Armadin capta 255,5 M$ para agentes de IA y vale 2.500 M$

Armadin capta 255,5 M$ para agentes de IA y vale 2.500 M$

Armadin, la startup de ciberseguridad dirigida por el fundador de Mandiant, Kevin Mandia, ha cerrado una ronda de serie B de 255,5 millones de dólares. La operación valora la empresa en más de 2.500 millones de dólares.

Con esta ronda, la financiación total de Armadin asciende a 445 millones de dólares. La compañía se presentó públicamente hace apenas siete meses.

Andreessen Horowitz y Accel, que ya era inversor, han liderado conjuntamente la ronda. Bain Capital Ventures y Redpoint se han incorporado como nuevos inversores. También han participado los inversores existentes 8VC, Ballistic Ventures, GV, In-Q-Tel, Kleiner Perkins y Menlo Ventures.

Un ascenso rápido de la ronda semilla a la serie B

Armadin apareció discretamente a finales de 2025 con una inversión semilla de 24 millones de dólares. Se lanzó oficialmente en marzo de 2026 con 189,9 millones de dólares de financiación. La serie B llega solo unos meses después.

La empresa tiene su sede en Palo Alto, California. Según explica, destinará el nuevo capital a ampliar su plataforma de seguridad agéntica y a escalar sus operaciones de investigación, entrenamiento de modelos y comercialización.

Mandia es el consejero delegado de Armadin. Fundó Mandiant en 2004 y la convirtió en una firma de respuesta a incidentes e inteligencia de amenazas. FireEye compró Mandiant en una operación de 1.000 millones de dólares en 2014, y Google adquirió después Mandiant por 5.400 millones de dólares.

Sus cofundadores en Armadin son:

  • Travis Lanham, CTO
  • Evan Peña, director de seguridad ofensiva
  • David Slater, arquitecto jefe

Pensada para atacantes que usan IA

Mandia creó Armadin porque ve una brecha cada vez mayor entre los atacantes que utilizan IA y las herramientas en las que siguen confiando los defensores. Los modelos de frontera reducen el tiempo y la pericia necesarios para encontrar y explotar vulnerabilidades. Esa tendencia también se ha reflejado en los datos sobre la IA acelerando la explotación.

Ante este cambio, la compañía sostiene que las pruebas de penetración periódicas y los escáneres de vulnerabilidades ya no ofrecen a las organizaciones una visión precisa y actualizada de su riesgo explotable.

"La IA permite a un atacante encontrar y encadenar debilidades más rápido de lo que cualquier equipo humano puede responder", afirmó Mandia en el anuncio de la financiación.

Enjambres de agentes que actúan como adversarios

Armadin no analiza las vulnerabilidades de una en una. Su plataforma despliega enjambres de agentes de IA especializados, diseñados para comportarse como atacantes expertos. Los agentes sondean la superficie de ataque de una organización, intentan explotar sus debilidades y enlazan problemas pequeños y aparentemente inofensivos hasta formar rutas de ataque validadas.

Estas rutas pueden empezar en una vulnerabilidad expuesta a internet, continuar mediante movimiento lateral (un atacante que salta de un sistema comprometido a otros dentro de una red) y terminar con el compromiso de recursos en la nube o de sistemas sensibles.

La plataforma muestra a los clientes esas rutas y el posible radio de impacto, es decir, cuánto daño podría causar un atacante desde un punto de entrada concreto. La idea es que los defensores corrijan los riesgos que realmente pueden explotarse en lugar de ir revisando miles de hallazgos sin relación entre sí.

Armadin asegura que ya ejecuta campañas de ataque agénticas en producción para empresas del Fortune 500 y clientes gubernamentales.

17 millones de acciones ofensivas en tres días

En agosto, Armadin se alió con TENEX.ai, proveedor de operaciones de seguridad agénticas, para llevar a cabo un ciberataque con IA en vivo durante un ejercicio de tres días. Estas son las cifras de la prueba:

  • 1.300 ataques lanzados
  • 26.000 agentes implicados
  • Unos 17 millones de acciones ofensivas
  • Más de 25.000 servicios atacados
  • 238 hallazgos de seguridad, 98 de ellos calificados como significativos
  • 38 rutas de ataque validadas construidas a partir de esos hallazgos

Según la empresa, los agentes no tenían credenciales privilegiadas, ni acceso al código fuente, ni ninguna excepción en los controles de seguridad. Dicho de otro modo, partían más o menos del mismo punto que un atacante externo.

Armadin afirma que cada acción pasó por una capa de control supervisada por un modelo de seguridad. Ese modelo se entrenó con la retroalimentación de expertos humanos en seguridad.

El panorama general

Para los equipos de seguridad, la ronda de Armadin tiene menos que ver con la valoración de una startup concreta y más con hacia dónde creen los inversores que se dirige la defensa. Captar 445 millones de dólares en unos siete meses desde el lanzamiento indica que los inversores ven las pruebas ofensivas automatizadas y continuas como una categoría seria, no como una función secundaria.

El planteamiento encaja en una tendencia más amplia. Los agentes de IA ya se están usando con fines ofensivos en el mundo real, como demostró la brecha de DIVD por parte de un agente de IA autónomo, y los grandes proveedores están poniendo la IA a cazar fallos, como Gemini 4 Argon de Google. Si los atacantes encadenan fallos a velocidad de máquina, un pentest anual se queda cada vez más corto.

Aun así, las cifras del ejercicio de agosto proceden de la propia Armadin. Habrá que ver si clientes o investigadores independientes confirman la calidad de esas rutas de ataque, y cómo aguanta la capa de seguridad cuando miles de agentes actúan contra sistemas en producción. Soltar agentes de IA en redes reales conlleva sus propios riesgos, y es probable que las organizaciones quieran pruebas claras antes de conceder tanta autonomía a cualquier plataforma.