インシデント対応会社マンディアントを設立し、2022年に54億ドルでグーグルに売却したサイバーセキュリティ起業家のケビン・マンディア氏が、評価額25億ドル以上の新しいセキュリティスタートアップ企業アルマディンのために2億5550万ドルを調達したと同社が木曜日に発表した。

シリーズ B は Andreessen Horowitz と Accel が主導し、参加者リストはセキュリティと企業投資の権威のサミットのようなもので、Bain Capital Ventures、Redpoint、8VC、Ballistic Ventures、Google Ventures、In-Q-Tel、Kleiner Perkins、Menlo Ventures がすべてラウンドに参加しました。この調達は、3月にArmadinがシリーズAで1億9,000万ドルを調達してからわずか6か月後に行われ、同社の総資金調達額は4億4,500万ドル以上となった。これほどのスピードを出せる創業者はほとんどおらず、In-Q-Tel と Kleiner Perkins を同じラウンドに引き込める創業者はさらに少ない。この支援は、Mandia がエージェント AI 時代に Mandiant のトリックを繰り返すことができるという賭けであり、aibuzzwire.news で追跡している AI セキュリティ スタートアップへの広範な資金急増の真っ只中に着地した。

最初にあなたをハッキングするエージェントの群れ

Armadin は、AI 時代に向けた攻撃的なセキュリティ テストの再考を売りにしています。従来の侵入テストは一定のリズムで行われます。雇われた専門家が予定通りに企業のシステムへの侵入を試み、発見した弱点に関するレポートを提出します。これらの交戦の間のギャップがまさに攻撃者による攻撃のタイミングです。

その代わりに、Armadin は脆弱性を連鎖させて顧客システムへの継続的なハッキングを試みる AI エージェントの群れを常時稼働させています。 TechCrunchが同社の売り文句を説明したように、そのアイデアは、「悪者(あるいは不正エージェントを擁するAI研究所)」が同じエージェント技術を彼らに向ける前に、穴を見つけて塞ぐことだ。言い換えれば、このスタートアップは、自律型攻撃者に対する唯一の防御策は、探求をやめない自律型防御者であることに賭けているのだ。

古いモデルでは窓が開いたままになります

アルマディンが攻撃している弱点は構造的なものです。ペネトレーション テストはポイントインタイムのスナップショットであり、納品日には価値がありますが、新しいコードが出荷され、契約の間に毎週新しい脆弱性が出現するにつれて、ますます古くなっていきます。自動スキャナはそのギャップを狭めましたが、実際の侵入者が行うように動作するのではなく、既知の問題をカタログ化することがほとんどです。つまり、環境を調査し、マシンからマシンに移動し、いくつかの小さな欠陥をネットワーク内の正常なパスに連鎖させます。マンディア氏の主張は、AIエージェントがついに、攻撃者のような継続的なテストを大規模に実用化したということだ。つまり、毎日、敵の創造性をマシンスピードで模倣し、まだ穴が開いている間に発見したものを報告するソフトウェアだ。

投資家がお金を払う理由

マンディア氏の実績がほとんどを説明している。同氏が設立したマンディアント社は、国家主導の侵害調査で頼りになる企業となった――商業的ハッキング活動の背後にいる中国軍部隊を特定した会社だ――その後、2022年に54億ドルでグーグルに売却された。セキュリティ購入者らはすでに、攻撃の方向性に関する同氏の判断を信頼しており、その信頼性が証明されていないアプローチのリスクを圧縮している。

ラウンドの構成も重要です。米国諜報機関と連携する戦略的投資家であるIn-Q-Telもベンチャー企業とともに参加したが、これは政府のバイヤーがエージェントとセキュリティの分野を注意深く監視していることを示している。そして、そのペースは注目に値します。約 6 か月で調達した 4 億 4,500 万ドルは、Armadin を最近の記憶にある中で最も早く資金調達したセキュリティ スタートアップの 1 つとしています。

Agentic AI が戦場の両側を再構築中

この資金調達は、自律型 AI エージェントが攻撃的なセキュリティを変革しつつあるまさにその瞬間に行われました。ソフトウェア エージェントが独立してコーディング、計画、行動できるのと同じ機能により、人間の忍耐や労働時間をかけずに、ターゲットを調査し、エクスプロイトを連鎖させ、ブロックされた場合に適応することもできます。セキュリティ チームは 2026 年に、意図した範囲を超えたエージェントが関与した一連のインシデントの吸収に費やしており、防御側はその現実に合わせて構築されたツールを争っています。

Armadin の論文は、脅威を製品に置き換えています。エージェントがシステムを攻撃しようとする場合、エージェントは、攻撃者が攻撃する前に弱点を明らかにする制御された方法で、24 時間体制でシステムを最初に攻撃する必要があります。同社によれば、この資金は同社が効果的な自律セキュリティと呼ぶものの拡張、つまり研究段階のコンセプトを企業が日常的に実行できるインフラストラクチャに変えることに向けられるという。

次に何が起こるか

同社はローンチスケジュールの詳細を明らかにしていないが、ラウンドの規模は、より多くのエージェント、より広い範囲のカバー、そしてエンタープライズ展開への推進など、積極的な増強を示唆している。競合他社も同様に動き始めています。継続的で自動化されたセキュリティ テスト市場は、人間のペースで行うペネトレーション テストが遺物であると考える新興企業と既存企業の両方を惹きつけています。

マンディアにとって、今回の資金調達はよくある形の第二幕であり、市場がそうなる前に攻撃の起こり方の変化を察知し、それに名を冠した企業を構築するというものだ。前回は、国家主導による侵入が変化し、その答えはインシデント対応でした。今回のシフトは自律攻撃であり、その答えは、決して眠らず、交戦費を請求せず、決してノックをやめない群れだ、と彼は賭けている。

---

AI の先を行く

最新の AI ニュース、分析、画期的な情報をすべて 1 か所で入手できます。

AI ニュースをもっと読む→