网络安全企业家凯文·曼迪亚 (Kevin Mandia) 创立了事件响应公司 Mandiant,并于 2022 年以 54 亿美元的价格将其出售给谷歌。该公司周四宣布,已为其新安全初创公司 Armadin 筹集了 2.555 亿美元,估值超过 25 亿美元。

B 轮融资由 Andreessen Horowitz 和 Accel 领投,参与者名单看起来像是安全和企业投资机构的峰会:Bain Capital Ventures、Redpoint、8VC、Ballistic Ventures、Google Ventures、In-Q-Tel、Kleiner Perkins 和 Menlo Ventures 都参与了本轮融资。此次融资距离 Armadin 在 3 月份完成 1.9 亿美元的 A 轮融资仅六个月,使该公司的总资金超过 4.45 亿美元。很少有创始人能达到这样的速度,能将 In-Q-Tel 和 Kleiner Perkins 吸引到同一轮融资的创始人也更少——这种支持是押注 Mandia 可以在代理 AI 时代重复他的 Mandiant 伎俩,而且它出现在我们在 aibuzzwire.news 上追踪的 AI 安全初创公司更广泛的融资浪潮中。

首先攻击你的特工群

Armadin 正在销售针对人工智能时代的进攻性安全测试的重新构想。传统的渗透测试有节奏:聘请的专家试图按计划侵入公司的系统,然后就他们发现的弱点提供报告。这些交战之间的间隙正是攻击者发起攻击的时间。

相反,Armadin 运行着永远在线的人工智能代理群,将漏洞链接在一起,并试图不断侵入客户系统。正如 TechCrunch 描述的那样,该公司的想法是在“任何坏人(甚至是拥有流氓代理的人工智能实验室)”可以利用相同的代理技术对付他们之前找到并堵住漏洞。换句话说,这家初创公司押注,针对自主攻击者的唯一防御措施是永不停止探测的自主防御者。

旧模型让 Windows 保持打开状态

阿马丁正在攻击的弱点是结构性的。渗透测试是一个时间点快照——在交付日很有价值,但随着新代码的发布和新漏洞在参与期间一周又一周的出现而变得越来越陈旧。自动扫描仪缩小了这一差距,但它们主要对已知问题进行分类,而不是像真正的入侵者那样行事:探测环境,从一台机器转向另一台机器,并将几个小缺陷链接到网络内部的工作路径中。曼迪亚的论点是,人工智能代理最终使连续的、类似攻击者的测试大规模实用——软件每天以机器的速度模仿对手的创造力,并在漏洞仍然存在时报告它发现的内容。

为什么投资者要掏钱

曼迪亚的往绩记录可以解释大部分问题。他创立了 Mandiant,该公司成为调查国家支持的违规行为的首选公司,该公司发现了商业黑客活动背后的中国军事单位,然后在 2022 年以 54 亿美元的价格卖给了谷歌。安全买家已经相信他对攻击方向的判断,而这种可信度降低了未经证实的方法的风险。

本轮比赛的构成也很重要。与美国情报界合作的战略投资者 In-Q-Tel 与这家风险投资机构一起加入,这表明政府买家正在密切关注代理安全领域。其步伐引人注目:在大约六个月内筹集了 4.45 亿美元,使 Armadin 成为近年来融资最快的安全初创公司之一。

代理人工智能正在重塑战场双方

这笔资金的到位正值自主人工智能代理正在改变进攻性安全之际。让软件代理独立编码、计划和行动的相同功能也让它们能够探测目标、连锁利用并在被阻止时进行适应——无需人类耐心或人类工作时间。安全团队在 2026 年处理了一系列涉及超出其预期界限的事件,防御者正在争先恐后地寻找针对这一现实构建的工具。

Armadin 的论文将威胁转化为产品:如果代理要攻击系统,代理应该首先以受控的方式全天候攻击系统,从而在对手之前暴露弱点。该公司表示,这笔资金将用于扩大所谓的有效自主安全——将研究阶段的概念转变为企业可以日常运行的基础设施。

接下来会发生什么

该公司尚未详细说明启动时间表,但本轮融资的规模表明其将进行积极的扩张:更多代理、更广泛的覆盖范围以及推动企业部署。竞争对手也在采取行动——持续、自动化的安全测试市场正在吸引初创公司和老牌企业,他们认为人性化的渗透测试已经成为过去。

对于曼迪亚来说,这次加薪是第二次行动,其形式很熟悉:在市场发生之前发现攻击发生方式的转变,并建立一家以这种转变命名的公司。上一次,转变是国家支持的入侵,答案是事件响应。这次的转变是自主攻击,而他打赌,答案是一群人——一个从不睡觉、从不按交战计费、从不停止敲门的群体。

---

保持人工智能领先地位

获取最新的人工智能新闻、分析和突破——尽在一个地方。

阅读更多人工智能新闻 →