Armadin haalt 255,5 miljoen dollar op voor AI-agents
Armadin, de cybersecuritystartup onder leiding van Mandiant-oprichter Kevin Mandia, heeft een Series B-ronde van 255,5 miljoen dollar afgerond. Daarmee wordt het bedrijf op meer dan 2,5 miljard dollar gewaardeerd.
Met deze ronde komt de totale financiering van Armadin op 445 miljoen dollar. Het bedrijf trad pas zeven maanden geleden publiekelijk naar buiten.
Andreessen Horowitz en bestaande investeerder Accel leidden de ronde samen. Bain Capital Ventures en Redpoint stapten in als nieuwe investeerders. Ook de bestaande geldschieters 8VC, Ballistic Ventures, GV, In-Q-Tel, Kleiner Perkins en Menlo Ventures deden mee.
Snel van seed naar Series B
Armadin dook eind 2025 voor het eerst stilletjes op met een seedinvestering van 24 miljoen dollar. In maart 2026 volgde de officiële lancering met 189,9 miljoen dollar aan financiering. De Series B komt slechts enkele maanden later.
Het bedrijf is gevestigd in Palo Alto, Californië. Volgens Armadin gaat het nieuwe geld naar de uitbreiding van zijn agentische beveiligingsplatform en naar het opschalen van onderzoek, modeltraining en de commerciële activiteiten.
Mandia is CEO van Armadin. Hij richtte Mandiant op in 2004 en bouwde het uit tot een specialist in incidentrespons en dreigingsinformatie. FireEye kocht Mandiant in 2014 voor 1 miljard dollar, en later nam Google Mandiant over voor 5,4 miljard dollar.
Zijn medeoprichters bij Armadin zijn:
- Travis Lanham, CTO
- Evan Peña, chief offensive security officer
- David Slater, chief architect
Gebouwd voor aanvallers met AI
Mandia begon Armadin omdat hij een groeiende kloof ziet tussen aanvallers die AI inzetten en de tools waar verdedigers nog altijd op vertrouwen. Frontier-modellen verkorten de tijd en verkleinen de kennis die nodig is om kwetsbaarheden te vinden en te misbruiken. Die trend is ook terug te zien in cijfers over AI die het misbruik van kwetsbaarheden versnelt.
Gezien die verschuiving stelt het bedrijf dat periodieke penetratietests en kwetsbaarheidsscanners organisaties geen nauwkeurig en actueel beeld meer geven van hun misbruikbare risico's.
"Met AI kan een aanvaller zwakke plekken sneller vinden en aan elkaar koppelen dan welk menselijk team dan ook kan reageren", zei Mandia in de aankondiging van de financiering.
Zwermen agents die zich gedragen als tegenstanders
Armadin bekijkt kwetsbaarheden niet een voor een. Het platform stuurt zwermen gespecialiseerde AI-agents op pad die zijn ontworpen om zich te gedragen als ervaren aanvallers. De agents tasten het aanvalsoppervlak van een organisatie af, proberen zwakke plekken te misbruiken en koppelen kleine, ogenschijnlijk onschuldige problemen aan elkaar tot gevalideerde aanvalspaden.
Zo'n pad kan beginnen bij een kwetsbaarheid die vanaf internet bereikbaar is, doorlopen via laterale beweging (een aanvaller die zich vanaf een gecompromitteerd systeem verplaatst naar andere systemen binnen een netwerk) en eindigen bij het binnendringen van cloudomgevingen of gevoelige systemen.
Het platform laat klanten die paden zien en de mogelijke impact, oftewel hoeveel schade een aanvaller kan aanrichten vanaf een bepaald toegangspunt. Het idee is dat verdedigers de risico's aanpakken die daadwerkelijk te misbruiken zijn, in plaats van zich door duizenden losse bevindingen te worstelen.
Armadin zegt al agentische aanvalscampagnes in productie te draaien voor Fortune 500-bedrijven en overheidsklanten.
17 miljoen offensieve acties in drie dagen
In augustus werkte Armadin samen met TENEX.ai, een aanbieder van agentische security operations, aan een live AI-cyberaanval tijdens een oefening van drie dagen. De cijfers van die test:
- 1.300 uitgevoerde aanvallen
- 26.000 betrokken agents
- Zo'n 17 miljoen offensieve acties
- Meer dan 25.000 aangevallen diensten
- 238 beveiligingsbevindingen, waarvan 98 als significant omschreven
- 38 gevalideerde aanvalspaden opgebouwd uit die bevindingen
Volgens het bedrijf hadden de agents geen beheerdersinloggegevens, geen toegang tot broncode en werden ze niet op een witte lijst gezet bij de beveiligingsmaatregelen. Ze begonnen dus ongeveer waar een externe aanvaller zou beginnen.
Armadin zegt dat elke actie langs een controlelaag ging waarop een veiligheidsmodel toezicht hield. Dat model is getraind met feedback van menselijke beveiligingsexperts.
Het grotere plaatje
Voor securityteams gaat de ronde van Armadin minder over de waardering van één startup en meer over de richting die investeerders voor de verdediging zien. Dat er binnen zo'n zeven maanden na de lancering 445 miljoen dollar is opgehaald, wijst erop dat geldschieters geautomatiseerd, doorlopend offensief testen zien als een serieuze categorie, niet als een bijkomstige functie.
Het verhaal past in een breder patroon. AI-agents worden al offensief ingezet in de praktijk, zoals de inbraak bij DIVD door een autonome AI-agent liet zien, en grote leveranciers zetten AI in om bugs op te sporen, zoals Google met Gemini 4 Argon. Als aanvallers kwetsbaarheden op machinesnelheid aan elkaar rijgen, oogt een jaarlijkse pentest steeds magerder.
Toch komen de cijfers van de oefening in augustus van Armadin zelf. Het is de moeite waard om te volgen of onafhankelijke klanten of onderzoekers de kwaliteit van die aanvalspaden bevestigen, en hoe goed de veiligheidslaag standhoudt als duizenden agents op productiesystemen worden losgelaten. AI-agents vrij spel geven op live netwerken brengt eigen risico's met zich mee, en organisaties zullen waarschijnlijk eerst duidelijk bewijs willen zien voordat ze zoveel zelfstandigheid aan welk platform dan ook overlaten.
