Kevin Mandia, o empresário de segurança cibernética que construiu a empresa de resposta a incidentes Mandiant e a vendeu ao Google por US$ 5,4 bilhões em 2022, levantou US$ 255,5 milhões para sua nova startup de segurança Armadin em uma avaliação de mais de US$ 2,5 bilhões, anunciou a empresa na quinta-feira.
A Série B foi liderada por Andreessen Horowitz e Accel, com uma lista de participantes que parece uma cúpula do establishment de investimentos empresariais e de segurança: Bain Capital Ventures, Redpoint, 8VC, Ballistic Ventures, Google Ventures, In-Q-Tel, Kleiner Perkins e Menlo Ventures juntaram-se à rodada. O aumento ocorre apenas seis meses após a Série A de US$ 190 milhões da Armadin em março, elevando o financiamento total da empresa para mais de US$ 445 milhões. Poucos fundadores podem comandar esse tipo de velocidade, e menos ainda podem atrair a In-Q-Tel e a Kleiner Perkins para a mesma rodada – o apoio é uma aposta de que Mandia pode repetir seu truque Mandiant na era da IA de agente, e cai em meio a um aumento mais amplo de financiamento para startups de segurança de IA que acompanhamos em aibuzzwire.news.
Enxames de agentes que hackeiam você primeiro
Armadin está vendendo uma releitura dos testes de segurança ofensivos para a era da IA. Os testes de penetração tradicionais funcionam em ritmo: especialistas contratados tentam invadir os sistemas de uma empresa dentro do prazo e, em seguida, entregam um relatório sobre os pontos fracos que encontraram. As lacunas entre esses combates ocorrem exatamente quando os atacantes atacam.
Em vez disso, Armadin executa enxames constantes de agentes de IA que encadeiam vulnerabilidades e tentam invadir continuamente os sistemas dos clientes. A ideia, como o TechCrunch descreveu a proposta da empresa, é encontrar e selar buracos antes que “quaisquer bandidos (ou mesmo laboratórios de IA com agentes desonestos)” possam usar as mesmas técnicas de agente contra eles. Por outras palavras, a startup aposta que a única defesa contra atacantes autónomos são os defensores autónomos que nunca param de investigar.
O modelo antigo deixa as janelas abertas
A fraqueza que Armadin está atacando é estrutural. Um teste de penetração é um instantâneo de um momento específico – valioso no dia da entrega, mas cada vez mais obsoleto à medida que novos códigos são enviados e novas vulnerabilidades surgem semana após semana entre os compromissos. Os scanners automatizados diminuíram essa lacuna, mas catalogam principalmente problemas conhecidos, em vez de se comportarem como um intruso real: sondando um ambiente, girando de máquina para máquina e encadeando várias pequenas falhas em um caminho de trabalho dentro da rede. O argumento de Mandia é que os agentes de IA finalmente tornam práticos testes contínuos, semelhantes aos de um invasor, em escala – software que imita a criatividade do adversário, todos os dias, na velocidade da máquina, e relata o que encontrou enquanto o buraco ainda está aberto.
Por que os investidores estão pagando
O histórico de Mandia explica a maior parte. Ele fundou a Mandiant, que se tornou a empresa de referência para investigar violações patrocinadas pelo Estado – a empresa que identificou unidades militares chinesas por trás de campanhas de hackers comerciais – antes de vender ao Google por US$ 5,4 bilhões em 2022. Os compradores de segurança já confiam em seu julgamento sobre a direção dos ataques, e essa credibilidade comprime o risco de uma abordagem não comprovada.
A composição da rodada também é importante. A In-Q-Tel, o investidor estratégico que trabalha com a comunidade de inteligência dos EUA, juntou-se ao estabelecimento de risco, um sinal de que os compradores governamentais estão a observar de perto o espaço de segurança dos agentes. E o ritmo é notável: 445 milhões de dólares arrecadados em cerca de seis meses colocam a Armadin entre as startups de segurança com financiamento mais rápido na memória recente.
Agentic AI está remodelando ambos os lados do campo de batalha
O financiamento chega num momento em que agentes autónomos de IA estão a transformar a segurança ofensiva. Os mesmos recursos que permitem aos agentes de software codificar, planejar e agir de forma independente também permitem que eles investiguem alvos, encadeiem explorações e se adaptem quando bloqueados — sem paciência humana ou horas de trabalho humanas. As equipes de segurança passaram o ano de 2026 absorvendo uma série de incidentes envolvendo agentes que ultrapassaram os limites pretendidos, e os defensores estão lutando por ferramentas construídas para essa realidade.
A tese de Armadin transforma a ameaça no produto: se os agentes vão atacar os sistemas, os agentes devem atacá-los primeiro, 24 horas por dia, de uma forma controlada que revele as fraquezas antes dos adversários. A empresa diz que o capital irá para ampliar o que chama de segurança autônoma eficaz – transformando um conceito em estágio de pesquisa em infraestrutura que as empresas podem operar diariamente.
O que vem a seguir
A empresa não detalhou um cronograma de lançamento, mas a escala da rodada sugere uma expansão agressiva: mais agentes, cobertura mais ampla e um impulso para implantações empresariais. Os concorrentes também estão se movendo – o mercado de testes de segurança contínuos e automatizados está atraindo startups e empresas estabelecidas que veem o pentesting em ritmo humano como uma relíquia.
Para Mandia, o aumento é um segundo ato com uma forma familiar: identificar a mudança na forma como os ataques acontecem antes do mercado e construir a empresa que o nomeia. Da última vez, a mudança foi uma intrusão patrocinada pelo Estado e a resposta foi a resposta a incidentes. Desta vez, a mudança é o ataque autônomo, e a resposta, ele aposta, é um enxame – que nunca dorme, nunca cobra pelo compromisso e nunca para de bater.
---
Fique à frente da IAReceba as últimas notícias, análises e avanços sobre IA — tudo em um só lugar.
Leia mais notícias sobre IA →