Hinter Armadin steht die These eines wachsenden Ungleichgewichts: KI-gestützte Angreifer seien klassischen Verteidigungsmechanismen davongelaufen. Weil moderne Modelle den Zeit- und Expertiseaufwand für das Auffinden und Ausnutzen von Schwachstellen drastisch senken, so die Argumentation des Unternehmens, könnten punktuelle Penetrationstests und Schwachstellenscanner kein verlässliches, fortlaufend aktualisiertes Bild des tatsächlich ausnutzbaren Risikos liefern.
“KI erlaubt es einem Angreifer, Schwachstellen schneller zu finden und zu verketten, als ein menschliches Team reagieren kann”, erklärte Mandia in der Finanzierungsmitteilung des Unternehmens.
Statt einzelne Schwachstellen isoliert zu bewerten, lässt Armadin Schwärme spezialisierter KI-Agenten auf die Angriffsfläche los. Diese versuchen aktiv, Schwächen auszunutzen, und setzen scheinbar geringfügige Sicherheitsprobleme zu validierten Angriffspfaden zusammen. Solche Pfade können von einer aus dem Internet erreichbaren Schwachstelle über laterale Bewegung bis zur Kompromittierung von Cloud-Ressourcen oder sensiblen Systemen reichen. Kunden sollen laut Hersteller nicht nur die möglichen Wege sehen, sondern auch deren potenzielle Reichweite — und so ausnutzbare Risiken angehen können, statt auf tausende zusammenhanglose Einzelbefunde zu reagieren.
Nach eigenen Angaben führt Armadin bereits produktive agentenbasierte Angriffskampagnen für Fortune-500-Konzerne und staatliche Kunden durch. Im August führten Armadin und der Anbieter agentenbasierter Sicherheitsoperationen TENEX.ai eine dreitägige Übung mit einem live durchgeführten KI-Cyberangriff durch. Dabei startete Armadin nach eigenen Zahlen 1.300 Angriffe mit 26.000 Agenten und rund 17 Millionen offensiven Aktionen gegen mehr als 25.000 Dienste.
Das Ergebnis: 238 Sicherheitsbefunde, davon 98 als bedeutend eingestuft, die zu 38 validierten Angriffspfaden verkettet wurden. Die Agenten arbeiteten dem Unternehmen zufolge ohne privilegierte Zugangsdaten, ohne Zugriff auf Quellcode und ohne Ausnahmeregeln in den Sicherheitskontrollen. Jede Aktion habe eine Kontrollschicht durchlaufen, die von einem Sicherheitsmodell überwacht wird — trainiert mit Rückmeldungen menschlicher Sicherheitsexperten.
Mandia ist Geschäftsführer von Armadin. Zu seinen Mitgründern zählen Technikchef Travis Lanham, Evan Peña als Chief Offensive Security Officer und Chefarchitekt David Slater. An der neuen Runde beteiligten sich auch die bisherigen Geldgeber 8VC, Ballistic Ventures, GV, In-Q-Tel, Kleiner Perkins und Menlo Ventures.
