商业#安全扫描#安全

Mandiant 创始人新公司 Armadin 融 2.555 亿美元:智能体蜂群常驻攻击企业

Mandia 的 Armadin 宣布 2.555 亿美元 B 轮,估值超 25 亿;产品是常驻智能体蜂群,持续攻击企业系统。

TechCrunch 配图:红色发光的机械智能体群

Kevin Mandia(Mandiant 创始人,2022 年以 54 亿美元将 Mandiant 卖给 Google)的新公司 Armadin 10 月 1 日宣布 2.555 亿美元 B 轮融资——距 3 月的 1.9 亿美元 A 轮仅七个月,累计融资超 4.45 亿美元。

事实部分

  • 轮次:B 轮 2.555 亿美元,a16z 与 Accel 联合领投;Bain Capital Ventures、Redpoint、8VC、Ballistic Ventures、GV、In-Q-Tel、Kleiner Perkins、Menlo Ventures 参投;估值超 25 亿美元。
  • 产品:常驻的「智能体蜂群」(agentic swarms)——多个安全智能体链式利用漏洞、持续攻击企业系统,替代一次性渗透测试,抢在攻击者(包括失控的 AI 智能体)之前找到洞。
  • 创始人背景:Mandia 是事件响应行业的标杆人物,Mandiant 曾主导对多起国家级黑客事件的溯源。
  • CEO 口径:Mandia 称「进攻现在拥有独特优势」;产品上市时间未公布。

与本周安全叙事的呼应

同日融资的语境是:监管者开始追究失控智能体、企业发现自家 AI 智能体泄密(PixelLeak)。Armadin 的卖点正建立在这条链上——「你的对手已经是智能体,防御也得是」。投资方名单里出现 In-Q-Tel(CIA 的风投)值得注意。

编辑判断

常驻攻击智能体的商业成立,意味着「渗透测试报告」变成「持续威胁面地图」——对 CISO 是预算重排,对渗透测试从业者是被自动化的岗位之一。它同时回答了一个监管追问:既然智能体会失控越权,最诚实的检验是让另一群智能体每天试着攻进来。

「常驻攻击」改变什么

传统渗透测试是周期性的:一周测试、一份报告、一轮修复、然后十二个月漂移。常驻蜂群把节奏反过来——每个新资产、新依赖、新云变更,上线当天就面对一个攻击者。商业上的关键问题是误报经济学:持续进攻只有在蜂群的发现能扛住分诊会议时才成立,Mandia 的事件响应出身就是「扛得住」的赌注。In-Q-Tel(CIA 风投)出现在股东名单,说明政府需求同样存在。

市场语境

Armadin 是本季度第三笔大型智能体安全下注,此前是一批「AI SOC 分析师」创业公司与传统厂商往现有控制台贴 copilot。Mandia 卖的差异点是出身:曼迪安级别的归因深度、持续运转、产出直接进企业现有的响应手册。七个月内 A 轮到 B 轮估值翻倍,说明防守市场对失控智能体的恐惧——监管者现在也是这个叙事的买家——在替它完成销售。

悬而未决的是授权问题:谁来授权蜂群攻击生产环境?发现修不了的洞怎么办?Armadin 对这两个问题的答案,将决定它成为产品品类还是一场昂贵的研究。

还有一个二阶效应要定价:常驻攻击蜂群自带披露义务——每个确认的发现都是「有人知道可利用状态」的证据。采用这种模式的团队应该在蜂群落地前写好发现处置策略,而不是收到第一封追责信之后。

名字也在说话:Armadin 刻意避开了 Mandiant 与一切事件响应词汇——五年前「安全」还意味着人和盒子,现在是一家公司的两群智能体在客户网络里互相追猎,旧名字装不下新业务。

给买家的预期校准:智能体进攻会先快速找到「已知未修」类问题,「新型逻辑」类问题慢得多——所以部署第一个季度的 Armadin 看起来像一台加强版漏扫,差异化在第二年才显现。预算照此做,误报曲线要求写进合同。