Armadin holt 255,5 Mio. Dollar für KI-Agenten
Armadin, das Cybersecurity-Startup von Mandiant-Gründer Kevin Mandia, hat eine Series-B-Runde über 255,5 Millionen US-Dollar abgeschlossen. Die Bewertung des Unternehmens liegt damit bei mehr als 2,5 Milliarden Dollar.
Insgesamt hat Armadin nun 445 Millionen Dollar eingesammelt. Offiziell gestartet ist das Unternehmen erst vor sieben Monaten.
Angeführt wurde die Runde von Andreessen Horowitz und dem bestehenden Investor Accel. Neu dabei sind Bain Capital Ventures und Redpoint. Auch die bisherigen Geldgeber 8VC, Ballistic Ventures, GV, In-Q-Tel, Kleiner Perkins und Menlo Ventures haben sich beteiligt.
Im Eiltempo von der Seed- zur Series-B-Runde
Armadin tauchte Ende 2025 erstmals still und leise mit einer Seed-Finanzierung über 24 Millionen Dollar auf. Der offizielle Start folgte im März 2026 mit 189,9 Millionen Dollar an Kapital. Nur wenige Monate später kommt nun die Series B.
Das Unternehmen sitzt in Palo Alto, Kalifornien. Nach eigenen Angaben soll das frische Geld in den Ausbau der agentenbasierten Sicherheitsplattform fließen sowie in Forschung, Modelltraining und Vertrieb.
Mandia ist Chef von Armadin. Er gründete Mandiant im Jahr 2004 und machte daraus einen Spezialisten für Incident Response und Threat Intelligence. FireEye kaufte Mandiant 2014 für eine Milliarde Dollar, später übernahm Google Mandiant für 5,4 Milliarden Dollar.
Seine Mitgründer bei Armadin sind:
- Travis Lanham, CTO
- Evan Peña, Chief Offensive Security Officer
- David Slater, Chief Architect
Gebaut für Angreifer mit KI
Mandia hat Armadin gegründet, weil er eine wachsende Lücke sieht: zwischen Angreifern, die KI nutzen, und den Werkzeugen, auf die sich Verteidiger noch verlassen. Frontier-Modelle verkürzen die Zeit und senken das Können, das nötig ist, um Schwachstellen zu finden und auszunutzen. Dieser Trend zeigt sich auch in Daten dazu, wie KI die Ausnutzung von Schwachstellen beschleunigt.
Angesichts dieser Entwicklung argumentiert das Unternehmen, dass regelmäßige Penetrationstests und Schwachstellenscanner Organisationen kein genaues, aktuelles Bild ihres tatsächlich ausnutzbaren Risikos mehr liefern.
"KI erlaubt es einem Angreifer, Schwachstellen schneller zu finden und zu verketten, als jedes menschliche Team reagieren kann", sagte Mandia in der Mitteilung zur Finanzierung.
Agenten-Schwärme, die sich wie Angreifer verhalten
Armadin betrachtet Schwachstellen nicht einzeln. Die Plattform schickt Schwärme spezialisierter KI-Agenten los, die sich wie versierte Angreifer verhalten sollen. Die Agenten tasten die Angriffsfläche einer Organisation ab, versuchen Schwachstellen auszunutzen und verknüpfen kleine, scheinbar harmlose Probleme zu bestätigten Angriffspfaden.
Solche Pfade können bei einer aus dem Internet erreichbaren Schwachstelle beginnen, sich über Lateral Movement fortsetzen (ein Angreifer bewegt sich von einem kompromittierten System zu weiteren Systemen im Netzwerk) und mit der Übernahme von Cloud-Ressourcen oder sensiblen Systemen enden.
Die Plattform zeigt Kunden diese Pfade und den möglichen Schadensradius, also wie viel Schaden ein Angreifer von einem bestimmten Einstiegspunkt aus anrichten könnte. Die Idee dahinter: Verteidiger beheben die Risiken, die sich tatsächlich ausnutzen lassen, statt sich durch Tausende zusammenhangloser Befunde zu arbeiten.
Laut Armadin laufen agentenbasierte Angriffskampagnen bereits im Produktivbetrieb bei Fortune-500-Unternehmen und Behörden.
17 Millionen offensive Aktionen in drei Tagen
Im August hat sich Armadin mit TENEX.ai zusammengetan, einem Anbieter agentenbasierter Security Operations, und während einer dreitägigen Übung einen KI-Cyberangriff live durchgeführt. Die Zahlen aus diesem Test:
- 1.300 gestartete Angriffe
- 26.000 beteiligte Agenten
- Rund 17 Millionen offensive Aktionen
- Mehr als 25.000 angegriffene Dienste
- 238 Sicherheitsbefunde, davon 98 als erheblich eingestuft
- 38 bestätigte Angriffspfade, die aus diesen Befunden gebildet wurden
Nach Angaben des Unternehmens hatten die Agenten keine privilegierten Zugangsdaten, keinen Zugriff auf Quellcode und keine Ausnahmen in den Sicherheitskontrollen. Sie starteten also ungefähr dort, wo auch ein Angreifer von außen ansetzen würde.
Jede Aktion lief laut Armadin über eine Kontrollschicht, die von einem Sicherheitsmodell überwacht wurde. Dieses Modell wurde mit Rückmeldungen menschlicher Sicherheitsexperten trainiert.
Das große Ganze
Für Sicherheitsteams geht es bei Armadins Finanzierungsrunde weniger um die Bewertung eines einzelnen Startups als darum, wohin Investoren die Verteidigung steuern sehen. Wer rund sieben Monate nach dem Start 445 Millionen Dollar einsammelt, dessen Geldgeber halten automatisierte, kontinuierliche Angriffstests offenbar für eine ernsthafte Kategorie und nicht für eine Nebenfunktion.
Das Konzept passt in ein größeres Muster. KI-Agenten werden bereits real für Angriffe eingesetzt, wie der Einbruch bei DIVD durch einen autonomen KI-Agenten gezeigt hat, und große Anbieter setzen KI gezielt auf die Fehlersuche an, etwa Googles Gemini 4 Argon. Wenn Angreifer Schwachstellen in Maschinengeschwindigkeit verketten, wirkt ein jährlicher Pentest zunehmend dürftig.
Trotzdem: Die Zahlen aus der Übung im August stammen von Armadin selbst. Es lohnt sich zu beobachten, ob unabhängige Kunden oder Forscher die Qualität dieser Angriffspfade bestätigen und wie gut die Sicherheitsschicht hält, wenn Tausende Agenten auf Produktivsysteme losgehen. KI-Agenten auf laufende Netzwerke loszulassen, birgt eigene Risiken, und Organisationen dürften klare Belege sehen wollen, bevor sie einer Plattform so viel Autonomie überlassen.
