Mindgard, une startup de cybersécurité spécialisée dans la protection des environnements d’intelligence artificielle, annonce une levée de 30 millions en Série A. Cette opération porte le total des fonds obtenus par l’entreprise à un niveau proche de 42 millions, afin d’accélérer le développement et l’adoption de sa plateforme automatisée de sécurité et de red-teaming.
Fondée en 2022, issue d’une origine universitaire liée à l’Université de Lancaster, et basée à Londres et Boston, Mindgard se positionne sur une problématique devenue centrale : l’IA crée de nouvelles surfaces d’attaque, difficiles à couvrir avec les méthodes de sécurité traditionnelles.
Une levée de fonds pour accélérer la protection de l’IA
La Série A a été menée par Album VC. D’autres acteurs ont également participé à l’opération, notamment Karma Ventures ainsi que des investisseurs déjà présents : .406 Ventures, Atlantic Bridge, IQ Capital et Lakestar.
Selon la société, ces fonds serviront à scaler plusieurs volets de l’entreprise : l’équipe produit, l’ingénierie, l’activité commerciale et le marketing. L’objectif est aussi d’accélérer les déploiements dans divers secteurs, où les systèmes d’IA sont progressivement intégrés à des processus critiques.
Pourquoi la sécurité des systèmes IA demande une approche différente
Mindgard explique que l’intelligence artificielle constitue une nouvelle surface d’exposition : agents, modèles et applications peuvent être sollicités de façons variées, et des comportements inattendus peuvent conduire à des vulnérabilités exploitables.
La startup affirme que sa plateforme est capable de capturer et exploiter cette « surface d’attaque psycho-technique » présente dans les environnements d’agents IA, les modèles et les applications. En clair, l’approche vise à aller au-delà d’une simple vérification statique : elle cherche à comprendre comment un système se comporte lorsqu’il est confronté à des tentatives d’attaque.
Une plateforme de red-teaming automatisée
Mindgard se décrit comme un red-teamer : son rôle est d’identifier des exploits, d’évaluer les risques et de défendre les systèmes d’IA. Le fonctionnement s’articule autour de trois axes annoncés :
- Cartographier l’ensemble de la surface d’attaque pertinente pour l’IA.
- Analyser en continu cette surface afin de mieux comprendre l’évolution des risques.
- Fournir une protection en exécution pour interrompre les attaques au moment où elles se produisent.
Cette combinaison vise à transformer le travail de recherche et d’expertise offensive en capacités utilisables par des organisations qui doivent sécuriser des systèmes déployés à grande échelle.
Plus de 150 vulnérabilités repérées sur des produits IA connus
Mindgard indique que sa solution a déjà mis en évidence plus de 150 vulnérabilités au sein de produits d’IA largement utilisés. Parmi les exemples cités, la startup mentionne :
- Une faille d’exécution de code à jour (zero-day) dans Cursor IDE.
- Des défauts de sécurité dans Google Antigravity.
- Des problèmes de sécurité détectés autour de ChatGPT.
Ces résultats servent à illustrer la capacité de la plateforme à découvrir des risques dans des environnements hétérogènes, allant des outils de développement jusqu’aux systèmes conversationnels.
Des secteurs variés, une montée en déploiement
Avec le financement fraîchement obtenu, Mindgard prévoit d’accélérer ses efforts pour déployer sa solution dans plusieurs domaines : services financiers, services numériques, jeu vidéo, santé, industrie pharmaceutique et semi-conducteurs.
Ces secteurs partagent un point commun : ils utilisent de plus en plus des fonctionnalités basées sur l’IA, parfois dans des chaînes de décision où la sécurité et la résilience sont essentielles.
Transformer l’expertise sécurité en capacités opérationnelles
James Brear, CEO de Mindgard, résume la dynamique du marché ainsi : l’IA engendre une surface d’attaque entièrement nouvelle, et les organisations ont besoin d’une approche fondamentalement différente pour sécuriser leurs systèmes.
Il ajoute que l’enjeu ne se limite pas à automatiser des attaques. L’entreprise cherche surtout à transformer une expertise en capacités “prêtes à l’emploi” pour les entreprises : une manière d’intégrer la connaissance de chercheurs en sécurité et de praticiens de l’offensive au sein d’une plateforme de protection.
Ce que change cette levée pour les équipes Mindgard
Au-delà du montant, la Série A est présentée comme un levier d’exécution : Mindgard veut amplifier ses capacités pour mieux servir les organisations qui doivent sécuriser des systèmes IA dans des environnements réels.
Concrètement, la feuille de route mentionne le renforcement des équipes produit, ingénierie, vente et marketing. L’entreprise indique également viser une accélération des déploiements, en particulier là où les risques d’exploitation peuvent avoir des conséquences importantes.
Conclusion : vers une sécurité des systèmes IA plus active
En levant 30 millions en Série A, Mindgard cherche à consolider sa réponse à un problème structurel : la sécurité des systèmes IA ne peut plus reposer uniquement sur des approches classiques. Grâce à une plateforme automatisée de red-teaming, la société affirme pouvoir cartographier les surfaces d’attaque, analyser en continu et protéger les environnements en temps réel.
Si les résultats déjà observés (dont plus de 150 vulnérabilités revendiquées) reflètent la maturité de l’approche, l’investissement pourrait permettre à Mindgard d’étendre plus rapidement ses déploiements dans des secteurs à forte contrainte opérationnelle.
Source: https://www.securityweek.com/mindgard-raises-30-million-to-protect-ai-systems/
