Kevin Mandia, pengusaha keamanan siber yang membangun perusahaan respons insiden Mandiant dan menjualnya ke Google seharga $5,4 miliar pada tahun 2022, telah mengumpulkan $255,5 juta untuk startup keamanan barunya Armadin dengan penilaian lebih dari $2,5 miliar, perusahaan tersebut mengumumkan pada hari Kamis.
Seri B dipimpin oleh Andreessen Horowitz dan Accel, dengan daftar peserta yang berbunyi seperti pertemuan puncak lembaga keamanan dan investasi perusahaan: Bain Capital Ventures, Redpoint, 8VC, Ballistic Ventures, Google Ventures, In-Q-Tel, Kleiner Perkins, dan Menlo Ventures semuanya bergabung dalam putaran ini. Peningkatan ini terjadi hanya enam bulan setelah Seri A Armadin senilai $190 juta pada bulan Maret, sehingga total pendanaan perusahaan menjadi lebih dari $445 juta. Hanya sedikit pendiri yang mampu mencapai kecepatan seperti itu, dan lebih sedikit lagi yang mampu menarik In-Q-Tel dan Kleiner Perkins ke dalam putaran yang sama — dukungannya adalah taruhan bahwa Mandia dapat mengulangi trik Mandiant-nya di era agen-AI, dan hal ini terjadi di tengah lonjakan pendanaan yang lebih luas untuk startup keamanan AI yang kami lacak di aibuzzwire.news.
Agen Kawanan Yang Meretas Anda Terlebih Dahulu
Armadin menjual konsep ulang pengujian keamanan ofensif untuk era AI. Pengujian penetrasi tradisional bekerja dengan ritme: para ahli yang direkrut berupaya untuk masuk ke sistem perusahaan sesuai jadwal, kemudian menyampaikan laporan tentang kelemahan yang mereka temukan. Kesenjangan antara keterlibatan tersebut terjadi pada saat penyerang menyerang.
Armadin malah menjalankan segerombolan agen AI yang menyatukan kerentanan dan berupaya meretas sistem pelanggan secara terus-menerus. Idenya, seperti yang dijelaskan oleh TechCrunch, adalah untuk menemukan dan menutup lubang sebelum "orang jahat (atau bahkan laboratorium AI dengan agen jahat)" dapat menggunakan teknik agen yang sama untuk melawan mereka. Dengan kata lain, startup ini bertaruh bahwa satu-satunya pertahanan terhadap penyerang otonom adalah pembela otonom yang tidak pernah berhenti menyelidiki.
Model Lama Membiarkan Windows Terbuka
Kelemahan yang diserang Armadin adalah bersifat struktural. Uji penetrasi merupakan gambaran singkat yang bersifat point-in-time — berharga pada hari pengiriman, namun semakin membosankan seiring dengan dikirimkannya kode baru dan kerentanan baru yang muncul dari minggu ke minggu di antara interaksi. Pemindai otomatis mempersempit kesenjangan tersebut, namun sebagian besar mengkatalogkan permasalahan yang diketahui dibandingkan berperilaku seperti penyusup sebenarnya: menyelidiki lingkungan, berpindah dari mesin ke mesin, dan merantai beberapa kelemahan kecil ke dalam jalur kerja di dalam jaringan. Argumen Mandia adalah bahwa agen AI akhirnya melakukan pengujian yang berkelanjutan dan mirip penyerang dalam skala besar – perangkat lunak yang meniru kreativitas musuh, setiap hari, dengan kecepatan mesin, dan melaporkan apa yang ditemukannya saat lubang masih terbuka.
Mengapa Investor Membayar
Rekam jejak Mandia memberikan banyak penjelasan. Ia mendirikan Mandiant, yang menjadi perusahaan pilihan untuk menyelidiki pelanggaran yang disponsori negara – perusahaan yang mengidentifikasi unit militer Tiongkok di balik kampanye peretasan komersial – sebelum menjualnya ke Google seharga $5,4 miliar pada tahun 2022. Pembeli keamanan sudah mempercayai penilaiannya tentang arah serangan, dan kredibilitas tersebut mengurangi risiko pendekatan yang tidak terbukti.
Komposisi putaran juga penting. In-Q-Tel, investor strategis yang bekerja dengan komunitas intelijen AS, bergabung bersama perusahaan ventura tersebut, sebuah sinyal bahwa pembeli dari pemerintah memperhatikan sektor keamanan agen dengan cermat. Dan lajunya yang luar biasa: $445 juta yang terkumpul dalam waktu sekitar enam bulan menjadikan Armadin sebagai salah satu startup keamanan dengan pendanaan tercepat saat ini.
Agentic AI Membentuk Kembali Kedua Sisi Medan Perang
Pendanaan tersebut diberikan pada saat agen AI otonom mengubah keamanan ofensif. Kemampuan yang sama yang memungkinkan agen perangkat lunak membuat kode, merencanakan, dan bertindak secara independen juga memungkinkan mereka menyelidiki target, melakukan eksploitasi berantai, dan beradaptasi ketika diblokir — tanpa kesabaran manusia atau jam kerja manusia. Tim keamanan telah menghabiskan tahun 2026 untuk menyerap serangkaian insiden yang melibatkan agen yang melampaui batas yang diharapkan, dan para pembela HAM berupaya keras untuk membuat peralatan yang dirancang untuk menghadapi kenyataan tersebut.
Tesis Armadin membalik ancaman ke dalam produk: jika agen akan menyerang sistem, agen harus menyerang sistem terlebih dahulu, sepanjang waktu, dengan cara yang terkendali sehingga kelemahannya muncul sebelum musuh melakukannya. Perusahaan tersebut mengatakan bahwa ibu kotanya akan berupaya untuk meningkatkan apa yang mereka sebut sebagai keamanan otonom yang efektif – mengubah konsep tahap penelitian menjadi perusahaan infrastruktur yang dapat dijalankan setiap hari.
Apa yang Terjadi Selanjutnya
Perusahaan ini belum merinci jadwal peluncurannya, namun skala putaran ini menunjukkan adanya pengembangan yang agresif: lebih banyak agen, cakupan yang lebih luas, dan dorongan untuk penerapan di perusahaan. Pesaing juga ikut bergerak — pasar pengujian keamanan otomatis yang berkelanjutan menarik perhatian baik perusahaan rintisan maupun pemain lama yang melihat pentesting yang dilakukan manusia sebagai sebuah peninggalan.
Bagi Mandia, kenaikan gaji merupakan tindakan kedua yang bentuknya sudah lazim: melihat perubahan dalam cara serangan terjadi sebelum pasar terjadi, dan membangun perusahaan yang menentukannya. Terakhir kali, peralihan tersebut adalah intrusi yang disponsori negara dan jawabannya adalah respons terhadap insiden. Kali ini peralihannya adalah serangan otonom, dan jawabannya, dia bertaruh, adalah segerombolan orang — yang tidak pernah tidur, tidak pernah menagih berdasarkan pertunangan, dan tidak pernah berhenti mengetuk pintu.
---
Tetap Terdepan dalam AIDapatkan berita, analisis, dan terobosan AI terkini — semuanya di satu tempat.
Baca berita AI selengkapnya →