Desmarcarte — Charlas que inspiran

Para Desmarcarte

Ideas que inspiran.
Acciones que transforman.

Perspectivas para pensar diferente y crear tu propio camino.

La innovación distingue a un líder de un seguidor.

— Steve Jobs

GuardarCompartir
Enviar mi frase

Inicio Lanzamientos IA

Lanzamientos

La defensa que contraataca: Armadin levanta US$255 millones para automatizar el hacking defensivo

Una startup fundada por el creador de Mandiant desarrolla agentes IA autónomos que simulan ataques antes de que los atacantes reales lo hagan. Pasó de sigilo a valoración de US$2.500 millones en solo siete meses.

A
Por Admin4 min de lectura
Imagen de la nota original (www.securityweek.com)
Imagen de la nota original (www.securityweek.com)

Kevin Mandia ya pasó 30 años en ciberseguridad. Vendió su primer negocio, Mandiant, a Google en 2022 por US$5.400 millones después de que FireEye lo comprara en 2013. Parecía que podría retirarse tranquilo. Pero en marzo de 2026, lanzó Armadin, una startup que hace exactamente lo opuesto a lo que todos esperaban: en lugar de esperar ataques, construye agentes de IA que atacan primero.

El problema que nadie quería admitir

Mandia vio algo que otros especialistas en seguridad aún no querían reconocer: cuando los modelos de IA avanzan a cierta velocidad, los defensores humanos no pueden seguirles el ritmo. Un equipo de seguridad tarda horas o días en analizar logs, alertas y señales de red. Un agente de IA autónomo tarda minutos. Y si los atacantes comienzan a usar IA —algo queya está ocurriendo—, la brecha se vuelve insostenible.

La respuesta que Armadin propone es contraintuitiva: si el atacante del futuro es autónomo, la defensa también tiene que serlo. Y eso significa atacar primero, pero de forma segura, dentro del propio perímetro.

Cómo funciona el ataque defensivo

Armadin construye un ejército de agentes especializados. Cada uno está entrenado para un tipo diferente de ataque: uno busca vulnerabilidades de acceso remoto, otro prueba movimientos laterales dentro de la red, otro intenta escalar privilegios. Todos operan en un ambiente aislado, como un simulador. Ejecutan ataques contra una réplica del entorno real, no contra los sistemas en producción.

Lo importante: estos agentes razonan. No son scripts que ejecutan pasos preestablecidos. Si uno encuentra que un servidor tiene una credencial débil, puede usarla para intentar lateral movement hacia otro servidor. Si eso funciona, encadena esos hallazgos en lo que Armadin llama "kill chains" —rutas completas de ataque, de inicio a fin, que un adversario real podría ejecutar hoy.

Las empresas ven el resultado como un mapa: aquí hay una vulnerabilidad, aquí está el radio de explosión de cada una, y aquí está la única ruta que puede convertirla en un ataque real. No es un score de riesgo abstracto. Es el camino exacto que el atacante tomaría.

La velocidad como arma

Mandia repite un mantra en los medios: "Cuando los ataques se mueven a velocidad de máquina, la defensa tiene que volverse autónoma". Eso no es marketing. Es el argumento central de Armadin. Las defensas tradicionales fueron diseñadas para humanos. Las respuestas tardan días. Los equipos de seguridad son saturados con alertas. Algo tuvo que cambiar radicalmente.

En siete meses desde que salió del sigilo en marzo de 2026, Armadin ya tiene empresas de Fortune 500 usando la plataforma en producción. Eso es velocidad de adopción que casi no se ve en seguridad empresarial. Alcanzó US$189,9 millones en su primera ronda pública. Ahora suma otros US$255,5 millones en Serie B, a una valuación que supera los US$2.500 millones.

Quién apuesta aquí

No es capital desprevenido. Andreessen Horowitz y Accel lideraron la ronda. Bain Capital Ventures y Redpoint entraron como nuevos inversores. Pero lo más significativo es quién más participó: Google Ventures (el brazo de inversión del mismo Alphabet que compró Mandiant), Kleiner Perkins, Menlo Ventures, y In-Q-Tel, el fondo de la CIA.

In-Q-Tel raramente invierte en startups de ciberseguridad empresarial común. Su presencia aquí indica que Armadin está pensando también para gobiernos y agencias de defensa, no solo para corporaciones.

El riesgo de jugar de ataque

Hay una tensión incómoda en este modelo: si construís agentes de ataque, incluso defensivos, ¿qué evita que alguien los reprograme o que el código se escape? Armadin afirma que todos los ataques ocurren en sandbox, aislados. Pero es el mismo argumento que hace cualquier empresa que maneja código potencialmente peligroso. La diferencia es que aquí el código está entrenado específicamente para encontrar debilidades.

Mandia vino de Mandiant y Google. Conoce el espacio de defensa desde adentro. Eso confianza. Pero la industria entera está en un punto de inflexión: aceptar que cuando los atacantes se vuelven máquinas, los defensores también deben serlo.

Por qué importa ahora

No es una startup más de ciberseguridad. Es la apuesta de una de las mentes más influyentes del sector a que la forma de pensar sobre defensa tiene que cambiar completamente. Y lo hizo siete meses después de lanzarse a US$2.500 millones. Eso envía un mensaje claro a todo el sector: el futuro de la seguridad no es más rápido, es autónomo.

¿Querés entender cómo pensás frente a los cambios del mundo?

Descubrilo con nuestro Test del Emprendedor.

Hacé el test →

Notas relacionadas

Comentarios (0)

  • Sé el primero en comentar.

Dejá tu comentario