Kevin Mandia, cybersäkerhetsentreprenören som byggde incidentresponsfirman Mandiant och sålde den till Google för 5,4 miljarder dollar 2022, har samlat in 255,5 miljoner dollar till sin nya säkerhetsstartup Armadin till en värdering av mer än 2,5 miljarder dollar, meddelade företaget på torsdagen.

Serie B leddes av Andreessen Horowitz och Accel, med en deltagarlista som läser som ett toppmöte för säkerhets- och företagsinvesteringar: Bain Capital Ventures, Redpoint, 8VC, Ballistic Ventures, Google Ventures, In-Q-Tel, Kleiner Perkins och Menlo Ventures gick alla med i omgången. Höjningen kommer bara sex månader efter Armadins $190 miljoner Series A i mars, vilket ger företagets totala finansiering till mer än $445 miljoner. Få grundare kan behärska den typen av hastighet, och färre kan fortfarande dra In-Q-Tel och Kleiner Perkins in i samma omgång – stödet är en satsning på att Mandia kan upprepa sitt Mandiant-trick i agent-AI-eran, och det landar mitt i en bredare finansieringsökning för AI-säkerhetsstartups som vi spårar på aibuzzwire.news.

Agent svärmar som hackar dig först

Armadin säljer en omformning av offensiva säkerhetstester för AI-eran. Traditionell penetrationstestning fungerar på en rytm: inhyrda experter försöker bryta sig in i ett företags system enligt schemat och levererar sedan en rapport om de svagheter de hittat. Klyftorna mellan dessa engagemang är exakt när angripare slår till.

Armadin kör istället ständigt pågående svärmar av AI-agenter som länkar samman sårbarheter och försöker hacka sig in i kundsystem kontinuerligt. Tanken, som TechCrunch beskrev företagets pitch, är att hitta och täta hål innan "någon skurk (eller till och med AI-labb med oseriösa agenter)" kan vända samma agenttekniker mot dem. Med andra ord, startupen satsar på att det enda försvaret mot autonoma angripare är autonoma försvarare som aldrig slutar sondera.

Den gamla modellen lämnar fönster öppna

Svagheten Armadin attackerar är strukturell. Ett penetrationstest är en punkt-i-tid ögonblicksbild - värdefull på leveransdagen, men allt mer inaktuell när ny kod skickas och nya sårbarheter dyker upp vecka efter vecka mellan engagemangen. Automatiserade skannrar minskade det gapet, men de katalogiserar mestadels kända problem snarare än att bete sig som en riktig inkräktare gör: undersöka en miljö, svänga från maskin till maskin och koppla ihop flera mindre brister i en arbetsbana inuti nätverket. Mandias argument är att AI-agenter äntligen gör kontinuerliga, angriparliknande tester praktiska i skala - programvara som efterliknar motståndarens kreativitet, varje dag, i maskinhastighet och rapporterar vad den hittade medan hålet fortfarande är öppet.

Varför investerare betalar

Mandias meritlista förklarar det mesta. Han grundade Mandiant, som blev det bästa företaget för att undersöka statligt sponsrade intrång – företaget som identifierade kinesiska militära enheter bakom kommersiella hackningskampanjer – innan han sålde till Google för 5,4 miljarder dollar 2022. Säkerhetsköpare litar redan på hans omdöme om vart attackerna är på väg, och den trovärdigheten komprimerar risken för ett oprövat tillvägagångssätt.

Omgångens sammansättning spelar också roll. In-Q-Tel, den strategiska investeraren som arbetar med den amerikanska underrättelsetjänsten, anslöt sig tillsammans med venture-etableringen, en signal om att statliga köpare övervakar agent-säkerhetsområdet noga. Och takten är anmärkningsvärd: 445 miljoner dollar som samlats in på ungefär sex månader placerar Armadin bland de snabbast finansierade säkerhetsstartuperna i senare tid.

Agentisk AI håller på att omforma båda sidor av slagfältet

Finansieringen landar i ett ögonblick då autonoma AI-agenter förändrar offensiv säkerhet. Samma möjligheter som låter programvaruagenter koda, planera och agera självständigt låter dem också undersöka mål, kedjeexploater och anpassa sig när de blockeras – utan mänskligt tålamod eller mänskliga arbetstider. Säkerhetsteam har ägnat 2026 åt att absorbera en rad incidenter som involverar agenter som överskrider deras avsedda gränser, och försvarare letar efter verktyg som är byggda för den verkligheten.

Armadins avhandling vänder hotet in i produkten: om agenter ska attackera system bör agenter attackera dem först, dygnet runt, på ett kontrollerat sätt som tar fram svagheter innan motståndarna gör det. Företaget säger att kapitalet kommer att gå mot att skala upp vad det kallar effektiv autonom säkerhet - att förvandla ett koncept på forskningsstadiet till infrastruktur som företag kan köra dagligen.

Vad kommer härnäst

Företaget har inte specificerat en lanseringstidslinje, men omfattningen av omgången tyder på en aggressiv utbyggnad: fler agenter, bredare täckning och en push in i företagsinstallationer. Konkurrenterna rör på sig också - den kontinuerliga, automatiserade säkerhetstestmarknaden lockar både nystartade företag och etablerade företag som ser pentesting i mänsklig takt som en kvarleva.

För Mandia är höjningen en andra akt med en välbekant form: upptäck förändringen i hur attacker sker innan marknaden gör det, och bygg företaget som namnger det. Förra gången var skiftet statligt sponsrat intrång och svaret var incidentrespons. Den här gången är skiftet en autonom attack, och svaret, han tippar på, är en svärm - en som aldrig sover, aldrig fakturerar genom förlovningen och aldrig slutar knacka.

---

Stay ahead of AI

Få de senaste AI-nyheterna, analyserna och genombrotten – allt på ett ställe.

Läs mer AI-nyheter →