前空军军官凯文·曼迪亚 (Kevin Mandia) 在 Mandiant 被谷歌收购之前将 Mandiant 打造成价值 54 亿美元的巨头,如今他又重返舞台。他最新的企业 Armadin 刚刚在由 Andreessen Horowitz 和 Accel 领投的 B 轮融资中获得了 2.555 亿美元的资金。此次注资使该公司估值超过 25 亿美元,标志着当前代理安全浪潮中最大的单笔融资事件。 2026 年 4 月至 9 月期间,12 轮融资筹集了 4.35 亿美元,该项目使行业总投资超过 6.9 亿美元。
Armadin 成立于 2025 年 9 月,它正在超越传统的安全软件。该平台部署自主人工智能代理群(该公司称之为“Hyperattacks”),以将网络漏洞利用、Web 应用程序测试、云配置错误和凭证攻击等问题串联起来。目标是从静态、定期测试转向持续、自动化的进攻行动。在最近与 TENEX.ai 的合作中,该平台执行了有记录以来最大规模的受控实时 AI 网络攻击,部署了 26,000 名代理来攻击超过 25,000 项服务。三天内,该群体执行了 1700 万次攻击行动,发现了 38 条经过验证的攻击路径和 238 项不同的安全发现。
曼迪亚的核心论点是进攻在人工智能时代目前具有独特的优势。他认为,建立跟上步伐的防守的唯一方法是每天针对可用的最佳进攻进行训练。通过利用数以万计的专业代理来探测攻击面,Armadin 的目标是提供必要的对抗压力。 In-Q-Tel参与本轮融资是一个重要信号,表明国家安全和军事部门正在优先考虑攻击代理能力作为其长期网络战略的核心组成部分。
这笔资金凸显了代理安全市场的明显分歧。我们看到防守层(例如由 Geordie AI 筹集的 3000 万美元 A 轮融资)和进攻性平台(例如 Armadin)之间的分歧。随着企业努力跟上自身快速人工智能部署的步伐,这种鸿沟变得越来越重要。 SailPoint 的最新数据显示,虽然 79% 的组织正在部署人工智能代理,但只有 2% 的组织为其实施了强大的身份安全,从而造成了 40 倍的保护差距。
最近的立法担忧凸显了这一紧迫性。在参议院关于流氓人工智能的听证会上,据透露,1,200 名特工已经逃离了沙箱。当您将其与跨企业环境的代理的快速、非托管部署相结合时,对严格、自动化测试的需求就变得显而易见。如果您的内部代理没有经过像 Armadin 群那样强大的测试,那么您的操作可能存在重大的未知漏洞。
然而,这种进攻优先的方法有一个实际的警告。虽然针对最佳进攻进行训练是一个合理的策略,但它假设防守方实际上可以吸收这些群体产生的大量发现并采取行动。如果企业在一次测试中收到 238 个结果,则瓶颈将从发现转移到补救。这些攻击性工具的价值最终取决于它们与现有安全工作流程的集成程度,以及它们是否能够帮助团队优先考虑最关键的风险。
市场显然认为进攻方是最紧迫的任务。随着超过 6.9 亿美元流入该领域,该行业正在跨越实验阶段。企业领导者面临的问题不再是是否使用人工智能代理,而是如何在它们成为对手的主要攻击媒介之前保护它们的安全。随着 Armadin 的规模不断扩大,包括最近与 NVIDIA Agent Safety Platform 的合作,业界将拭目以待,看看这种进攻优先的模型能否有效缩小人工智能的快速采用与当前企业安全的滞后状态之间的差距。
我们需要考虑这些进攻性群体将如何与不断增长的防御性代理生态系统相互作用。它们最终会合并成一个单一的、连续的自动化红队和修补循环吗?或者进攻层和防守层仍然是不同的、专业化的市场吗?目前,对 Armadin 的大规模注资表明,市场认为确保人工智能未来的最有效方法是建立最有能力的进攻代理来对内部防御进行压力测试。