Kevin Mandia, l’imprenditore della sicurezza informatica che ha creato la società di risposta agli incidenti Mandiant e l’ha venduta a Google per 5,4 miliardi di dollari nel 2022, ha raccolto 255,5 milioni di dollari per la sua nuova startup di sicurezza Armadin con una valutazione di oltre 2,5 miliardi di dollari, ha annunciato giovedì la società.
La serie B è stata guidata da Andreessen Horowitz e Accel, con un elenco di partecipanti che si configura come il vertice dell'establishment degli investimenti aziendali e di sicurezza: Bain Capital Ventures, Redpoint, 8VC, Ballistic Ventures, Google Ventures, In-Q-Tel, Kleiner Perkins e Menlo Ventures si sono tutti uniti al round. L'aumento arriva appena sei mesi dopo la serie A di Armadin da 190 milioni di dollari di marzo, portando il finanziamento totale della società a oltre 445 milioni di dollari. Pochi fondatori possono comandare quel tipo di velocità, e ancora meno riescono a coinvolgere In-Q-Tel e Kleiner Perkins nello stesso round: il supporto è una scommessa che Mandia può ripetere il suo trucco Mandiant nell'era dell'intelligenza artificiale, e arriva nel mezzo di un più ampio aumento di finanziamenti per le startup di sicurezza AI che monitoriamo su aibuzzwire.news.
Sciami di agenti che ti hackerano per primi
Armadin sta vendendo una rivisitazione dei test di sicurezza offensivi per l’era dell’intelligenza artificiale. I tradizionali test di penetrazione funzionano secondo un ritmo: gli esperti assunti tentano di penetrare nei sistemi di un'azienda nei tempi previsti, quindi forniscono un rapporto sui punti deboli rilevati. Gli intervalli tra questi impegni sono esattamente il momento in cui gli aggressori colpiscono.
Armadin gestisce invece sciami sempre attivi di agenti IA che concatenano insieme le vulnerabilità e tentano di hackerare continuamente i sistemi dei clienti. L'idea, come TechCrunch ha descritto la presentazione dell'azienda, è quella di trovare e sigillare i buchi prima che "qualsiasi cattivo (o anche laboratori di intelligenza artificiale con agenti canaglia)" possa rivolgere le stesse tecniche contro di loro. In altre parole, la startup scommette che l’unica difesa contro gli aggressori autonomi sono i difensori autonomi che non smettono mai di indagare.
Il vecchio modello lascia Windows aperto
La debolezza che Armadin sta attaccando è strutturale. Un penetration test è un'istantanea puntuale: preziosa il giorno della consegna, ma sempre più obsoleta man mano che nuovi codici vengono spediti e nuove vulnerabilità emergono settimana dopo settimana tra un impegno e l'altro. Gli scanner automatizzati hanno ridotto questo divario, ma per lo più catalogano i problemi noti piuttosto che comportarsi come fa un vero intruso: sondando un ambiente, passando da una macchina all’altra e concatenando diversi difetti minori in un percorso di lavoro all’interno della rete. La tesi di Mandia è che gli agenti di intelligenza artificiale finalmente rendono pratici su larga scala test continui, simili a quelli degli aggressori: software che imita la creatività dell'avversario, ogni giorno, alla velocità della macchina, e riporta ciò che ha trovato mentre il buco è ancora aperto.
Perché gli investitori stanno pagando
Il track record di Mandia spiega la maggior parte. Ha fondato Mandiant, che è diventata l’azienda di riferimento per indagare sulle violazioni sponsorizzate dallo stato – la società che ha identificato le unità militari cinesi dietro le campagne di hacking commerciale – prima di venderla a Google per 5,4 miliardi di dollari nel 2022. Gli acquirenti di sicurezza si fidano già del suo giudizio su dove si stanno dirigendo gli attacchi, e quella credibilità comprime il rischio di un approccio non dimostrato.
Anche la composizione del round conta. In-Q-Tel, l’investitore strategico che lavora con la comunità dell’intelligence statunitense, si è unito all’establishment del venture capital, un segnale che gli acquirenti governativi stanno osservando da vicino lo spazio della sicurezza degli agenti. E il ritmo è notevole: 445 milioni di dollari raccolti in circa sei mesi collocano Armadin tra le startup di sicurezza più finanziate degli ultimi tempi.
L'intelligenza artificiale agentetica sta rimodellando entrambi i lati del campo di battaglia
Il finanziamento arriva in un momento in cui gli agenti IA autonomi stanno trasformando la sicurezza offensiva. Le stesse funzionalità che consentono agli agenti software di codificare, pianificare e agire in modo indipendente consentono anche loro di sondare obiettivi, concatenare exploit e adattarsi quando bloccati, senza pazienza umana o orari di lavoro umani. I team di sicurezza hanno trascorso il 2026 ad assorbire una serie di incidenti che hanno coinvolto agenti che hanno superato i limiti previsti, e i difensori sono alla ricerca di strumenti costruiti per quella realtà.
La tesi di Armadin trasforma la minaccia nel prodotto: se gli agenti attaccano i sistemi, dovrebbero attaccarli per primi, 24 ore su 24, in un modo controllato che faccia emergere i punti deboli prima che lo facciano gli avversari. L’azienda afferma che il capitale sarà destinato all’ampliamento di quella che definisce un’efficace sicurezza autonoma, trasformando un concetto in fase di ricerca in un’infrastruttura che le imprese possono gestire quotidianamente.
Cosa verrà dopo
La società non ha dettagliato una tempistica di lancio, ma la portata del round suggerisce un approccio aggressivo: più agenti, una copertura più ampia e una spinta verso le implementazioni aziendali. Anche i concorrenti si stanno muovendo: il mercato dei test di sicurezza continui e automatizzati sta attirando sia le startup che gli operatori storici che vedono il pentesting a ritmo umano come una reliquia.
Per Mandia, il rilancio è un secondo atto dalla forma familiare: individuare il cambiamento nel modo in cui si verificano gli attacchi prima che lo faccia il mercato, e costruire l’azienda che gli dà il nome. L’ultima volta, il cambiamento è stato un’intrusione sponsorizzata dallo stato e la risposta è stata la risposta all’incidente. Questa volta il turno è un attacco autonomo, e la risposta, scommette, è uno sciame: uno sciame che non dorme mai, non fattura mai in base al fidanzamento e non smette mai di bussare.
---
Stai al passo con l'intelligenza artificialeRicevi le ultime notizie, analisi e scoperte sull'intelligenza artificiale, tutto in un unico posto.
Leggi altre notizie sull'AI →