Levées · Cybersecurity
Mindgard lève 26 M€ en Série A pour industrialiser l'expertise offensive en sécurité IA
Un spin-out de l'Université de Lancaster qui cartographie et protège la surface d'attaque des modèles IA, agents et applications — par découverte de Shadow AI, red-teaming autonome et protection en temps réel.
“L'IA crée une surface d'attaque entièrement nouvelle et les organisations ont besoin d'une approche fondamentalement différente pour la sécuriser. Nous n'automatisons pas seulement les attaques. Nous industrialisons l'expertise, en transformant les connaissances des meilleurs chercheurs en sécurité IA en capacités dont chaque entreprise a besoin.”
Mindgard (Londres) a bouclé une Série A de 26 M€ / 30 M$ menée par Album VC, avec la participation du nouvel entrant Karma Ventures et des investisseurs existants .406 Ventures, Atlantic Bridge, IQ Capital et Lakestar. Fondée en 2022 par le Dr Peter Garraghan et issue de l'Université de Lancaster, la société est adossée à ce qu'elle présente comme le plus grand laboratoire mondial de sécurité IA. Mindgard cartographie et protège la surface d'attaque créée par les modèles IA, agents et applications dans les environnements d'entreprise — en opérant comme un red-team autonome qui teste ces systèmes en continu.
Une surface d'attaque que les outils classiques ne couvrent pas
La sécurité applicative traditionnelle part d'une hypothèse qui ne tient plus face à l'IA : celle d'un code déterministe avec des interfaces prévisibles. Un grand modèle de langage n'est pas une fonction déterministe ; un agent IA peut être manipulé par le texte qu'il traite ; un système de génération d'images peut voir ses garde-fous contournés par des entrées qui n'ont jamais figuré en entraînement. Mindgard appelle cela la surface d'attaque psycho-technique — la classe de vulnérabilités propre à la façon dont les modèles IA représentent et traitent l'information.
La plateforme répond par trois fonctions : la découverte du Shadow AI (cartographier les modèles et agents déployés sans validation formelle de la DSI), le red-teaming IA autonome (trouver les failles exploitables avant les adversaires), et la protection en temps réel (surveillance continue et atténuation en production). Les partenaires NCC Group et KPMG assurent l'accès au marché des secteurs réglementés via leurs offres de services managés.
Le bilan publié est concret : plus de 150 vulnérabilités à fort impact divulguées sur des systèmes en production — une faille zero-day d'exécution de code dans Cursor IDE, une vulnérabilité de confiance dans Google Antigravity, et des défaillances de garde-fous dans la génération d'images de ChatGPT. Ce ne sont pas des résultats de laboratoire : ce sont des exploits sur des plateformes largement déployées.
Ce que la composition du tour signale
Le tour de Série A se lit davantage comme une confirmation que comme une introduction. IQ Capital, Lakestar et Atlantic Bridge sont des investisseurs existants qui augmentent leur engagement après avoir observé la traction commerciale de première main. Album VC et Karma Ventures entrent en rejoignant un tour au-dessus du plafond habituel d'une Série A précoce — signal qu'ils arrivent après analyse de la base clients, non sur dossier.
« Les organisations déploient l'IA dans des opérations critiques sans l'infrastructure de sécurité conçue pour la façon dont ces systèmes fonctionnent en pratique », a déclaré Ty Boswell, Partner chez Album VC. « Mindgard a transformé une recherche de pointe et une expertise offensive d'élite en une capacité évolutive qui permet aux entreprises de garder une longueur d'avance sur les menaces IA émergentes. »
Ce que le capital finance
Les fonds accélèrent le recrutement en produit, ingénierie, commercial et marketing pour répondre à une demande que la société décrit comme significative. La clientèle actuelle comprend des entreprises du Fortune 2000 dans les services financiers, la pharmacie, le jeu, les services numériques, les semi-conducteurs et la santé — secteurs où un incident IA non détecté génère des conséquences réglementaires et réputationnelles qui dépassent largement la DSI. La question des dix-huit prochains mois : la plateforme peut-elle définir un standard enterprise assez vite pour devenir la référence de la catégorie avant que le marché ne se fragmente ?
Sources
Relié à cet article
Cybersecurity ·
Cytix lève 6 M€ en Série A pour gérer le risque de sécurité là où le développement assisté par IA va le plus vite
6 M€ · Series A
Cybersecurity ·
Kazimi (Berlin) lève 2,2 M€ en pré-amorçage pour aider les développeurs d'applications à vérifier le trafic humain par preuves à divulgation nulle
2,2 M€ · Pre-Seed
DeepTech / Énergie propre ·
Nuclear Turbines lève 15 M£ / 17,5 M€ pour construire des réacteurs compacts alimentés par des turbines de moteur à réaction
17,5 M€
Chaque levée européenne, dans votre boîte avant 8h.
Les tours seed et Série A du jour en France et en Europe — reliés, sourcés, lus en deux minutes. Gratuit.