Armadin lève 255,5 M$ à 2,5 Md$ de valorisation
Armadin, la start-up de cybersécurité dirigée par Kevin Mandia, fondateur de Mandiant, a bouclé une série B de 255,5 millions de dollars. L'opération valorise l'entreprise à plus de 2,5 milliards de dollars.
Avec ce tour, Armadin porte le total de ses financements à 445 millions de dollars. L'entreprise ne s'est pourtant lancée publiquement qu'il y a sept mois.
Andreessen Horowitz et Accel, déjà actionnaire, ont mené le tour conjointement. Bain Capital Ventures et Redpoint font leur entrée au capital. Les investisseurs historiques 8VC, Ballistic Ventures, GV, In-Q-Tel, Kleiner Perkins et Menlo Ventures ont également participé.
Une ascension express de l'amorçage à la série B
Armadin a fait une apparition discrète fin 2025 avec un financement d'amorçage de 24 millions de dollars. Son lancement officiel a eu lieu en mars 2026, avec 189,9 millions de dollars de fonds levés. La série B arrive à peine quelques mois plus tard.
L'entreprise est basée à Palo Alto, en Californie. Elle indique que les nouveaux fonds serviront à développer sa plateforme de sécurité agentique et à renforcer ses activités de recherche, d'entraînement de modèles et de commercialisation.
Kevin Mandia est le PDG d'Armadin. Il a fondé Mandiant en 2004 et en a fait une société spécialisée dans la réponse aux incidents et le renseignement sur les menaces. FireEye a racheté Mandiant pour 1 milliard de dollars en 2014, avant que Google n'acquière Mandiant pour 5,4 milliards de dollars.
Ses cofondateurs chez Armadin sont :
- Travis Lanham, directeur technique
- Evan Peña, directeur de la sécurité offensive
- David Slater, architecte en chef
Conçue face à des attaquants dopés à l'IA
Kevin Mandia a créé Armadin parce qu'il constate un fossé grandissant entre les attaquants qui utilisent l'IA et les outils sur lesquels les défenseurs s'appuient encore. Les modèles de pointe réduisent le temps et les compétences nécessaires pour trouver et exploiter des vulnérabilités. Cette tendance apparaît aussi dans les données montrant que l'IA accélère l'exploitation.
Face à ce changement, l'entreprise estime que les tests d'intrusion ponctuels et les scanners de vulnérabilités ne donnent plus aux organisations une vision exacte et à jour de leur risque réellement exploitable.
"L'IA permet à un attaquant de trouver et d'enchaîner des failles plus vite qu'aucune équipe humaine ne peut réagir", a déclaré Kevin Mandia dans l'annonce de la levée de fonds.
Des essaims d'agents qui se comportent comme des adversaires
Armadin n'examine pas les vulnérabilités une par une. Sa plateforme déploie des essaims d'agents IA spécialisés, conçus pour se comporter comme des attaquants chevronnés. Les agents sondent la surface d'attaque d'une organisation, tentent d'exploiter ses faiblesses et relient des problèmes mineurs, en apparence anodins, pour former des chemins d'attaque validés.
Ces chemins peuvent partir d'une vulnérabilité exposée sur Internet, se poursuivre par un mouvement latéral (un attaquant qui passe d'un système compromis à d'autres au sein d'un réseau) et aboutir à la compromission de ressources cloud ou de systèmes sensibles.
La plateforme présente aux clients ces chemins ainsi que le rayon d'impact potentiel, c'est-à-dire l'ampleur des dégâts qu'un attaquant pourrait causer à partir d'un point d'entrée donné. L'objectif : que les défenseurs corrigent les risques réellement exploitables plutôt que de traiter des milliers de résultats sans lien entre eux.
Armadin affirme mener déjà des campagnes d'attaque agentiques en production pour des entreprises du Fortune 500 et des clients gouvernementaux.
17 millions d'actions offensives en trois jours
En août, Armadin s'est associée à TENEX.ai, un fournisseur d'opérations de sécurité agentiques, pour une cyberattaque IA en conditions réelles lors d'un exercice de trois jours. Les chiffres de ce test :
- 1 300 attaques lancées
- 26 000 agents mobilisés
- Environ 17 millions d'actions offensives
- Plus de 25 000 services ciblés
- 238 constats de sécurité, dont 98 qualifiés d'importants
- 38 chemins d'attaque validés construits à partir de ces constats
Selon l'entreprise, les agents ne disposaient d'aucun identifiant à privilèges, d'aucun accès au code source et d'aucune mise en liste blanche des contrôles de sécurité. Autrement dit, ils partaient à peu près du même point qu'un attaquant externe.
Armadin précise que chaque action passait par une couche de contrôle supervisée par un modèle de sécurité. Ce modèle a été entraîné à partir des retours d'experts humains en sécurité.
Une vue d'ensemble
Pour les équipes de sécurité, le tour de table d'Armadin compte moins pour la valorisation d'une start-up que pour ce qu'il dit de la direction que, selon les investisseurs, prend la défense. Lever 445 millions de dollars en environ sept mois après son lancement laisse penser que les bailleurs de fonds voient dans les tests offensifs automatisés et continus une véritable catégorie, et non une simple fonctionnalité annexe.
Ce discours s'inscrit dans une tendance plus large. Les agents IA sont déjà utilisés à des fins offensives dans la nature, comme l'a montré la compromission du DIVD par un agent IA autonome, et de grands éditeurs mettent l'IA au service de la chasse aux bugs, à l'image de Gemini 4 Argon de Google. Si les attaquants enchaînent les failles à la vitesse de la machine, un test d'intrusion annuel paraît de plus en plus insuffisant.
Reste que les chiffres de l'exercice d'août proviennent d'Armadin elle-même. Il faudra voir si des clients ou des chercheurs indépendants confirment la qualité de ces chemins d'attaque, et comment la couche de sécurité résiste lorsque des milliers d'agents tournent contre des systèmes en production. Lâcher des agents IA sur des réseaux en activité comporte ses propres risques, et les organisations voudront sans doute des preuves solides avant de confier une telle autonomie à une plateforme, quelle qu'elle soit.
