Kevin Mandia huy động 255,5 triệu USD cho Armadin, startup an ninh mạng dùng 'bầy tác nhân AI'
Kevin Mandia, nhà sáng lập Mandiant từng bán cho Google với giá 5,4 tỷ USD, vừa gọi vốn thành công 255,5 triệu USD cho Armadin ở mức định giá hơn 2,5 tỷ USD. Startup này dùng các bầy tác nhân AI (agent swarm) hoạt động liên tục để kiểm thử và bảo vệ doanh nghiệp thay cho hình thức kiểm thử xâm nhập truyền thống.

Kevin Mandia gọi vốn 255,5 triệu USD cho Armadin, startup dùng 'bầy tác nhân AI' để bảo vệ doanh nghiệp
Kevin Mandia, gương mặt quen thuộc của làng an ninh mạng với vai trò nhà sáng lập Mandiant, vừa công bố khoản đầu tư 255,5 triệu USD cho Armadin — startup mới của ông — với mức định giá vượt 2,5 tỷ USD. Điểm đáng chú ý là Armadin không dùng phương pháp kiểm thử xâm nhập truyền thống, mà triển khai các bầy tác nhân AI hoạt động liên tục để chủ động săn lỗ hổng cho doanh nghiệp.
Vòng gọi vốn này được dẫn dắt bởi Andreessen Horowitz và Accel, cùng sự tham gia của hàng loạt tên tuổi lớn như Bain Capital Ventures, Redpoint, 8VC, Ballistic Ventures, Google Ventures, In-Q-Tel, Kleiner Perkins và Menlo Ventures.
Từ Mandiant đến Armadin: hành trình của một huyền thoại an ninh mạng
Kevin Mandia không phải cái tên xa lạ trong giới bảo mật. Ông là người sáng lập Mandiant, hãng an ninh mạng từng được Google mua lại với giá 5,4 tỷ USD vào năm 2022. Sau thương vụ đó, việc ông quay lại với một startup mới trong chính lĩnh vực sở trường đã thu hút sự chú ý lớn từ giới đầu tư.
Đáng chú ý, vòng Series B mới chỉ diễn ra sáu tháng sau khi Armadin gọi thành công 190 triệu USD ở vòng Series A hồi tháng 3. Đến nay, tổng số vốn mà công ty huy động được đã vượt 445 triệu USD — con số cho thấy niềm tin rất lớn của các quỹ đầu tư vào hướng đi của Mandia.
Bầy tác nhân AI thay thế kiểm thử xâm nhập truyền thống
Điểm khác biệt cốt lõi của Armadin nằm ở cách tiếp cận. Thay vì thuê các chuyên gia kiểm thử xâm nhập (penetration test) theo đợt để tấn công và báo cáo lỗ hổng, Armadin vận hành các bầy tác nhân AI hoạt động liên tục (always-on agentic swarms). Những tác nhân này có khả năng kết nối chuỗi các lỗ hổng (chain together vulnerabilities) để xâm nhập vào hệ thống, mô phỏng đúng cách kẻ tấn công thực sự hành động.
Mục tiêu là giúp tổ chức tìm và bịt kín các lỗ hổng trước khi kẻ xấu — hoặc thậm chí các phòng thí nghiệm AI với những tác nhân nổi loạn — có thể lợi dụng công nghệ tác nhân để chống lại họ.
Cách làm này phản ánh một thực tế mới: khi AI ngày càng có khả năng tự động hóa các cuộc tấn công mạng, các phương pháp kiểm thử định kỳ vài lần mỗi năm trở nên không còn đủ. Doanh nghiệp cần một lớp phòng thủ luôn bật, liên tục thích ứng với các kỹ thuật tấn công mới do AI tạo ra.
Ý nghĩa với doanh nghiệp và thị trường Việt Nam
Với các doanh nghiệp Việt Nam, đặc biệt là những đơn vị trong lĩnh vực tài chính — ngân hàng, fintech — và thương mại điện tử, xu hướng này đáng để theo dõi. Các cuộc tấn công có sự hỗ trợ của AI đang gia tăng cả về số lượng lẫn độ tinh vi, trong khi phần lớn doanh nghiệp vẫn phụ thuộc vào các đợt kiểm thử bảo mật thưa thớt.
Việc một startup như Armadin huy động được hơn 445 triệu USD chỉ trong vài tháng cho thấy giới đầu tư đang đặt cược mạnh vào làn sóng an ninh mạng ứng dụng AI. Đây cũng là tín hiệu cho thấy mô hình "bầy tác nhân AI" có thể sớm trở thành tiêu chuẩn mới trong ngành bảo mật, bên cạnh các giải pháp truyền thống.


