اگر مدیر امنیت یک سازمان هستید، باید بدانید که فاصله میان کشف یک نقطه ضعف و تبدیل آن به یک حمله واقعی، اکنون به ثانیهها رسیده است. در ۱ اکتبر ۲۰۲۶، شرکت Armadin جذب ۲۵۵.۵ میلیون دلار سرمایه در دور Series B را تأیید کرد تا پلتفرم امنیت عاملمحور (Agentic) خود را گسترش دهد. این سرمایهگذاری با هدف مقیاسبندی پلتفرم امنیتی این شرکت صورت گرفته است.
این شرکت که اکنون ۲.۵ میلیارد دلار ارزشگذاری شده است، یک شرکت امنیت سایبری بومیِ هوش مصنوعی (AI-native) است که از دستههایی از عاملهای هوش مصنوعی (AI Agents) — شبیه به تیمی از کارآگاهان دیجیتال که هر کدام تخصص خاصی دارند و با هم هماهنگ میشوند — برای یافتن و بهرهبرداری از حفرههای امنیتی پیش از آنکه مهاجمان انسانی این کار را انجام دهند، استفاده میکند.
زمینه (Context)
به گزارش منابع صنعتی، امنیت سایبری مدرن در حال حاضر در یک مسابقه با زمان است و در حال شکست خوردن است. مدلهای پیشرو هوش مصنوعی، پنجره زمانی بین افشای یک آسیبپذیری و ایجاد یک اکسپلویت (Exploit) فعال را بهشدت کوتاه کردهاند. تستهای نفوذ دورهای و اسکنرهای ایزوله دیگر نمیتوانند با این سرعت پیش بروند و شرکتهای Fortune 500 و آژانسهای دولتی را در برابر آنچه Armadin «هایپر-حملات» (Hyperattacks) مینامد، بیدفاع میگذارند.
این هایپر-حملات به عنوان کمپینهای پیچیده و چندوجهی (Multi-modal) توصیب میشوند که با سرعت ماشین حرکت میکنند. Armadin استدلال میکند که دفاعهای انسانمحور دیگر به اندازه کافی سریع نیستند تا بتوانند با این تهدیدات مقابله کنند. این شرکت در ۱۰ مارس ۲۰۲۶ از حالت مخفیانه خارج شد و در آن زمان جذب ۱۸۹.۹ میلیون دلار سرمایه ترکیبی از دورهای Seed و Series A را اعلام کرد؛ مبلغی که خود شرکت آن را بزرگترین دور سرمایهگذاری ترکیبی Seed و Series A در تاریخ امنیت سایبری توصیف کرد.
برای مقابله با این وضعیت، Armadin دستهای از عاملهای تخصصی را مستقر میکند که مانند مهاجمان انسانی خبره استدلال میکنند. برخلاف ابزارهای سنتی که هر یافته را بهصورت جداگانه امتیازدهی و بررسی میکنند، این عاملها نقاط ضعف کماهمیت را به هم زنجیر میکنند تا یک «زنجیره کشتار» (Kill Chain) تأییدشده بسازند. طبق اعلام این شرکت، این مسیرهای خودکار میتوانند از یک اجرای کد از راه دور (RCE) بدون احراز هویت در لبه شبکه شروع شده، از طریق جابجایی جانبی (Lateral Movement) پیش بروند و در نهایت به تسخیر کامل فضای ابری منجر شوند.
جزئیات (Details)
پلتفرم Armadin بر چندین قابلیت فنی کلیدی متمرکز است:
- استدلال خودکار (Autonomous Reasoning): عاملها بهجای دنبال کردن یک دستورالعمل یا اسکریپت خشک، حملات خود را برنامهریزی کرده و با شرایط تطبیق میدهند. تراویس لنهام (Travis Lanham)، مدیر فنی (CTO) شرکت، اشاره کرد که هدف آنها خلق مهاجمی است که یاد میگیرد و بر اساس استانداردهای تراز اول «تیم قرمز» (Red Team) و با پایهای از ایمنی آموزش دیده است.
- نقشهبرداری از شعاع تخریب (Blast Radius Mapping): تیمهای امنیتی دقیقاً میبینند که یک مهاجم در محیط عملیاتی (Production) از چه مسیرهای حمله استفاده میکند و شعاع تخریب هر یک از این مسیرها چقدر است.
- اصلاح مستمر (Continuous Remediation): سیستم مسیرهای حمله را پیش از آنکه توسط بازیگران واقعی در دنیای واقعی مورد بهرهبرداری قرار گیرد، شناسایی و قطع میکند.
- دستههای عاملمحور (Agentic Swarms): این پلتفرم عاملهای تخصصی هوش مصنوعی را با مدلهای سفارشی جفت میکند تا برای مدیران ارشد و هیئت مدیره، «اثباتی در سطح تصمیمگیری» (Decision-grade proof) از آنچه واقعاً قابل بهرهبرداری است، ارائه دهد.
سرمایهگذاری و حمایتها
این دور Series B توسط Andreessen Horowitz و Accel رهبری شد و شرکتهایی چون Bain Capital Ventures و Redpoint نیز در آن مشارکت داشتند. سرمایهگذاران قبلی از جمله 8VC، Ballistic Ventures، Google Ventures، In-Q-Tel، Kleiner Perkins و Menlo Ventures نیز مجدداً در این دور حضور یافتند. این امر مجموع سرمایه جذبشده توسط Armadin را به ۴۴۵ میلیون دلار رساند.
شرکت از این سرمایهگذاری برای مقیاسبندی پلتفرم امنیت عاملمحور خود و گسترش تلاشها در زمینههای تحقیق، آموزش و استراتژیهای ورود به بازار (Go-to-market) استفاده خواهد کرد. پینگ لی (Ping Li)، شریک Accel که رهبری دور Series A را بر عهده داشت، اظهار داشت که Armadin در کمتر از یک سال، استاندارد جدیدی برای امنیت تهاجمی و اصلاحات مبتنی بر هوش مصنوعی تعریف کرده است.
کوین ماندیا (Kevin Mandia)، مدیرعامل شرکت و کهنه کاری در تحلیل برخی از تاثیرگذارترین رخنههای امنیتی تاریخ، استدلال میکند که در حال حاضر دست بالا بهطور منحصربهفردی در اختیار مهاجمان است. او میگوید: «هوش مصنوعی به مهاجم اجازه میدهد نقاط ضعف را سریعتر از هر تیم انسانی پیدا و زنجیر کند» و معتقد است تنها راه ساخت یک دفاع жизنبخش، آموزش روزانه آن در برابر بهترین تهاجمهای موجود است.
دیوید جورج، شریک عمومی Andreessen Horowitz، هوش مصنوعی را بزرگترین تغییر پلتفرمی تا به امروز توصیف کرد و اشاره کرد که ماندیا تیمی را ساخته است که متخصصان نخبه تیم قرمز را با مهندسان تراز اول هوش مصنوعی ترکیب کرده است. او باور دارد Armadin به شرکت امنیتی تعیینکننده در عصر هوش مصنوعی تبدیل خواهد شد.
این تحول نشاندهنده حرکتی به سمت «دفاع خودکار» است. Armadin با جفت کردن متخصصان تیم قرمز و مهندسان AI، در تلاش است تا دههها تخصص انسانی در حملات تهاجمی را در مدلهایی کدگذاری کند که میتوانند با سرعت ماشین عمل کنند. ایوان پنیا (Evan Peña)، مدیر ارشد امنیت تهاجمی، خاطرنشان کرد که شرکت در حال تقویت تخصص تیمهای قرمز انسانی در مدلهایی است که اکنون از اپراتورهای انسانی پیشی گرفتهاند.
برای سازمانها، این به معنای پایان ممیزیهای امنیتی «لحظهای» یا Snapshot است. بهجای گزارشی که هر سه ماه یکبار تولید میشود، وضعیت امنیتی به یک معیار لحظهای (Real-time metric) تبدیل میشود. اثر ثانویه این اتفاق، تغییر در بازار کار تحلیلگران امنیتی است؛ آنها از «یافتن باگ» به سمت «مدیریت اصلاح زنجیرههای کشتار کشفشده توسط AI» حرکت خواهند کرد.
باید منتظر ماند و دید که آژانسهای دولتی چگونه این دستههای عاملمحور را در دفاع از زیرساختهای حیاتی ادغام میکنند، زیرا این امر میتواند استاندارد جهانی جدیدی برای تابآوری امنیت سایبری ملی ایجاد کند.
گام بعدی شما
- بررسی کنید آیا ابزارهای اسکن امنیتی فعلی شما قابلیت شناسایی زنجیرهای (Chaining) دارند یا فقط نقاط ضعف را بهصورت تکموردی لیست میکنند.
- مطالعه کنید که چگونه مدلهای استدلالی میتوانند در محیطهای تست (Staging) برای شبیهسازی حملات استفاده شوند.
- استراتژی دفاعی خود را از «ممیزی دورهای» به «پایش مستمر» تغییر دهید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell و نقش آنها در استنتاج سریع مدلهای امنیتی مراجعه کنید. برای درک بهتر زیرساختهای مورد نیاز برای چنین سرعت پردازشی، میتوان به راهکارهای Gimlet Labs برای افزایش سرعت پاسخدهی مدلها اشاره کرد که بر توزیع هوشمند محاسبات تمرکز دارد.




گفتگو