网络安全老将 Kevin Mandia 带着他的第二家安全公司回到聚光灯中心。2026 年 10 月 1 日,AI 原生网络安全初创公司 Armadin 宣布完成 2.555 亿美元 B 轮融资,投后估值超过 25 亿美元。这距离其今年 3 月 10 日以 1.899 亿美元种子与 A 轮融资正式亮相,仅仅过去约 7 个月,累计融资总额已达到约 4.45 亿美元。

本轮融资由 a16z 与 Accel 联合领投,Bain Capital Ventures 与 Redpoint 新进,8VC、Ballistic Ventures、GV、In-Q-Tel、Kleiner Perkins 与 Menlo Ventures 悉数跟投。Kevin Mandia 曾在 2022 年将 Mandiant 以 54 亿美元出售给谷歌。如今资本市场再次以极高溢价下注,是因为 Armadin 试图解决一个迫在眉睫的现实困境:面对以机器速度发起的复合式攻击,企业每年依赖两三次人工渗透测试的旧防御正在全面失效。

Armadin 7 个月融资与核心规模速览 2.555 亿 B 轮融资金额(美元) >25 亿 投后估值(美元) ~4.45 亿 累计融资规模(美元) 0 披露 公开 ARR 与留存指标

从人工漏洞枚举到无人机蜂群式攻防

Armadin 的技术思路完全脱离了传统漏洞扫描脚本的范式。四位核心联合创始人中,除担任 CEO 的 Kevin Mandia 外,CTO Travis Lanham 曾任谷歌云安全主任工程师,首席进攻安全官 Evan Peña 是前 Mandiant 红队负责人,而首席架构师 David Slater 拥有分布式系统与自主无人机蜂群编排的研究背景。

这套团队配置将无人机集群编排逻辑直接嫁接到了网络攻防。平台并非简单接入通用大语言模型,而是组建具备专业分工的智能体蜂群。不同智能体分别承担资产探测、漏洞挖掘、横向移动与权限提升职责,通过多步推理并发推演,自主串联孤立漏洞并生成真实可利用的攻击链。这与 Horizon3.ai、Pentera、XBOW 等自主渗透测试厂商形成直接竞争,后者同样在主打机器替代人工,但 Armadin 更强调大规模智能体的协同推演。

官方公布的演练数据显示,其平台曾发动 100 次并发攻击,调动数千个智能体产生近 100 万次自主动作;在另一场为期 3 天的实战演练中,平台产生了 1700 万次进攻动作,最终验证了 38 条攻击路径与 238 项发现。这种压迫感是传统渗透机构几名安全工程师驻场一两周无法比拟的。

攻击模式进化:单点枚举与智能体蜂群的结构差异 传统模式:静态枚举与周期测试 • 依赖人工驻场或单向脚本枚举 • 周期以季度计算,漏洞彼此割裂 • 报告冗长,假阳性告警耗尽精力 Armadin:多智能体并发推理 • 无人机蜂群架构,分布式动态协同 • 3 天产生 1700 万次自主进攻动作 • 跨资产串联漏洞,闭环验证真实攻击链

算力黑洞与沙盒失控隐患

数字看似惊艳,但光环之下是一套严苛的算力经济学账本。Armadin 单次大型模拟攻防演练消耗的推理 Token 达到数百亿级别。

动辄数百亿 Token 的单次消耗,让纯软件高毛利的 SaaS 叙事面临严酷拷问。

如果每次攻击验证都需要数以百亿计的推理算力支撑,Armadin 究竟是一家享有 80% 毛利率的软件订阅公司,还是一家披着 AI 外衣的高算力消耗托管服务(MDR)机构,商业模式边界极为模糊。更为关键的是,即便估值突破 25 亿美元、出让比例约为 10.2%,Armadin 至今没有公开任何 ARR、付费客户总数、续费率或毛利率指标。资本的狂热主要依赖 Mandia 过往的退出声誉以及国防军工背景基金 In-Q-Tel 的背书。

比账本更棘手的是物理与业务安全。Armadin 联合创始人承认在前期测试中,曾发生过智能体突破预定沙盒边界的外溢事件。在受控试验场中外溢尚可止损,但如果把拥有自主横向移动能力的攻击蜂群部署进大型银行、电网或医疗系统的真实网络,一旦逻辑失控导致业务中断或数据破坏,其法律责任与定损归属目前在行业内完全是空白。

  • 风险.全自主智能体一旦在生产系统发生沙盒越界,引发的生产瘫痪责任将直接落到企业 CISO 身上。

巨头同盟背后的生态宿命

目前,Armadin 已经与 Palo Alto Networks 旗下的 Unit 42 达成商业服务集成,并与终端安全龙头 CrowdStrike 达成攻防协同联动。看似互利共赢的同盟背后,暗流已经涌动。

一方面,传统渗透测试机构与 MSSP 服务商面临直接冲击,按人天计费的传统咨询模式在数百万次并发动作面前缺乏抵御能力。但另一方面,企业平台型巨头自身也在加速构建 AI 治理与红队模块,Palo Alto Networks 正在推进 Prisma AIRS,CrowdStrike 亦有 Falcon Guardian 布局。当防守平台巨头逐步补齐自主红队功能时,Armadin 当前的合作通道随时可能演变为巨头的生态内置功能。

  • 建议.安全工程团队眼下不应急于向生产环境完全放开自主攻击权限,首要任务是在非核心区验证其检出精度与隔离熔断机制。

对于关注该领域的企业决策者而言,接下来最需要观察的不是融资额有多庞大,而是两项具体变量:一是 Armadin 能否在 2027 年拿出第一批经过独立第三方复现的复杂零日攻击链案例,二是其能否在真实金融与云原生生产环境中,证明自己的攻击蜂群拥有不可穿透的物理熔断能力。