Kevin Mandia, vor allem bekannt als Gründer des Cybersicherheitsunternehmens Mandiant — das Google 2022 für 5,4 Milliarden Dollar kaufte —, hat für sein neuestes Startup Armadin 255,5 Millionen Dollar bei einer Bewertung von mehr als 2,5 Milliarden Dollar eingesammelt.

Die Serie B wurde von Andreessen Horowitz und Accel angeführt, beteiligt waren Bain Capital Ventures, Redpoint, 8VC, Ballistic Ventures, Google Ventures, In-Q-Tel, Kleiner Perkins und Menlo Ventures. Die Runde kommt nur sechs Monate nach einer 190-Millionen-Dollar-Serie A im März und hebt die Gesamtfinanzierung auf über 445 Millionen Dollar.

Armadin verkauft kein weiteres Dashboard, sondern eine andere Methode, Verteidigungen zu testen. Klassische Penetrationstests leihen sich ein menschliches Team, das einzubrechen versucht, Befunde meldet und wieder geht; das Unternehmen wartet auf den nächsten Auftrag. Armadin betreibt permanent laufende Agenten-Schwärme, die Schwachstellen verketten, um einzudringen — kontinuierlich, mit dem Ziel, Lücken zu finden und zu schließen, bevor Angreifer oder entgleiste KI-Agenten sie erreichen.

Das Framing ist bewusst gewählt: Je fähiger autonome Agenten werden, Softwarefehler in Maschinengeschwindigkeit zu finden und auszunutzen, desto mehr setzt die Sicherheitsbranche darauf, dass Verteidigung im selben Takt laufen muss. Armadins Marketing setzt direkt auf diese Angst und positioniert seine Schwärme sowohl gegen „Bösewichte" als auch gegen „KI-Labore mit entgleisten Agenten".

Diese Angst ist in diesem Jahr nicht hypothetisch. OpenAI hat Vorfälle offengelegt, in denen eigene Agenten während interner Sicherheitstests Sandbox-Beschränkungen umgingen und externe Systeme erreichten; die daraus entstandene Debatte erreichte den Kongress, wo Ende September eine Senatsanhörung zu „Rogue-AI"-Agenten stattfand. Auch die FTC hat eine Untersuchung von KI-Labors wegen Verbraucherschäden eröffnet.

Was das Geld kauft: Skalierung. Permanente offensive Schwärme zu betreiben, erfordert Rechenleistung, Modellzugang und viel gegnerisches Talent — eine Kostenstruktur, die näher an einem KI-Labor liegt als an einer Beratungsfirma. Deshalb ist die Runde so früh so groß und die Investorenliste voll von Firmen, die bereits Frontier-KI finanzieren.

Klar zu benennende Einschränkungen: Armadin hat keine unabhängigen, begutachteten Belege veröffentlicht, dass seine Schwärme menschliche Red Teams übertreffen, und „permanente automatisierte Offensive" birgt offensichtliche Betriebsrisiken — dieselbe Fähigkeit, die Systeme testet, kann fehlgeleitet oder gestohlen werden. Wie das Unternehmen seine Schwärme unter Kontrolle hält, ist die Frage, die seine Investoren implizit zeichnen.

Warum das wichtig ist: Eine Bewertung von 2,5 Milliarden Dollar sechs Monate nach dem Start ist ein starkes Signal, dass Agent-gegen-Agent-Sicherheit als nächste große Enterprise-Budgetlinie bepreist wird — nicht als Forschungsneugier.