Aktualności, narzędzia i prawo AIPolska · codziennie
Biznes

Armadin Kevina Mandii zebrał 255,5 mln USD na agentów AI

Armadin pozyskał 255,5 mln USD w rundzie B przy wycenie ponad 2,5 mld USD. Firma Kevina Mandii buduje roje agentów AI, które symulują atak na sieć klienta.

Kobieta z krótkimi siwymi włosami i brodaty mężczyzna siedzą przy stole z laptopami i patrzą na duży ekran z siecią połączeń, na której zaznaczono czerwoną ścieżkę, za oknem kamienice nad kanałem
Ilustracja redakcyjna dailyAI

Armadin, firma zajmująca się cyberbezpieczeństwem założona przez Kevina Mandię, twórcę Mandiant, 1 października 2026 roku ogłosił rundę B o wartości 255,5 mln USD, czyli ok. 993 mln zł. Wycena przekroczyła 2,5 mld USD. Firma rozwija platformę, w której roje agentów AI zachowują się jak napastnicy: szukają słabych punktów w sieci klienta i łączą je w realne ścieżki włamania, zanim zrobi to prawdziwy przestępca.

Kto zainwestował w Armadin i ile

Według komunikatu spółki z 1 października 2026 roku rundę B współprowadziły Andreessen Horowitz (a16z) i Accel. Nowymi inwestorami zostały Bain Capital Ventures i Redpoint. Udział w rundzie wzięli też wcześniejsi udziałowcy: 8VC, Ballistic Ventures, GV (fundusz Google), In-Q-Tel, Kleiner Perkins i Menlo Ventures.

Armadin działa od niedawna. Według SecurityWeek firma pozyskała 24 mln USD rundy zalążkowej pod koniec 2025 roku i 189,9 mln USD w marcu 2026 roku. Z nową rundą łączne finansowanie wynosi ok. 445 mln USD. Obecność In-Q-Tel, funduszu inwestującego na potrzeby amerykańskich służb, wskazuje, że jednym z rynków docelowych jest sektor publiczny w USA.

Jak działają agenci AI Armadin

Armadin oferuje to, co w branży nazywa się ofensywnym testowaniem bezpieczeństwa, czyli kontrolowanym atakowaniem własnych systemów na zlecenie ich właściciela. Zwykle robią to zespoły red team, złożone z ludzi. Armadin zastępuje lub uzupełnia ich pracę rojem wyspecjalizowanych agentów AI, które działają równolegle i bez przerwy.

Z opisu firmy wynika, że platforma wykonuje trzy zadania:

  • mapuje powierzchnię ataku, czyli wszystkie dostępne z zewnątrz i wewnątrz sieci usługi, konta i urządzenia,
  • wyszukuje podatności i błędy konfiguracji,
  • łączy pojedyncze słabości w zweryfikowane ścieżki ataku, które pokazują, jak napastnik mógłby dojść do przejęcia domeny lub danych.

Liczby podawane przez firmę

Według serwisu RuntimeWire Armadin uruchomił do tej pory 443 tys. agentów przeciwko rzeczywistym celom, bez fałszywych alarmów, a najkrótszy czas przejęcia domeny wyniósł 119 sekund. SecurityWeek opisuje też sierpniowe ćwiczenie z firmą TENEX.ai: 26 tys. agentów miało przeprowadzić 1300 ataków i ok. 17 mln działań ofensywnych wobec ponad 25 tys. usług.

Są to dane samej firmy i nie zostały niezależnie zweryfikowane. Deklaracja zerowej liczby fałszywych alarmów wymaga ostrożności, bo zależy od tego, jak firma definiuje potwierdzone znalezisko. Komunikat nie podaje przychodów, liczby pracowników ani nazw klientów.

Kim jest Kevin Mandia

Kevin Mandia w 2004 roku założył Mandiant, jedną z najbardziej znanych firm reagujących na incydenty bezpieczeństwa. Według SecurityWeek w 2014 roku FireEye kupił Mandiant za ok. 1 mld USD, a w 2022 roku Google przejął go za 5,4 mld USD. Mandiant badał wiele głośnych ataków grup powiązanych z państwami.

W zespole Armadin są też inne osoby z Google i Mandiant. Dyrektorem technicznym jest Travis Lanham, wcześniej inżynier Google Cloud Security Operations. Działem ofensywnym kieruje Evan Peña, który przez 13 lat pracował w Mandiant. Mandia uzasadnia model firmy tym, że obrona nadąży za atakami tylko wtedy, gdy codziennie ćwiczy przeciw najlepszemu przeciwnikowi.

Co runda mówi o rynku bezpieczeństwa AI

Wycena 2,5 mld USD po niespełna roku działalności pokazuje, że inwestorzy stawiają na automatyzację pracy specjalistów bezpieczeństwa. Agenci AI coraz lepiej radzą sobie z wyszukiwaniem luk, co widać też w narzędziach dużych firm, takich jak Google Mantis. Ta sama zdolność działa w obie strony: modele, które pomagają obrońcom, mogą też ułatwiać pracę przestępcom.

W naszej ocenie przewaga Armadin nie polega na samej technologii, którą rozwija wiele firm, ale na doświadczeniu zespołu w realnych incydentach. Rynek szybko się zapełnia. We wrześniu 2026 roku finansowanie pozyskał m.in. Reco, który zabezpiecza agentów AI w firmach, a NVIDIA ogłosiła własną platformę bezpieczeństwa agentów.

Znaczenie dla firm w Polsce

Armadin nie informuje o klientach ani przedstawicielstwie w Polsce lub UE. Sam kierunek ma jednak znaczenie dla polskich firm. Banki i inne duże podmioty finansowe objęte rozporządzeniem DORA muszą co najmniej raz na trzy lata przechodzić zaawansowane testy penetracyjne prowadzone w oparciu o analizę zagrożeń (TLPT). Automatyzacja może obniżyć koszt i zwiększyć częstotliwość takich testów, choć przepisy wymagają udziału wykwalifikowanych testerów.

Firma, która rozważa testy z użyciem agentów AI, powinna ustalić z dostawcą zakres i godziny działań, zasady zatrzymania testu, miejsce przechowywania wyników i to, czy dane z jej sieci trafiają do modeli dostawcy. Agent, który ma uprawnienia do atakowania sieci, wymaga takiej samej kontroli jak zewnętrzny pentester. Tekst ma charakter informacyjny i nie jest rekomendacją zakupową ani inwestycyjną.

Źródła i data sprawdzenia

  1. Armadin Raises $255.5 Million Series B to Scale Effective Autonomous SecurityArmadin przez PR Newswire, publikacja: 2026-10-01, sprawdzono: 2026-10-02
  2. Kevin Mandia's Armadin Raises $255 Million at $2.5 Billion ValuationSecurityWeek, publikacja: 2026-10-01, sprawdzono: 2026-10-02
  3. Armadin raises $255.5M at a $2.5B-plus valuation for its AI attack platformRuntimeWire, publikacja: 2026-10-01, sprawdzono: 2026-10-02
  4. Kurs średni USD, tabela A nr 192/A/NBP/2026Narodowy Bank Polski, publikacja: 2026-10-02, sprawdzono: 2026-10-02
Nota redakcyjna

Artykuł ma charakter informacyjny. Przy decyzjach prawnych, finansowych lub organizacyjnych warto zweryfikować wnioski w odniesieniu do konkretnej sytuacji.