Armadin, firma zajmująca się cyberbezpieczeństwem założona przez Kevina Mandię, twórcę Mandiant, 1 października 2026 roku ogłosił rundę B o wartości 255,5 mln USD, czyli ok. 993 mln zł. Wycena przekroczyła 2,5 mld USD. Firma rozwija platformę, w której roje agentów AI zachowują się jak napastnicy: szukają słabych punktów w sieci klienta i łączą je w realne ścieżki włamania, zanim zrobi to prawdziwy przestępca.
Kto zainwestował w Armadin i ile
Według komunikatu spółki z 1 października 2026 roku rundę B współprowadziły Andreessen Horowitz (a16z) i Accel. Nowymi inwestorami zostały Bain Capital Ventures i Redpoint. Udział w rundzie wzięli też wcześniejsi udziałowcy: 8VC, Ballistic Ventures, GV (fundusz Google), In-Q-Tel, Kleiner Perkins i Menlo Ventures.
Armadin działa od niedawna. Według SecurityWeek firma pozyskała 24 mln USD rundy zalążkowej pod koniec 2025 roku i 189,9 mln USD w marcu 2026 roku. Z nową rundą łączne finansowanie wynosi ok. 445 mln USD. Obecność In-Q-Tel, funduszu inwestującego na potrzeby amerykańskich służb, wskazuje, że jednym z rynków docelowych jest sektor publiczny w USA.
Jak działają agenci AI Armadin
Armadin oferuje to, co w branży nazywa się ofensywnym testowaniem bezpieczeństwa, czyli kontrolowanym atakowaniem własnych systemów na zlecenie ich właściciela. Zwykle robią to zespoły red team, złożone z ludzi. Armadin zastępuje lub uzupełnia ich pracę rojem wyspecjalizowanych agentów AI, które działają równolegle i bez przerwy.
Z opisu firmy wynika, że platforma wykonuje trzy zadania:
- mapuje powierzchnię ataku, czyli wszystkie dostępne z zewnątrz i wewnątrz sieci usługi, konta i urządzenia,
- wyszukuje podatności i błędy konfiguracji,
- łączy pojedyncze słabości w zweryfikowane ścieżki ataku, które pokazują, jak napastnik mógłby dojść do przejęcia domeny lub danych.
Liczby podawane przez firmę
Według serwisu RuntimeWire Armadin uruchomił do tej pory 443 tys. agentów przeciwko rzeczywistym celom, bez fałszywych alarmów, a najkrótszy czas przejęcia domeny wyniósł 119 sekund. SecurityWeek opisuje też sierpniowe ćwiczenie z firmą TENEX.ai: 26 tys. agentów miało przeprowadzić 1300 ataków i ok. 17 mln działań ofensywnych wobec ponad 25 tys. usług.
Są to dane samej firmy i nie zostały niezależnie zweryfikowane. Deklaracja zerowej liczby fałszywych alarmów wymaga ostrożności, bo zależy od tego, jak firma definiuje potwierdzone znalezisko. Komunikat nie podaje przychodów, liczby pracowników ani nazw klientów.
Kim jest Kevin Mandia
Kevin Mandia w 2004 roku założył Mandiant, jedną z najbardziej znanych firm reagujących na incydenty bezpieczeństwa. Według SecurityWeek w 2014 roku FireEye kupił Mandiant za ok. 1 mld USD, a w 2022 roku Google przejął go za 5,4 mld USD. Mandiant badał wiele głośnych ataków grup powiązanych z państwami.
W zespole Armadin są też inne osoby z Google i Mandiant. Dyrektorem technicznym jest Travis Lanham, wcześniej inżynier Google Cloud Security Operations. Działem ofensywnym kieruje Evan Peña, który przez 13 lat pracował w Mandiant. Mandia uzasadnia model firmy tym, że obrona nadąży za atakami tylko wtedy, gdy codziennie ćwiczy przeciw najlepszemu przeciwnikowi.
Co runda mówi o rynku bezpieczeństwa AI
Wycena 2,5 mld USD po niespełna roku działalności pokazuje, że inwestorzy stawiają na automatyzację pracy specjalistów bezpieczeństwa. Agenci AI coraz lepiej radzą sobie z wyszukiwaniem luk, co widać też w narzędziach dużych firm, takich jak Google Mantis. Ta sama zdolność działa w obie strony: modele, które pomagają obrońcom, mogą też ułatwiać pracę przestępcom.
W naszej ocenie przewaga Armadin nie polega na samej technologii, którą rozwija wiele firm, ale na doświadczeniu zespołu w realnych incydentach. Rynek szybko się zapełnia. We wrześniu 2026 roku finansowanie pozyskał m.in. Reco, który zabezpiecza agentów AI w firmach, a NVIDIA ogłosiła własną platformę bezpieczeństwa agentów.
Znaczenie dla firm w Polsce
Armadin nie informuje o klientach ani przedstawicielstwie w Polsce lub UE. Sam kierunek ma jednak znaczenie dla polskich firm. Banki i inne duże podmioty finansowe objęte rozporządzeniem DORA muszą co najmniej raz na trzy lata przechodzić zaawansowane testy penetracyjne prowadzone w oparciu o analizę zagrożeń (TLPT). Automatyzacja może obniżyć koszt i zwiększyć częstotliwość takich testów, choć przepisy wymagają udziału wykwalifikowanych testerów.
Firma, która rozważa testy z użyciem agentów AI, powinna ustalić z dostawcą zakres i godziny działań, zasady zatrzymania testu, miejsce przechowywania wyników i to, czy dane z jej sieci trafiają do modeli dostawcy. Agent, który ma uprawnienia do atakowania sieci, wymaga takiej samej kontroli jak zewnętrzny pentester. Tekst ma charakter informacyjny i nie jest rekomendacją zakupową ani inwestycyjną.
Źródła i data sprawdzenia
- Armadin Raises $255.5 Million Series B to Scale Effective Autonomous SecurityArmadin przez PR Newswire, publikacja: 2026-10-01, sprawdzono: 2026-10-02
- Kevin Mandia's Armadin Raises $255 Million at $2.5 Billion ValuationSecurityWeek, publikacja: 2026-10-01, sprawdzono: 2026-10-02
- Armadin raises $255.5M at a $2.5B-plus valuation for its AI attack platformRuntimeWire, publikacja: 2026-10-01, sprawdzono: 2026-10-02
- Kurs średni USD, tabela A nr 192/A/NBP/2026Narodowy Bank Polski, publikacja: 2026-10-02, sprawdzono: 2026-10-02
Artykuł ma charakter informacyjny. Przy decyzjach prawnych, finansowych lub organizacyjnych warto zweryfikować wnioski w odniesieniu do konkretnej sytuacji.



