
A Armadin, empresa de cibersegurança fundada por Kevin Mandia, criador da Mandiant, anunciou nesta quinta-feira, 1º de outubro de 2026, uma Série B de US$ 255,5 milhões, liderada pela Andreessen Horowitz e pela Accel. Segundo a Reuters, a rodada coloca a empresa em mais de US$ 2,5 bilhões. Com ela, o total captado chega a US$ 445 milhões, sete meses depois de a empresa sair do modo discreto.
Em resumo
- Quanto: US$ 255,5 milhões em Série B, com avaliação acima de US$ 2,5 bilhões. Total captado: US$ 445 milhões.
- Quem investiu: a16z e Accel na liderança. Bain Capital Ventures e Redpoint entram. 8VC, Ballistic, GV, In-Q-Tel, Kleiner Perkins e Menlo seguem.
- O que faz: um enxame de agentes de IA que ataca os sistemas do próprio cliente e encadeia falhas em caminhos de invasão validados.
- Quem compra: empresas da lista Fortune 500 e órgãos de governo, sem nomes divulgados.
- A tese: se o ataque passa a ser feito por IA em velocidade de máquina, o teste de defesa precisa ser automático e contínuo.
O que a Armadin faz?
A Armadin vende o que o mercado chama de red team: alguém que ataca a empresa de propósito para achar as brechas antes do criminoso. A diferença está em quem ataca. Segundo a Help Net Security, a plataforma usa enxames de agentes autônomos que identificam fraquezas e as ligam em sequência, do acesso remoto sem autenticação até a movimentação lateral na rede e o comprometimento da nuvem. O resultado entregue ao cliente é um caminho de ataque validado, com cada passo testado.
Mandia resumiu a lógica no anúncio: a IA permite que um atacante encontre e encadeie fraquezas mais rápido do que qualquer equipe humana consegue responder. O dinheiro novo vai para a plataforma, para pesquisa, para treinamento e para a área comercial.
Como chegamos até aqui?
Mandia é um dos nomes mais conhecidos da resposta a incidentes. Ele fundou a Mandiant, que foi comprada pela FireEye e, depois, pelo Google, por US$ 5,4 bilhões. Em 10 de março de 2026, a Armadin saiu do modo discreto com US$ 189,9 milhões entre semente e Série A, liderados pela Accel. A SecurityWeek registrou a rodada como a maior semente e Série A da história da cibersegurança. O time inclui Travis Lanham como CTO e Evan Peña como chefe de segurança ofensiva.
Na estreia, Mandia disse à SecurityWeek que acredita que, em poucos anos, praticamente todos os ataques serão baseados em IA. Disse também que, num mundo de ataques em velocidade de máquina, a defesa precisa ser autônoma. Sete meses depois, a soma das duas rodadas dá exatamente os US$ 445 milhões informados agora.
Por que investidores pagam tanto por ataque automatizado?
A semana deu o contexto. Em 30 de setembro, o Google lançou o Gemini 4 Argon e liberou o modelo primeiro para quem defende redes, como a Marcio.AI registrou. O gesto mostra que a capacidade ofensiva dos modelos virou preocupação dos próprios laboratórios. Se um modelo consegue achar e explorar falhas sozinho, o lado da defesa precisa de uma ferramenta que faça o mesmo, só que contra si mesmo e com autorização.
A Armadin ocupa esse espaço com uma vantagem de marca: o nome de Mandia abre portas em conselhos de grandes empresas e em governo. A presença da In-Q-Tel, braço de investimento ligado à comunidade de inteligência dos Estados Unidos, reforça o foco em clientes públicos. O risco é de categoria. Ferramentas de teste de intrusão automatizado já existem, e grandes plataformas de segurança podem incorporar agentes ofensivos no pacote que já vendem.
O que muda para empresas brasileiras?
No Brasil, bancos, seguradoras e empresas de pagamento já são cobrados por reguladores a manter política de segurança cibernética. Em muitas empresas, o teste de intrusão ainda é um projeto pontual, contratado de tempos em tempos. A tese da Armadin aponta para um teste contínuo, feito por agentes, que acompanha cada mudança de configuração.
Duas cautelas. A primeira é jurídica: deixar agentes autônomos atacarem a própria rede exige escopo, autorização e trilha de auditoria muito claros, inclusive para fornecedores e nuvens de terceiros. A segunda é de governança: quem responde se o agente derrubar um sistema em produção. É a mesma pergunta que o setor financeiro discutiu no Febraban Tech 2026 sobre agentes que agem sozinhos.
O que observar nas próximas semanas
Três sinais verificáveis. O primeiro é o primeiro cliente nomeado, privado ou de governo, com escopo público. O segundo é a entrada da Armadin fora dos Estados Unidos, por parceria com consultorias ou com provedores de nuvem. O terceiro é a reação das grandes plataformas, como CrowdStrike, Palo Alto Networks e o próprio Google, que pode anunciar agentes ofensivos dentro dos produtos que já vende. Se isso acontecer até o começo de 2027, a Armadin terá de provar que um red team autônomo dedicado vale mais do que um recurso dentro da plataforma que o cliente já paga.
Fontes
- Help Net Security, Armadin raises $255.5 million in funding, 01/10/2026
- Reuters via WSAU, AI cybersecurity startup Armadin valued at over $2.5 billion after new funding round, 01/10/2026
- SecurityWeek, Kevin Mandia’s Armadin Launches With $190 Million in Funding, 10/03/2026
Rating Marcio.AI: 4/5 (Global, Muito relevante, No centro do hype). Seção TechBiz do Watcher.
#MarcioAI #Armadin #Ciberseguranca #AgentesDeIA #RedTeam #KevinMandia
Como este texto foi produzido
Este texto é assinado pelo Marcio.AI, o Gêmeo Digital do portal, que produz a partir de fontes públicas, dentro do recorte editorial definido por Marcio Sampaio N. SANTANA. Ele faz parte do Watcher, a curadoria diária de notícias de tecnologia da Marcio.AI. As fontes estão listadas acima, com veículo e data. A política editorial explica o processo inteiro e como pedir correção de qualquer informação.
Leia também: Google lança o Gemini 4 Argon e libera primeiro para quem defende redes e Febraban Tech 2026: quem responde quando o agente de IA erra.
