사고 대응 기업인 맨디언트(Mandiant)를 설립해 2022년 54억 달러에 구글에 매각한 사이버보안 기업가 케빈 맨디아(Kevin Mandia)가 자신의 새로운 보안 스타트업인 아르마딘(Armadin)을 위해 25억 달러 이상의 가치로 2억 5550만 달러를 모금했다고 회사가 목요일 발표했다.
시리즈 B는 Andreessen Horowitz와 Accel이 주도했으며, Bain Capital Ventures, Redpoint, 8VC, Ballistic Ventures, Google Ventures, In-Q-Tel, Kleiner Perkins 및 Menlo Ventures 등 보안 및 기업 투자 기관의 정상회담과 같은 참가자 목록이 모두 라운드에 참여했습니다. 이번 인상은 Armadin이 지난 3월 1억 9천만 달러 규모의 시리즈 A를 유치한 지 불과 6개월 만에 이루어졌으며 회사의 총 자금은 4억 4천 5백만 달러 이상으로 늘어났습니다. 이러한 속도를 낼 수 있는 창업자는 거의 없으며 여전히 In-Q-Tel과 Kleiner Perkins를 같은 라운드에 끌어들일 수 있는 창업자는 거의 없습니다. 이러한 지원은 Mandia가 에이전트 AI 시대에 Mandiant의 트릭을 반복할 수 있다는 내기이며, aibuzzwire.news에서 추적하는 AI 보안 스타트업에 대한 자금 조달이 급증하는 가운데 이루어졌습니다.
당신을 먼저 해킹하는 요원 떼
Armadin은 AI 시대를 위한 공격적인 보안 테스트를 재구성한 제품을 판매하고 있습니다. 전통적인 침투 테스트는 리듬에 따라 작동합니다. 고용된 전문가는 일정에 따라 회사의 시스템에 침입을 시도한 다음 발견한 약점에 대한 보고서를 제공합니다. 이러한 교전 사이의 간격은 정확히 공격자가 공격하는 시점입니다.
대신 Armadin은 취약점을 서로 연결하고 지속적으로 고객 시스템을 해킹하려고 시도하는 AI 에이전트 떼를 항상 실행합니다. TechCrunch가 회사의 전략에 대해 설명했듯이 아이디어는 "악의적인 사람(또는 불량 에이전트가 있는 AI 연구소)"이 동일한 에이전트 기술을 사용하기 전에 구멍을 찾아 봉쇄하는 것입니다. 즉, 스타트업은 자율 공격자에 대한 유일한 방어 수단은 탐색을 멈추지 않는 자율 방어자라고 확신하고 있습니다.
기존 모델은 창문을 열어둔다
아르마딘이 공격하는 약점은 구조적이다. 침투 테스트는 특정 시점의 스냅샷입니다. 배송 당일에는 유용하지만 매주 참여 사이에 새로운 코드 배송과 새로운 취약점이 등장함에 따라 점점 더 오래됩니다. 자동화된 스캐너는 그 격차를 좁혔지만 실제 침입자가 하는 방식(환경을 조사하고, 기계에서 기계로 전환하고, 몇 가지 사소한 결함을 네트워크 내부의 작업 경로에 연결)처럼 행동하는 대신 알려진 문제를 대부분 분류합니다. Mandia의 주장은 AI 에이전트가 마침내 공격자와 같은 지속적인 테스트를 규모에 맞게 실용적으로 만들 수 있다는 것입니다. 즉 매일 기계 속도로 적의 창의성을 모방하고 구멍이 아직 열려 있는 동안 발견한 내용을 보고하는 소프트웨어입니다.
투자자들이 돈을 지불하는 이유
Mandia의 실적이 대부분을 설명합니다. 그는 Mandiant를 설립했습니다. Mandiant는 상업적 해킹 캠페인의 배후에 있는 중국군을 식별한 회사로, 2022년에 Google에 54억 달러에 매각되었습니다. 보안 구매자는 이미 공격이 어디로 향하고 있는지에 대한 그의 판단을 신뢰하고 있으며 이러한 신뢰성은 입증되지 않은 접근 방식의 위험을 줄여줍니다.
라운드의 구성도 중요합니다. 미국 정보계와 협력하는 전략적 투자자인 In-Q-Tel이 벤처 기업과 함께 합류했는데, 이는 정부 구매자가 요원 보안 분야를 면밀히 관찰하고 있다는 신호입니다. 그리고 그 속도는 주목할 만합니다. Armadin은 약 6개월 만에 4억 4,500만 달러를 모금하여 최근 기억상 가장 빠르게 자금을 조달한 보안 스타트업 중 하나가 되었습니다.
에이전트 AI가 전장의 양쪽을 재편하고 있습니다
자율 AI 에이전트가 공격적인 보안을 변화시키는 순간에 자금이 지원됩니다. 소프트웨어 에이전트가 독립적으로 코딩하고, 계획하고, 행동할 수 있는 동일한 기능을 사용하면 사람의 인내심이나 근무 시간 없이도 대상을 조사하고, 공격을 연결하고, 차단 시 적응할 수 있습니다. 보안팀은 2026년에 의도한 범위를 초과한 에이전트와 관련된 일련의 사고를 흡수하는 데 시간을 보냈으며 방어자들은 이러한 현실을 위해 구축된 도구를 찾기 위해 안간힘을 쓰고 있습니다.
Armadin의 논문은 위협을 제품에 반영합니다. 에이전트가 시스템을 공격하려는 경우 에이전트는 적보다 먼저 약점을 드러내는 통제된 방식으로 24시간 내내 시스템을 먼저 공격해야 합니다. 회사는 자본이 소위 효과적인 자율 보안을 확장하는 데 사용될 것이라고 밝혔습니다. 즉, 연구 단계 개념을 기업이 매일 실행할 수 있는 인프라로 전환하는 것입니다.
다음에 나올 내용
회사는 출시 일정을 자세히 밝히지 않았지만 라운드 규모를 보면 더 많은 에이전트, 더 넓은 적용 범위, 엔터프라이즈 배포 추진 등 공격적인 구축을 제안합니다. 경쟁업체도 움직이고 있습니다. 지속적이고 자동화된 보안 테스트 시장은 인간이 진행하는 침투 테스트를 유물로 보는 신생 기업과 기존 기업 모두를 끌어 모으고 있습니다.
Mandia의 경우 인상은 익숙한 형태의 두 번째 행위입니다. 즉, 시장이 발생하기 전에 공격이 발생하는 방식의 변화를 파악하고 이를 명명하는 회사를 구축하는 것입니다. 지난번 교대조는 국가 지원 침입이었고 대답은 사고 대응이었습니다. 이번에는 자율적인 공격이 교대되고, 그가 장담하는 대답은 떼입니다. 떼는 결코 잠들지 않고, 결코 교전을 청구하지 않으며, 노크를 멈추지 않습니다.
---
AI보다 앞서 나가세요최신 AI 뉴스, 분석, 획기적인 소식을 모두 한 곳에서 받아보세요.
AI 뉴스 자세히 보기 →