Mandiant kurucusu Mandia’nın Armadin’i 255 milyon dolar Series B aldı — agentic güvenlik sürüleri dönemi
Kevin Mandia’nın yeni güvenlik girişimi armadin, 255,5 milyon dolarlık Series B turuyla 2,5 milyar doların üzerinde değerlemeye ulaştı. Andreessen Horowitz ve Accel turu yönetti; şirket Mart 2026’daki lansmanından bu yana toplam 445 milyon dolar fon topladı. Mandiant’ı Google’a 5,4 milyar dolara satan isim, periyodik pentest modelini agentic saldırı sürüleriyle değiştirmeyi hedefliyor.
Ana Gelişme
Armadin, geleneksel penetrasyon testinin yerine always-on agent swarm’ları sunuyor. Şirketin tanımına göre (bağımsız benchmark doğrulanmadı), uzmanlaşmış AI agent’ları gerçek saldırganlar gibi davranıyor: attack surface’i tarıyor, zafiyetleri exploit etmeye çalışıyor ve küçük güvenlik açıklarını zincirleyerek doğrulanmış saldırı yolları oluşturuyor.
CEO Mandia: “AI, bir saldırganın zayıflıkları insan ekibinin yanıt verebileceğinden daha hızlı bulmasına ve zincirlemesine izin veriyor. Savunmanın hızla yetişmesinin tek yolu, her gün mevcut en iyi saldırıya karşı eğitmek.”
Series B’ye Bain Capital Ventures, Redpoint, 8VC, Ballistic Ventures, Google Ventures, In-Q-Tel, Kleiner Perkins ve Menlo Ventures katıldı. Şirket Fortune 500 ve hükümet müşterileri için production ortamında agentic saldırı kampanyaları çalıştırdığını bildiriyor.
Ağustos 2026’da Armadin ve TENEX.ai canlı bir egzersiz düzenledi: 26.000 agent, yaklaşık 17 milyon saldırı aksiyonu ve 25.000’den fazla servis hedefiyle 1.300 saldırı; 238 güvenlik bulgusu 38 doğrulanmış attack path’e zincirlendi. Bu metrikler şirket raporlu — bağımsız doğrulama yok.
Neden Önemli?
Yıllık veya çeyreklik pentest raporları, yayınlandığı anda eskiyor. Armadin’in modeli sürekli penetrasyon testi yaklaşımını agentic cybersecurity ile birleştiriyor: saldırı yüzeyi değiştiğinde (yeni deployment, yeni dependency, yeni AI coding agent) test otomatik yenileniyor.
Geliştirici ekipleri AI coding agent’ları benimsediğinde attack surface genişliyor. Copilot, Claude Code ve benzeri araçlar kod üretimini hızlandırıyor; ancak güvenlik açıklarını da çoğaltabiliyor. Armadin, bu genişlemeye karşı offensive counter-investment olarak konumlanıyor.
Aynı gün yayınlanan federal ihlal haberiyle tematik bağlantı kurulabilir: Pentagon DMDC’de dokuz aylık dwell time, pasif taramanın yetersizliğini gösterdi. ai-security alanında yatırım, savunmadan saldırı simülasyonuna kayıyor.
Teknik Detaylar
Hyperattack (şirket terminolojisi): Agent swarm’ların zafiyet zincirleme yeteneği; decision-grade proof olarak kill chain, reachability, exploitability ve blast radius raporluyor.
Geleneksel pentest karşıtlığı: Dışarıdan kiralanan ekip, belirli bir zaman penceresinde test yapar ve rapor sunar. Armadin modeli, sürekli adversary simulation.
Investor sinyali: a16z ve Accel’in co-lead’i, agentic coding yatırımlarının yanında agentic security’nin ayrı bir kategori olarak doğduğunu gösteriyor. In-Q-Tel katılımı, hükümet ilgisini de işaret ediyor.
Bağlam
Mandia, incident response alanında mandiant ile endüstri standardı oluşturdu; Google satın alması 2022’de tamamlandı. Armadin, bu mirası autonomous red-teaming’e taşıyor.
ai-red-teaming tartışması son aylarda yoğunlaştı: Anthropic Cyber Evals, OpenAI GPT Red ve benzeri girişimler model güvenliğini test ediyor. Armadin farklı bir katmanda — kurumsal infrastructure’ın kendisini agent swarm’larla test ediyor.
Sonraki Adımlar
Armadin, Series B ile global ölçeklendirmeyi ve agent swarm kapasitesini artırmayı planlıyor. Bağımsız karşılaştırma verileri henüz yok; piyasa, geleneksel pentest sağlayıcılarının agentic alternatiflere yanıtını izleyecek.
Güvenlik ekipleri için pratik soru: Yıllık pentest bütçesi, sürekli adversary simulation’a kaydırılmalı mı? Armadin’in 445 milyon dolarlık fonlama, VC’lerin cevabının “evet” olduğunu gösteriyor.