ProYarn

Levées · Cybersecurity

Mindgard lève 26 M€ en Série A pour industrialiser l'expertise offensive en sécurité IA

Un spin-out de l'Université de Lancaster qui cartographie et protège la surface d'attaque des modèles IA, agents et applications — par découverte de Shadow AI, red-teaming autonome et protection en temps réel.

Rédaction ProYarn · Lire ceci en anglais
in𝕏
L'IA crée une surface d'attaque entièrement nouvelle et les organisations ont besoin d'une approche fondamentalement différente pour la sécuriser. Nous n'automatisons pas seulement les attaques. Nous industrialisons l'expertise, en transformant les connaissances des meilleurs chercheurs en sécurité IA en capacités dont chaque entreprise a besoin.
James BrearCEO, Mindgard

Mindgard (Londres) a bouclé une Série A de 26 M€ / 30 M$ menée par Album VC, avec la participation du nouvel entrant Karma Ventures et des investisseurs existants .406 Ventures, Atlantic Bridge, IQ Capital et Lakestar. Fondée en 2022 par le Dr Peter Garraghan et issue de l'Université de Lancaster, la société est adossée à ce qu'elle présente comme le plus grand laboratoire mondial de sécurité IA. Mindgard cartographie et protège la surface d'attaque créée par les modèles IA, agents et applications dans les environnements d'entreprise — en opérant comme un red-team autonome qui teste ces systèmes en continu.

Une surface d'attaque que les outils classiques ne couvrent pas

La sécurité applicative traditionnelle part d'une hypothèse qui ne tient plus face à l'IA : celle d'un code déterministe avec des interfaces prévisibles. Un grand modèle de langage n'est pas une fonction déterministe ; un agent IA peut être manipulé par le texte qu'il traite ; un système de génération d'images peut voir ses garde-fous contournés par des entrées qui n'ont jamais figuré en entraînement. Mindgard appelle cela la surface d'attaque psycho-technique — la classe de vulnérabilités propre à la façon dont les modèles IA représentent et traitent l'information.

La plateforme répond par trois fonctions : la découverte du Shadow AI (cartographier les modèles et agents déployés sans validation formelle de la DSI), le red-teaming IA autonome (trouver les failles exploitables avant les adversaires), et la protection en temps réel (surveillance continue et atténuation en production). Les partenaires NCC Group et KPMG assurent l'accès au marché des secteurs réglementés via leurs offres de services managés.

Le bilan publié est concret : plus de 150 vulnérabilités à fort impact divulguées sur des systèmes en production — une faille zero-day d'exécution de code dans Cursor IDE, une vulnérabilité de confiance dans Google Antigravity, et des défaillances de garde-fous dans la génération d'images de ChatGPT. Ce ne sont pas des résultats de laboratoire : ce sont des exploits sur des plateformes largement déployées.

Ce que la composition du tour signale

Le tour de Série A se lit davantage comme une confirmation que comme une introduction. IQ Capital, Lakestar et Atlantic Bridge sont des investisseurs existants qui augmentent leur engagement après avoir observé la traction commerciale de première main. Album VC et Karma Ventures entrent en rejoignant un tour au-dessus du plafond habituel d'une Série A précoce — signal qu'ils arrivent après analyse de la base clients, non sur dossier.

« Les organisations déploient l'IA dans des opérations critiques sans l'infrastructure de sécurité conçue pour la façon dont ces systèmes fonctionnent en pratique », a déclaré Ty Boswell, Partner chez Album VC. « Mindgard a transformé une recherche de pointe et une expertise offensive d'élite en une capacité évolutive qui permet aux entreprises de garder une longueur d'avance sur les menaces IA émergentes. »

Ce que le capital finance

Les fonds accélèrent le recrutement en produit, ingénierie, commercial et marketing pour répondre à une demande que la société décrit comme significative. La clientèle actuelle comprend des entreprises du Fortune 2000 dans les services financiers, la pharmacie, le jeu, les services numériques, les semi-conducteurs et la santé — secteurs où un incident IA non détecté génère des conséquences réglementaires et réputationnelles qui dépassent largement la DSI. La question des dix-huit prochains mois : la plateforme peut-elle définir un standard enterprise assez vite pour devenir la référence de la catégorie avant que le marché ne se fragmente ?

Sources

  1. 01Mindgard, spin-out de Lancaster University, lève 26 M€ pour sécuriser les systèmes IA d'entreprise — EU-Startups
  2. 02Mindgard Raises $30M Series A — communiqué de presse Mindgard
  3. 03Mindgard Raises $30 Million to Protect AI Systems — SecurityWeek

Relié à cet article

Chaque levée européenne, dans votre boîte avant 8h.

Les tours seed et Série A du jour en France et en Europe — reliés, sourcés, lus en deux minutes. Gratuit.

Double opt-in. Un seul email de confirmation. Désabonnement à tout moment.