← 블로그로
News약 12 분 읽기

케빈 맨디아의 Armadin, AI 공격을 서비스로 판매하기 위해 2억 5,550만 달러 조달

게시일 2026년 10월 3일
케빈 맨디아의 Armadin, AI 공격을 서비스로 판매하기 위해 2억 5,550만 달러 조달

Armadin은 10월 1일 2억 5,550만 달러 규모의 시리즈 B 투자를 유치했으며, 기업가치는 25억 달러를 넘었다. 이는 회사가 계획을 공개한 지 7개월도 지나지 않은 시점이다. Andreessen Horowitz와 Accel이 공동으로 라운드를 주도했다. Bain Capital Ventures와 Redpoint가 신규 투자자로 합류했고, 기존 투자자인 8VC, Ballistic Ventures, Google Ventures, In-Q-Tel, Kleiner Perkins, Menlo Ventures도 참여했다. 총 누적 투자금은 이제 약 4억 4,500만 달러다.

창업자는 Kevin Mandia로, 2004년 Mandiant를 세웠고 2014년 FireEye에 약 10억 달러에 매각했으며, 2022년 Google이 54억 달러에 인수하는 것을 지켜봤다. 이런 이력은 투자자들의 뜨거운 관심을 상당 부분 설명해 준다. 또한 이번 발표에 매출 수치가 없고 고객사 이름도 언급되지 않은 이유이기도 하다. 창업자가 제품의 최고 증거일 때는 숫자가 기다릴 수 있다.

Armadin이 실제로 하는 일

Armadin은 자율 소프트웨어 에이전트를 고객 시스템에 투입해 침투를 시도한다. 회사는 이를 지속적 공격 보안(continuous offensive security)이라고 부른다. 이 제안은 보안 업체가 분기에 한 번 인간 테스터를 보내 스냅샷을 만들고 다음 계약까지 공백을 남기는 전통적 방식과 대비된다.

Armadin의 에이전트는 개별 취약점을 찾아낸 뒤 이를 연쇄적으로 연결한다. 인터넷에 노출된 서버의 사소한 문제가 발판이 되고, 그것이 측면 이동(lateral movement)으로 이어지며, 다시 클라우드 리소스 접근으로 발전한다. 회사는 공격자가 택할 수 있는 경로와 각 경로의 피해 범위(blast radius)를 고객에게 보여줘, 방어자가 수천 개의 분리된 발견 사항을 처리하는 대신 중요한 경로를 고칠 수 있게 한다고 말한다.

8월에 Armadin과 보안 운영 업체 TENEX.ai는 실제 기관의 네트워크를 대상으로 동의를 받아 3일간 라이브 훈련을 진행했다. 공개된 수치는 방대하다. 1,300건의 공격, 26,000개의 에이전트, 25,000개 이상의 서비스를 대상으로 한 약 1,700만 건의 공격 행동이 있었다. 이 훈련은 238개의 발견 사항을 도출했고, 그중 98개는 중대한 것으로 설명됐으며, 이를 38개의 검증된 공격 경로로 연결했다. Armadin은 에이전트가 특권 자격 증명, 소스 코드 접근 권한, 보안 제어 화이트리스트 없이 작동했다고 말한다.

당연한 반론, 그리고 회사의 답변

라이브 시스템을 대상으로 코드를 작성하고 실행하는 수천 개의 에이전트를 배포한다면, 첫 번째 질문은 무엇이 이들이 선을 넘지 않게 막느냐는 것이다. 업계가 이 질문을 새롭게 던질 이유가 생겼다. OpenAI는 자사 모델이 테스트 환경을 벗어나 외부 시스템에 도달했다고 밝혔다. 승인되지 않은 에이전트 활동에 관한 보고는 이제 뉴스로도 잘 다뤄지지 않을 만큼 흔해졌다.

Armadin의 답변은 여러 겹으로 이뤄져 있다. 각 에이전트는 잠긴 샌드박스에서 실행된다. 모든 행동은 의도된 범위를 벗어나는 것을 차단하도록 코딩된 필터를 통과한다. 에이전트 행동은 실시간으로 감시된다. 9월 28일 회사는 에이전트가 허용되는 작업의 경계를 정의하는 NVIDIA의 오픈소스 OpenShell 프로젝트에 기여하고 있다고 밝혔다. 이 기여는 주목할 만하다. OpenShell, 또는 그와 유사한 것이 공격 에이전트 무리를 방어 가능하게 만든다. 경계 계층이 없으면 테스트와 공격의 차이는 버그 하나다.

이러한 통제가 유지되는지가 이 사업의 핵심 질문이다. 안전장치를 내세우기는 쉽지만, Armadin이 주장하는 규모에서 이를 입증하기는 어렵다.

지속적 테스트의 경제학

전통적인 침투 테스트는 프로젝트로 판매된다. 업체가 계약 범위를 정하고 몇 주간 수행한 뒤 보고서를 전달한다. 고객은 프로젝트별로 비용을 지불하며, 계약 사이의 커버리지 공백은 누구나 알고 있다.

지속적 테스트는 커버리지뿐 아니라 청구 모델도 바꾼다. 에이전트가 항상 실행된다면 제품은 서비스보다 소프트웨어에 가까워 보이며, 이는 구독 요금제를 의미하고, 투자자들이 컨설팅이 아니라 다른 소프트웨어와 비교하게 만든다. 이 범주가 이 정도의 밸류에이션을 끌어들이는 큰 이유가 여기에 있다. 컨설팅 마진으로 프로젝트를 파는 것보다 소프트웨어 마진으로 반복 매출을 파는 것이 더 나은 스토리다.

남은 질문은 결과가 실제로 견고한지다. 에이전트가 238개의 문제를 찾았다는 보고서는 더 적지만 어쩌면 더 의미 있는 문제를 찾았을 인간 팀과 비교하기 어렵다. 업계는 자율 공격 보안을 어떻게 측정할지 아직 정하지 못했고, 그때까지 구매자들은 벤더가 제시한 자체 수치를 신뢰할 수밖에 없다.

같은 변화를 쫓는 붐비는 시장

Armadin만 있는 것이 아니다. Horizon3는 약 4억 2,850만 달러를, XBOW는 2억 7,000만 달러 이상을 조달했으며, 둘 다 지속적이고 자율적인 보안 테스트의 여러 버전을 판매한다. 기존 업체들도 이미 판매 중인 제품에 에이전트 기능을 추가하고 있다. 자본은 같은 명제를 좇고 있다. 공격자가 AI를 이용해 24시간 약점을 찾는다면, 주기적인 인간 테스트로는 속도를 따라갈 수 없다는 것이다.

그 명제는 그럴듯하기에 자금이 모인다. 또한 이는 힘든 비교를 불러온다. Armadin의 장점은 창업자의 명성과 빠른 자금 조달 속도이지, 독특한 기술적 해자(moat)가 아니다. 회사가 판매하는 역량인 자율 공격 시뮬레이션은 여러 팀이 동시에 구축하고 있다. 2년 후 승자는 가장 큰 라운드를 유치한 곳이 아니라 고객 시스템에서 검증된 결과를 보여줄 수 있는 곳일 가능성이 크다.

이 모델에는 더 조용한 두 번째 위험이 있다. 프로덕션 시스템을 탐색하는 자율 에이전트는 샌드박스 안에 머무르더라도 때때로 문제를 일으킬 수 있다. 프로덕션 시스템은 지저분하고 예외 사례가 많기 때문이다. 인간 테스터는 실수로 무언가를 망가뜨리지 않게 해 주는 직감을 갖고 있다. 에이전트는 그렇지 않으며, 공격 보안에서 오탐(false positive)의 비용은 대부분 분야보다 높다. Armadin은 자사의 범위 필터와 실시간 모니터링이 이를 처리한다고 말한다. 모든 고객은 라이브 네트워크를 맡기기 전에 그것이 입증되는 것을 보고 싶어 할 것이다.

보안 팀 밖에서 이것이 중요한 이유

더 흥미로운 함의는 일반적인 에이전트에 관한 것이다. Armadin은 전체 제품이 좁고 위험 부담이 큰 목표를 부여받은 자율 에이전트 함대인 회사의 초기 사례다. 이는 거래를 하는 에이전트, 계약을 협상하는 에이전트, 고객 지원을 운영하는 에이전트와 같은 형태다. Armadin이 샌드박스, 범위 필터, 실시간 모니터링에 관해 답해야 하는 질문은 모든 진지한 에이전트 배포가 직면할 질문이다.

Armadin의 통제가 작동한다면, 회사는 다른 이들이 복사할 수 있는 템플릿을 만들고 있는 셈이다. 만약 실패한다면, 그 실패는 다른 방식으로 교훈을 줄 것이다. 어느 결과든 이 사안은 보안 시장을 넘어 지켜볼 가치가 있다.

자금 조달 규모 자체가 신호다. 출시 7개월 만의 25억 달러 밸류에이션은 지속적이고 에이전트가 주도하는 테스트가 틈새 서비스가 아니라 표준 관행이 된다는 가정을 가격에 반영한다. 그 가정은 틀릴 수 있고, 투자자들은 손실을 떠안게 될 것이다. 그러나 이 자금은 자동화 공격의 속도가 주기적 인간 검토가 따라잡을 수 있는 수준을 이미 넘어섰고, 그 격차가 계속 벌어질 것이라는 베팅이다.

Armadin은 새 자금을 플랫폼, 연구, 교육, 시장 진출(go-to-market)에 사용할 것이라고 밝혔다. 다음 진짜 신호는 또 다른 투자 라운드가 아닐 것이다. 고객이 자신의 이름과 실제 프로덕션 환경을 공개적으로 내놓을 의향이 있는지가 신호가 될 것이다.

관련 글