Kevin Mandia, doanh nhân an ninh mạng, người đã xây dựng công ty ứng phó sự cố Mandiant và bán nó cho Google với giá 5,4 tỷ USD vào năm 2022, đã huy động được 255,5 triệu USD cho công ty khởi nghiệp bảo mật mới Armadin của mình với mức định giá hơn 2,5 tỷ USD, công ty công bố hôm thứ Năm.

Series B được dẫn dắt bởi Andreessen Horowitz và Accel, với danh sách người tham gia giống như hội nghị thượng đỉnh của cơ sở đầu tư doanh nghiệp và an ninh: Bain Capital Ventures, Redpoint, 8VC, Ballistic Ventures, Google Ventures, In-Q-Tel, Kleiner Perkins và Menlo Ventures đều tham gia vòng này. Đợt tăng vốn này diễn ra chỉ sáu tháng sau Series A trị giá 190 triệu USD của Armadin vào tháng 3, nâng tổng số tiền tài trợ của công ty lên hơn 445 triệu USD. Rất ít nhà sáng lập có thể điều khiển được tốc độ đó và càng ít người có thể lôi kéo In-Q-Tel và Kleiner Perkins vào cùng một vòng — sự ủng hộ là sự đánh cược rằng Mandia có thể lặp lại mánh khóe Mandiant của mình trong kỷ nguyên Agentic-AI và nó đạt được trong bối cảnh nguồn tài trợ tăng vọt cho các công ty khởi nghiệp về bảo mật AI mà chúng tôi theo dõi tại aibuzzwire.news.

Nhóm đặc vụ tấn công bạn trước tiên

Armadin đang bán mô hình thử nghiệm bảo mật mang tính tấn công cho kỷ nguyên AI. Thử nghiệm thâm nhập truyền thống hoạt động theo nhịp điệu: các chuyên gia được thuê cố gắng đột nhập vào hệ thống của công ty theo lịch trình, sau đó đưa ra báo cáo về những điểm yếu mà họ tìm thấy. Khoảng cách giữa những lần tương tác đó chính xác là thời điểm kẻ tấn công tấn công.

Thay vào đó, Armadin điều hành các nhóm tác nhân AI luôn hoạt động để xâu chuỗi các lỗ hổng lại với nhau và cố gắng liên tục xâm nhập vào hệ thống của khách hàng. Ý tưởng, như TechCrunch đã mô tả về chiêu trò của công ty, là tìm và bịt kín các lỗ hổng trước khi “bất kỳ kẻ xấu nào (hoặc thậm chí các phòng thí nghiệm AI có các đặc vụ lừa đảo)” có thể sử dụng các kỹ thuật tác nhân tương tự để chống lại chúng. Nói cách khác, công ty khởi nghiệp đang đặt cược rằng cách phòng thủ duy nhất chống lại những kẻ tấn công tự động là những người bảo vệ tự động không bao giờ ngừng thăm dò.

Model cũ để Windows mở

Điểm yếu mà Armadin đang tấn công là về cấu trúc. Thử nghiệm thâm nhập là một ảnh chụp nhanh tại một thời điểm — có giá trị vào ngày giao hàng, nhưng ngày càng cũ kỹ khi mã mới xuất hiện và các lỗ hổng mới xuất hiện hàng tuần giữa các lần tương tác. Máy quét tự động đã thu hẹp khoảng cách đó, nhưng chúng chủ yếu liệt kê các vấn đề đã biết thay vì hành xử theo cách mà kẻ xâm nhập thực sự thực hiện: thăm dò môi trường, chuyển từ máy này sang máy khác và xâu chuỗi một số lỗ hổng nhỏ vào đường dẫn hoạt động bên trong mạng. Lập luận của Mandia là các tác nhân AI cuối cùng đã thực hiện thử nghiệm liên tục, giống như kẻ tấn công trên quy mô lớn - phần mềm bắt chước sự sáng tạo của đối thủ hàng ngày ở tốc độ máy và báo cáo những gì nó tìm thấy trong khi lỗ hổng vẫn còn mở.

Tại sao các nhà đầu tư lại trả tiền

Thành tích của Mandia giải thích phần lớn điều này. Ông thành lập Mandiant, công ty trở thành công ty được ưa chuộng để điều tra các vi phạm do nhà nước tài trợ – công ty xác định các đơn vị quân đội Trung Quốc đứng sau các chiến dịch tấn công thương mại – trước khi bán cho Google với giá 5,4 tỷ USD vào năm 2022. Những người mua bảo mật đã tin tưởng vào phán đoán của ông về nơi các cuộc tấn công đang hướng tới và độ tin cậy đó sẽ giảm thiểu rủi ro của một cách tiếp cận chưa được chứng minh.

Thành phần của vòng cũng quan trọng. In-Q-Tel, nhà đầu tư chiến lược làm việc với cộng đồng tình báo Hoa Kỳ, đã tham gia cùng với cơ sở liên doanh, một tín hiệu cho thấy những người mua chính phủ đang theo dõi chặt chẽ không gian an ninh đại lý. Và tốc độ này thật đáng chú ý: 445 triệu USD huy động được trong khoảng sáu tháng đã đưa Armadin trở thành một trong những công ty khởi nghiệp về bảo mật được tài trợ nhanh nhất trong thời gian gần đây.

AI đặc vụ đang định hình lại cả hai mặt của chiến trường

Khoản tài trợ đến vào thời điểm các tác nhân AI tự trị đang chuyển đổi an ninh tấn công. Các khả năng tương tự cho phép các tác nhân phần mềm viết mã, lập kế hoạch và hành động độc lập cũng cho phép chúng thăm dò mục tiêu, khai thác chuỗi và thích ứng khi bị chặn — mà không cần đến sự kiên nhẫn hoặc giờ làm việc của con người. Các nhóm bảo mật đã dành năm 2026 để giải quyết một loạt sự cố liên quan đến các đặc vụ vượt quá ranh giới dự định của họ và những người bảo vệ đang tranh giành công cụ được xây dựng cho thực tế đó.

Luận điểm của Armadin biến mối đe dọa thành sản phẩm: nếu các tác nhân định tấn công hệ thống, thì các tác nhân nên tấn công chúng trước, suốt ngày đêm, theo cách có kiểm soát để phát hiện ra các điểm yếu trước khi đối thủ làm. Công ty cho biết số vốn sẽ hướng tới việc mở rộng quy mô mà họ gọi là an ninh tự trị hiệu quả - biến khái niệm ở giai đoạn nghiên cứu thành cơ sở hạ tầng mà các doanh nghiệp có thể vận hành hàng ngày.

Điều gì xảy ra tiếp theo

Công ty chưa nêu chi tiết về lịch trình ra mắt, nhưng quy mô của vòng này cho thấy một sự xây dựng tích cực: nhiều đại lý hơn, phạm vi phủ sóng rộng hơn và thúc đẩy triển khai doanh nghiệp. Các đối thủ cạnh tranh cũng đang chuyển động - thị trường thử nghiệm bảo mật tự động, liên tục đang thu hút cả những người khởi nghiệp và những người đương nhiệm, những người coi việc pentest theo nhịp độ của con người như một di tích.

Đối với Mandia, việc tăng lương là hành động thứ hai có hình dạng quen thuộc: phát hiện sự thay đổi trong cách thức các cuộc tấn công xảy ra trước khi thị trường diễn ra và xây dựng công ty đặt tên cho nó. Lần trước, sự thay đổi là sự xâm nhập do nhà nước bảo trợ và câu trả lời là ứng phó sự cố. Lần này sự thay đổi là tấn công tự động, và câu trả lời, anh ấy đang đánh cược, là một bầy đàn - một bầy đàn không bao giờ ngủ, không bao giờ lập hóa đơn khi tham gia và không bao giờ ngừng gõ cửa.

---

Đi trước AI

Nhận tin tức, phân tích và đột phá mới nhất về AI — tất cả ở cùng một nơi.

Đọc thêm tin tức về AI →