Kevin Mandia, przedsiębiorca zajmujący się cyberbezpieczeństwem, który zbudował firmę Mandiant zajmującą się reagowaniem na incydenty i sprzedał ją Google za 5,4 miliarda dolarów w 2022 roku, zebrał 255,5 miliona dolarów dla swojego nowego startupu Armadin zajmującego się bezpieczeństwem, którego wycena wynosi ponad 2,5 miliarda dolarów, ogłosiła w czwartek firma.
Serią B poprowadzili Andreessen Horowitz i Accel, a lista uczestników przypomina szczyt establishmentu zajmującego się inwestycjami w dziedzinie bezpieczeństwa i przedsiębiorstw: do rundy dołączyli Bain Capital Ventures, Redpoint, 8VC, Ballistic Ventures, Google Ventures, In-Q-Tel, Kleiner Perkins i Menlo Ventures. Podwyżka następuje zaledwie sześć miesięcy po marcowej serii A Armadina o wartości 190 milionów dolarów, co zwiększa całkowite finansowanie firmy do ponad 445 milionów dolarów. Niewielu założycieli może osiągnąć taką szybkość, a jeszcze mniej jest w stanie wciągnąć In-Q-Tel i Kleinera Perkinsa do tej samej rundy — podstawą jest zakład, że Mandia powtórzy swoją sztuczkę z Mandiantem w erze agentycznej sztucznej inteligencji, a wszystko to w związku z szerszym wzrostem finansowania startupów zajmujących się bezpieczeństwem sztucznej inteligencji, który śledzimy na [aibuzzwire.news] (https://aibuzzwire.news).
Roje agentów, które najpierw cię atakują
Armadin sprzedaje nową wersję ofensywnych testów bezpieczeństwa dla ery sztucznej inteligencji. Tradycyjne testy penetracyjne działają według rytmu: wynajęci eksperci próbują włamać się do systemów firmy zgodnie z harmonogramem, a następnie dostarczają raport na temat znalezionych słabych punktów. Luki pomiędzy tymi starciami są dokładnie wtedy, gdy atakujący uderzają.
Zamiast tego Armadin uruchamia stale aktywne roje agentów AI, którzy łączą ze sobą luki w zabezpieczeniach i nieustannie próbują włamać się do systemów klientów. Pomysł, jak opisał ofertę firmy TechCrunch, polega na znalezieniu i uszczelnieniu luk, zanim „jakikolwiek złoczyńcy (lub nawet laboratoria sztucznej inteligencji z nieuczciwymi agentami)” będą mogli obrócić przeciwko nim te same techniki agentów. Innymi słowy, startup zakłada, że jedyną obroną przed autonomicznymi napastnikami są autonomiczni obrońcy, którzy nigdy nie przestają sondować.
Stary model pozostawia otwarte okna
Słabość, którą atakuje Armadin, ma charakter strukturalny. Test penetracyjny to migawka z określonego momentu — cenna w dniu dostawy, ale coraz bardziej nieaktualna w miarę dostarczania nowych kodów i pojawiania się nowych luk w zabezpieczeniach tydzień po tygodniu pomiędzy atakami. Zautomatyzowane skanery zawęziły tę lukę, ale przeważnie katalogowały znane problemy, zamiast zachowywać się jak prawdziwy intruz: sondować środowisko, przełączać się z maszyny na maszynę i łączyć kilka drobnych usterek w ścieżkę roboczą w sieci. Mandia argumentuje, że agenci sztucznej inteligencji w końcu sprawili, że ciągłe testowanie na skalę przypominającą atakującego stało się praktyczne na dużą skalę — oprogramowanie, które codziennie naśladuje kreatywność przeciwnika z szybkością maszyny i raportuje, co odkrył, gdy luka jest jeszcze otwarta.
Dlaczego inwestorzy płacą
Osiągnięcia Mandii wyjaśniają większość. Założył Mandiant, firmę, która stała się najczęściej wybieraną firmą zajmującą się badaniem naruszeń sponsorowanych przez państwo – firmę, która zidentyfikowała chińskie jednostki wojskowe stojące za komercyjnymi kampaniami hakerskimi – zanim w 2022 r. sprzedał Google za 5,4 miliarda dolarów. Nabywcy zabezpieczeń już ufają jego ocenie co do kierunku ataków, a wiarygodność ta zmniejsza ryzyko stosowania niepotwierdzonego podejścia.
Skład rundy też ma znaczenie. In-Q-Tel, inwestor strategiczny współpracujący ze społecznością wywiadowczą USA, dołączył do założenia przedsięwzięcia, co jest sygnałem, że nabywcy rządowi uważnie obserwują przestrzeń agentyczno-bezpieczeństwa. Tempo jest godne uwagi: 445 milionów dolarów zebranych w ciągu około sześciu miesięcy stawia Armadin wśród najszybciej finansowanych startupów z branży bezpieczeństwa w historii.
Agentyczna sztuczna inteligencja zmienia obie strony pola bitwy
Finansowanie trafia do momentu, gdy autonomiczni agenci AI przekształcają ofensywne bezpieczeństwo. Te same możliwości, które pozwalają agentom oprogramowania kodować, planować i działać niezależnie, pozwalają im także sondować cele, łączyć exploity i dostosowywać się w przypadku zablokowania — bez ludzkiej cierpliwości i godzin pracy. Zespoły ds. bezpieczeństwa spędziły rok 2026, zajmując się serią incydentów z udziałem agentów, którzy przekroczyli zamierzone granice, a obrońcy szukają narzędzi stworzonych z myślą o tej rzeczywistości.
Teza Armadina przekłada zagrożenie na produkt: jeśli agenci zamierzają atakować systemy, agenci powinni atakować je jako pierwsi, przez całą dobę, w kontrolowany sposób, który ujawni słabości, zanim zrobią to przeciwnicy. Firma twierdzi, że kapitał zostanie przeznaczony na skalowanie tego, co nazywa skutecznym bezpieczeństwem autonomicznym – przekształcenie koncepcji z etapu badawczego w infrastrukturę, z której mogą korzystać przedsiębiorstwa codziennie.
Co będzie dalej
Firma nie podała szczegółowego harmonogramu wprowadzenia na rynek, ale skala rundy sugeruje agresywną rozbudowę: więcej agentów, szerszy zasięg i nacisk na wdrożenia w przedsiębiorstwach. Konkurenci też się zmieniają — ciągły, zautomatyzowany rynek testów bezpieczeństwa przyciąga zarówno start-upy, jak i dużych graczy, którzy postrzegają pentesting sterowany przez człowieka jako przeżytek.
Dla Mandii podbicie to drugi akt o znajomym kształcie: dostrzeż zmianę w sposobie przeprowadzania ataków, zanim zrobi to rynek, i zbuduj firmę, która to nada. Ostatnim razem zmiana polegała na wtargnięciu sponsorowanym przez państwo, a odpowiedzią była reakcja na incydent. Tym razem zmianą jest atak autonomiczny, a odpowiedzią, jak zakłada, jest rój – taki, który nigdy nie śpi, nigdy nie płaci za walkę i nigdy nie przestaje pukać.
---
Wyprzedź sztuczną inteligencjęOtrzymuj najnowsze wiadomości, analizy i przełomowe informacje dotyczące sztucznej inteligencji — wszystko w jednym miejscu.
Przeczytaj więcej aktualności o sztucznej inteligencji →