← Arxiu
CiberseguretatInternacional amb impacte Catalunya (Camp de Tarragona, Terres de l'Ebre, Barcelona — PIMEs, devs i consultores de ciberseguretat en fase d'avaluació de models de seguretat contínua com a alternativa a les auditories periòdiques)

Armadin val 2.500 milions i el pentest clàssic té els dies comptats

Armadin val 2.500 milions i el pentest clàssic té els dies comptats

El home del que va vendre Mandiant a Google per 5.400M$ ara aposta per matar el negoci que el va fer famós: l'auditoria de seguretat periòdica. I ho fa amb 445 milions de dòlars i la CIA com a inversor silenciós.


El model de ciberseguretat que la majoria de PIMEs catalanes practiquen avui —contractar una empresa external cada any, rebre un informe PDF, arreglar el que hi ha temps i diners— es basa en un supòsit que fa dècades que és mentida: que les amenaces esperen que tu acabis l'auditoria. Armadin, la nova empresa de Kevin Mandia, fundador de Mandiant, proposa liquidar aquest model substituint-lo per agents IA que operen de forma permanent, encadenant vulnerabilitats en temps real, sense parar.

445 milions en sis mesos

La Sèrie B d'Armadin —255,5M$, liderada per Andreessen Horowitz i Accel— arriba just sis mesos després d'una Sèrie A de 190M$ el març passat. En total, 445M$ acumulats i una valoració de 2.500M$ per a una empresa que, a hores d'ara, no ha publicat ni ingressos ni base de clients real. El ritual ja el coneixem.

La llista d'inversors inclou Google Ventures, Bain Capital, Kleiner Perkins i In-Q-Tel, el fons de capital risc de la CIA. Quan In-Q-Tel entra en una empresa de ciberseguretat, el pitch de "defensar empreses privades" sol ser la meitat de la història.

Agents que hackegen per defensar

El producte d'Armadin és conceptualment senzill i tècnicament complex: en lloc d'un equip de pentesters humans que entren al sistema, fan fotos i surten, Armadin desplega agentic swarms —eixams d'agents IA coordinats— que intenten comprometre els sistemes de forma contínua i autònoma. La idea és trobar i tancar forats abans que qualsevol actor extern —humà o automatitzat— els pugui explotar.

La tecnologia és simètrica, és clar. Un sistema que sap encadenar vulnerabilitats per defensar també sap fer-ho per atacar. La distinció entre les dues aplicacions és, en última instància, una qüestió d'intenció i contracte. Que In-Q-Tel sigui a la taula no és un detall menor.

Què canvia per a una PIME catalana

L'impacte a curt termini és indirecte però real. L'ecosistema de ciberseguretat a Catalunya —Barcelona concentra diverses firmes de pentest i consultoria de seguretat— viu majoritàriament del model que Armadin vol substituir: auditories periòdiques per encàrrec. Si el paradigma always-on agents s'imposa, aquelles empreses hauran de pivotar cap a gestió i interpretació dels resultats dels agents, no cap a l'execució manual dels tests.

Per a una PIME de Girona o un dev que treballa des de Reus, la pregunta rellevant no és si contractarà Armadin —probablement no, almenys no de moment—, sinó si entén que el model de seguretat contínua és el nou estàndard de facto. Les APIs exposades, els backends mal configurats i els secrets filtrats a Git no esperen auditories anuals.

La ciberseguretat s'està convertint en una capa d'infraestructura, no en un servei professional puntual. Per a empreses catalanes que estan construint o modernitzant aquesta capa, NovaStack porta anys acompanyant PIMEs en exactament aquest procés: entendre que la seguretat forma part de l'arquitectura, no d'un calendari d'auditories.