (ou même des laboratoires d'IA avec des agents malveillants) » puissent retourner contre eux les mêmes techniques d'agent. En d’autres termes, la startup parie que la seule défense contre les attaquants autonomes est celle des défenseurs autonomes qui ne cessent de sonder.
L'ancien modèle laisse les fenêtres ouvertes
La faiblesse qu’Armadin attaque est structurelle. Un test d'intrusion est un instantané ponctuel – précieux le jour de la livraison, mais de plus en plus obsolète à mesure que de nouveaux codes sont livrés et que de nouvelles vulnérabilités apparaissent semaine après semaine entre les engagements. Les scanners automatisés ont réduit cet écart, mais ils répertorient principalement les problèmes connus plutôt que de se comporter comme le ferait un véritable intrus : sonder un environnement, passer d'une machine à l'autre et enchaîner plusieurs failles mineures dans un chemin de travail à l'intérieur du réseau. L'argument de Mandia est que les agents d'IA permettent enfin de réaliser des tests continus, semblables à ceux d'un attaquant, à grande échelle - un logiciel qui imite la créativité de l'adversaire, chaque jour, à la vitesse de la machine, et rapporte ce qu'il a trouvé alors que le trou est encore ouvert.
Pourquoi les investisseurs paient
Les antécédents de Mandia expliquent en grande partie cette situation. Il a fondé Mandiant, qui est devenue la société de référence pour enquêter sur les violations parrainées par l’État – la société qui a identifié les unités militaires chinoises derrière des campagnes de piratage commercial – avant de la vendre à Google pour 5,4 milliards de dollars en 2022. Les acheteurs de produits de sécurité font déjà confiance à son jugement sur la direction que prennent les attaques, et cette crédibilité réduit le risque d’une approche non prouvée.
La composition du tour compte également. In-Q-Tel, l'investisseur stratégique qui travaille avec la communauté du renseignement américain, s'est joint aux côtés de l'establishment du capital-risque, signe que les acheteurs gouvernementaux surveillent de près le secteur de la sécurité agentique. Et le rythme est remarquable : 445 millions de dollars levés en six mois environ placent Armadin parmi les startups de sécurité financées les plus rapidement de mémoire récente.
L'IA agentique remodèle les deux côtés du champ de bataille
Le financement arrive à un moment où les agents autonomes d’IA transforment la sécurité offensive. Les mêmes capacités qui permettent aux agents logiciels de coder, de planifier et d'agir de manière indépendante leur permettent également de sonder les cibles, d'enchaîner les exploits et de s'adapter en cas de blocage, sans patience humaine ni heures de travail humaines. Les équipes de sécurité ont passé l’année 2026 à absorber une série d’incidents impliquant des agents qui dépassaient les limites prévues, et les défenseurs se démènent pour trouver des outils conçus pour cette réalité.
La thèse d'Armadin transfère la menace vers le produit : si les agents doivent attaquer les systèmes, ils devraient les attaquer en premier, 24 heures sur 24, de manière contrôlée, afin de faire apparaître les faiblesses avant les adversaires. La société affirme que le capital servira à étendre ce qu’elle appelle une sécurité autonome efficace – en transformant un concept en phase de recherche en une infrastructure que les entreprises peuvent gérer quotidiennement.
Ce qui vient ensuite
La société n'a pas détaillé de calendrier de lancement, mais l'ampleur du cycle suggère un développement agressif : plus d'agents, une couverture plus large et une poussée vers les déploiements en entreprise. Les concurrents évoluent également : le marché des tests de sécurité continus et automatisés attire à la fois les startups et les opérateurs historiques qui considèrent les tests d'intrusion à rythme humain comme une relique.
Pour Mandia, l’augmentation est un deuxième acte avec une forme familière : repérer le changement dans la façon dont les attaques se produisent avant que le marché ne se produise et construire l’entreprise qui le nomme. La dernière fois, il s’agissait d’une intrusion parrainée par l’État et la réponse a été une réponse à un incident. Cette fois, le changement est une attaque autonome, et la réponse, parie-t-il, est un essaim – un essaim qui ne dort jamais, ne facture jamais l'engagement et ne cesse de frapper.
---
Gardez une longueur d'avance sur l'IARecevez les dernières actualités, analyses et avancées en matière d'IA, le tout en un seul endroit.
Lire plus d'actualités sur l'IA →