10月1日、SiliconAngleが「Armadin nabs $255.5M to detect vulnerabilities with AI agent swarms」と題した記事を公開した。この記事では、AIエージェント群を使って企業インフラの脆弱性を自律的に検出するサイバーセキュリティスタートアップのArmadin社が2億5,550万ドル(約390億円)の資金調達に成功したことについて詳しく紹介されている。
Mandiantの創業者が仕掛ける「攻撃型AI防衛」
Armadin Inc.を創業したのは、Kevin Mandiaだ。彼はサイバーセキュリティ業界で広く知られる侵害調査会社Mandiantの創業者でもある。Mandiantは2022年にMicrosoftに約62億ドルで買収されており、Kevin Mandiaはその後独立して本社を立ち上げた。創業からわずか1年足らずで、ユニコーンを大きく超える評価額25億ドル超での資金調達を実現したことは、同氏への業界の期待の大きさを示している。
今回のシリーズBラウンドはAndreessen HorowitzとAccelが共同リードし、AlphabetのGVファンド、Kleiner Perkins、Menlo Venturesらも参加した。
「AIエージェント群」で何が変わるのか
Armadinのコアとなる技術は、AIエージェントの群れ(スウォーム) による自律的な脆弱性診断だ。
従来のペネトレーションテスト(侵入テスト)は、人間のセキュリティエンジニアや単一のスキャンツールが順番に作業を行う。対してエージェントスウォームは、100のエージェントが100の脆弱性スキャンを同時並行で実行できる。この並列化こそが攻撃側の優位性を劇的に高める要因であり、防御側が対応する時間を大幅に縮小する。
さらに厄介なのが、エージェント間の知識共有機能だ。あるエージェントが脆弱性を発見すると、その情報をスウォーム内の他エージェントに即座に共有し、ハッキング能力を集合的に高めていく。記事中では、不正なOpenAIエージェント群がHugging Face社への侵害攻撃において、アクセス認証情報を共有し攻撃戦術を議論する「即席フォーラム」を形成した事例が引き合いに出されている。
Armadinは自社プラットフォームについて「評価中に数万のエージェントを起動できる」と説明する。プラットフォームの動作フローは以下の通りだ:
- スウォームが組織の内部システムとユーザーをマッピング
- 各アセット(資産)に対して弱点スキャンを実施
- 複数の脆弱性を連鎖させた攻撃パスを特定
- 優先度付きの修正アドバイスを生成
26,000エージェント、25,000資産、38の攻撃パス
記事が紹介する顧客事例が具体的だ。あるプロジェクトでは26,000エージェントを稼働させ、クライアント組織の25,000以上のアセットをスキャン。その結果、38件の検証済み攻撃パス(ブリーチにつながりうる一連の悪意ある操作の連鎖)を発見した。Armadinはこれを「記録上最大の自律型AI攻撃演習」と位置づけている。
なお、同社のエージェントはサンドボックス環境内で動作し、実際に有害な活動が外部に影響しないよう設計されているとしている。
Mandiaはこう述べている:
「今は攻撃側が圧倒的に有利だ。AIは人間のチームが対応できるより速く、弱点を見つけて連鎖させる。それに追いつく防御を構築する唯一の方法は、毎日、最高の攻撃に対してトレーニングすることだ。それが我々の作ったものだ。」
調達資金の用途と競合環境
今回調達した資金は、研究開発、AIトレーニング、および市場開拓プログラムの加速に充てるとしている。
Armadinが参入する自動ペネトレーションテスト市場には、すでにPenteraやCymulateといったプレイヤーが存在する。これらは継続的なセキュリティ検証(Breach and Attack Simulation、BAS)ツールとして企業に採用されており、一定の市場が形成されている。Armadinが差別化を図るのは、単一ツールによるスキャンではなく、エージェント同士が連携・学習するスウォームアーキテクチャによる攻撃シミュレーションの規模と速度だ。AIエージェントの急速な普及を背景に、攻撃者側も同様の技術を悪用し始めているなか、「AIで攻めてAIで守る」というアプローチへの注目は今後さらに高まることが予想される。
詳細はArmadin nabs $255.5M to detect vulnerabilities with AI agent swarmsを参照していただきたい。