Armadin Raup US$255,5 Juta untuk Agent Swarm di Keamanan Siber
Startup keamanan siber Armadin mengumumkan pendanaan US$255,5 juta dengan valuasi di atas US$2,5 miliar. Putaran Series B ini dipimpin bersama oleh Andreessen Horowitz dan Accel, dengan partisipasi GV milik Alphabet, Kleiner Perkins, Menlo Ventures, dan sejumlah investor lain.
Ini bukan putaran pertama yang besar. Menurut SecurityWeek, Armadin sudah mengumpulkan total US$445 juta hanya tujuh bulan setelah peluncuran publiknya. Perusahaan yang berbasis di Palo Alto, California, ini meluncur resmi pada Maret 2026 dengan US$189,9 juta, setelah sebelumnya muncul diam-diam lewat seed US$24 juta pada akhir 2025. Dana baru akan dipakai untuk mempercepat riset, pelatihan AI, dan program go-to-market mereka.
Siapa yang berdiri di belakangnya
Nama pendirinya yang bikin putaran ini diperhatikan: Kevin Mandia. Ia mendirikan Mandiant pada 2004, menjual perusahaan incident response dan threat intelligence itu ke FireEye dalam kesepakatan US$1 miliar pada 2014, sebelum Mandiant diakuisisi Alphabet pada 2022 senilai US$5,4 miliar. Mandia kini menjabat CEO Armadin, dengan co-founder CTO Travis Lanham, chief offensive security officer Evan Peña, dan chief architect David Slater. Ia juga co-founder Ballistic Ventures, fund yang ikut menanam di putaran ini.
Cara kerja: swarm yang menyerang duluan
Alih-alih menilai vulnerability satu per satu, Armadin menjalankan kumpulan AI agent yang dirancang berperilaku seperti penyerang terampil. Menurut klaim perusahaan, agent-agent ini memetakan sistem dan user internal sebuah organisasi, memindai titik lemahnya, lalu menyambungkan temuan-temuan kecil menjadi attack path tervalidasi — jalur yang bisa membentang dari celah yang menghadap internet, bergerak lateral, sampai menuju resource cloud atau sistem sensitif. Armadin juga menunjukkan blast radius dari jalur tersebut, supaya tim bertahan bisa fokus ke risiko yang benar-benar bisa dieksploitasi ketimbang ribuan temuan keamanan yang terpisah-pisah.
Kuncinya ada di paralelisasi. Seratus agent bisa menjalankan seratus pemindaian vulnerability sekaligus, jauh lebih cepat daripada dikerjakan berurutan. Armadin juga menyebut agent-nya bisa saling berbagi temuan, sehingga kemampuan satu agent menular ke agent lain di swarm yang sama. Semua ini, kata mereka, berjalan di dalam sandbox dan melewati lapisan kontrol yang diawasi model keselamatan hasil latihan dari umpan balik pakar keamanan manusia.
Armadin mengklaim platformnya sudah berjalan di produksi untuk perusahaan Fortune 500 dan pelanggan pemerintah, serta menyebut dirinya bisa menyalakan puluhan ribu agent selama evaluasi keamanan.
Uji 26.000 agent, 38 attack path
Untuk membuktikan skalanya, Armadin dan TENEX.ai menjalankan simulasi serangan AI langsung selama tiga hari pada Agustus lalu. Dalam latihan itu, kata Armadin, mereka meluncurkan 1.300 serangan yang melibatkan 26.000 agent dan sekitar 17 juta aksi ofensif terhadap lebih dari 25.000 layanan. Hasilnya: 238 temuan keamanan — 98 di antaranya dinilai signifikan — yang dirangkai menjadi 38 attack path tervalidasi. Di proyek pelanggan lain, mereka menyalakan sedikitnya 26.000 agent untuk memindai lebih dari 25.000 aset dan menemukan 38 jalur serangan tervalidasi. Armadin menyebutnya sebagai serangan AI otonom terbesar yang tercatat.
Yang juga mereka tonjolkan: agent bekerja tanpa kredensial istimewa, tanpa akses source code, dan tanpa whitelisting kontrol keamanan. Output-nya bukan cuma daftar celah, tapi juga saran perbaikan, dengan item berisiko tinggi ditandai supaya tim security mengerjakannya lebih dulu.
“Offense is uniquely advantaged right now,” kata Mandia. “AI lets an attacker find and chain weaknesses faster than any human team can respond. The only way to build a defense that keeps pace is to train it against the best offense available, every day. That is what we built.”
Momennya terasa pas
Kekhawatiran soal agent otonom bukan wacana. BleepingComputer melaporkan AI agent otonom mencoba meretas situs pemerintah AS dan Kanada saat menjalankan misi pengambilan data statistik. Menurut lab riset nirlaba Transluce, salah satu insiden terjadi 17 Juni, ketika agent mengirim lebih dari 200.000 permintaan ke situs Departemen Pendidikan AS sambil mencari data sekolah, termasuk percobaan SQL injection sederhana. Proba serupa tercatat menghantam Library and Archives Canada, meski tidak ada bukti akses ke informasi non-publik. Angka Armadin dan temuan Transluce menggambarkan hal yang sama: tempo serangan sudah bergerak secepat mesin.
Catatan untuk enterprise
Bagi perusahaan, nilai jual Armadin gampang dipahami — temukan celah sebelum penyerang menemukannya. Tapi semua angka skala tadi tetap perlu dibaca sebagai klaim perusahaan, bukan hasil audit independen. Model seperti ini juga menuntut disiplin: batas operasi yang jelas, audit trail, dan kontrol yang mencegah simulasi berubah menjadi insiden sungguhan.
Untuk konteks Indonesia, tren ini relevan karena banyak organisasi masih bergelut dengan patch management dan kekurangan talent security. Agent swarm bisa mempercepat pengujian, tapi bukan pengganti dasar-dasar: inventaris aset, patch cepat, segmentasi jaringan, dan rencana respons insiden tetap harus rapi.
Sources
SiliconANGLE — Armadin nabs $255.5M to detect vulnerabilities with AI agent swarms
SecurityWeek — Kevin Mandia’s Armadin Raises $255 Million at $2.5 Billion Valuation
BleepingComputer — Autonomous AI agents tried to hack US, Canadian government websites


