Ficha · confiança medium
Tipo: empresa
Founders: Peter Garraghan, Steve Street, Neeraj Suri
Site: mindgard.ai
Acha gaps proativamente: sim
Angulo audit: fornecedor
Atende enterprise: sim
Autonomia: age-sozinho
Categoria declarada: AI security platform
Categoria real: DAST-AI, red teaming automatizado de IA, AI security posture management e proteção de runtime
Concorrentes nomeados: Promptfoo, Mend.io, Prompt Security, Lakera, CalypsoAI, SPLX, Robust Intelligence, Protect AI, Noma, HiddenLayer
Entrega remediacao: parcial
Entregavel: plataforma-saas, servico-gerenciado
Expansao: mais modelos, agentes, aplicações, ambientes, testes contínuos, runtime protection e serviços especializados
Fundacao: 2022
Funding total: próximo de US$ 42M
Geografia: eua, europa
Hq: Boston, EUA; Londres, Reino Unido
Icp: enterprise e AI companies com sistemas de IA em produção ou pré-produção, especialmente em setores regulados e intensivos em software
Investidores lead: Album VC
Motion gtm: sales-led
Nicho: seguranca-de-agentes
Origem: clipboard
Pricing publico: nao
Roda onde: control plane SaaS conectado por APIs, CI/CD e Burp Suite, com proteção sobre tráfego de IA em runtime
Tem entrada gratis: nao
Ultima rodada: US$ 30M Série A (12/08/2026)
Vertical: financas, farmaceutica, gaming, servicos-digitais, semicondutores, saude
Wedge: demo ou avaliação de um sistema de IA, com opção de red teaming e pentest como serviço
Síntese
A Mindgard vende uma plataforma SaaS e serviços especializados para descobrir a superfície de ataque de IA, executar red teaming automatizado, avaliar risco e proteger tráfego de IA em runtime. (https://mindgard.ai/ai-security-platform)
O cliente observado é uma empresa com modelos, agentes ou aplicações de IA em produção e uma equipe de segurança que precisa integrar os achados aos fluxos de engenharia, ticketing e CI/CD. (https://mindgard.ai/ai-security-platform)
A empresa captou US 30 milhões em Série A em 12/08/2026, liderada pela Album VC, e a SecurityWeek calculou o total próximo de US 42 milhões. (https://www.securityweek.com/mindgard-raises-30-million-to-protect-ai-systems/)
No mapa de mercado, a Mindgard combina DAST-AI, red teaming de IA, AI security posture management e runtime protection em uma oferta com software e especialistas. (https://mindgard.ai/services/mindgard-services)
Posicionamento
Frase-âncora do hero
Find & Fix High-Impact AI Vulnerabilities
Fonte: Mindgard, home, não datada. (https://mindgard.ai/)
A categoria declarada na home é AI security platform, enquanto a página de plataforma também usa AI Security Posture Management para o conjunto de discovery, reconnaissance, risk assessment, runtime defense e governance. (https://mindgard.ai/ai-security-platform)
Em categorias estabelecidas, a oferta cruza DAST-AI, red teaming automatizado, posture management e proteção de runtime para modelos, agentes, ferramentas, APIs e aplicações de IA. (https://www.iqcapital.vc/news/mindgard-secures-8m-to-tackle-emerging-ai-security-risks)
Psycho-technical attack surface aparece como formulação própria para o conjunto de caminhos de ataque que emerge do comportamento de modelos, agentes e aplicações, configurando uma tentativa de criação de categoria. (https://finance.yahoo.com/technology/ai/articles/mindgard-raises-30m-series-turning-130000918.html)
A empresa se define contra testes tradicionais, avaliações centradas apenas no modelo, trabalho manual e abordagens amplas baseadas em volume de prompts. (https://mindgard.ai/ai-security-platform)
A lista comparativa posiciona Promptfoo, Mend.io, Prompt Security, Lakera, CalypsoAI, SPLX, Robust Intelligence e Protect AI como concorrentes diretos. (https://mindgard.ai/compare/list)
JTBD: descobrir como um adversário enumera e encadeia comportamentos, ferramentas, prompts e integrações para explorar um sistema de IA antes ou durante a produção. (https://mindgard.ai/ai-security-platform)
Why now: modelos, agentes, ferramentas, APIs e dados formam sistemas conectados e mais autônomos, ampliando caminhos de exploração além do modelo isolado. (https://mindgard.ai/ai-security-platform)
A promessa de achar e corrigir vulnerabilidades é falsificável por cobertura, taxa de achados reproduzíveis, tempo de teste e resultado da correção, mas a expressão high-impact depende do critério de severidade que a página pública não define. (https://mindgard.ai/)
As alegações only platform, first platform e world's largest AI security lab são amplas e não recebem benchmark independente nas fontes consultadas. (https://mindgard.ai/)
Entregável
No dia 1, o fluxo público começa pela conexão de modelos, agentes ou aplicações via API e integrações, seguida de uma avaliação automatizada ou de uma engagement conduzida por especialistas. (https://mindgard.ai/ai-security-platform)
Tempo real de onboarding, número mínimo de ativos, esforço de instrumentação e conteúdo exato do primeiro relatório: não encontrado.
No dia 90, a oferta comporta avaliação contínua, novos ciclos de red teaming, roteamento de achados a ferramentas existentes e proteção de runtime, embora a empresa não publique um cronograma de 90 dias. (https://mindgard.ai/ai-security-platform)
O cliente também pode contratar red teaming e pentest como serviço, Technical Account Management, assinatura de AI Security Expert e treinamento. (https://mindgard.ai/services/mindgard-services)
| O que o produto faz sozinho | O que exige aprovação humana | O que sobra pro cliente |
|---|---|---|
| Mapeia modelos, agentes, ferramentas e comportamentos, planeja ataques e executa workflows de red teaming. (https://mindgard.ai/ai-security-platform) | Conectar os sistemas e definir quais ambientes, aplicações e políticas entram no escopo. (https://mindgard.ai/ai-security-platform) | Garantir acesso, ownership e cobertura das superfícies que não estejam conectadas. (https://mindgard.ai/ai-security-platform) |
| Gera payloads adversariais, testa guardrails e identifica caminhos exploráveis. (https://mindgard.ai/customers/protecting-enterprise-ai-systems-with-continuous-attacker-aligned-testing) | Validar severidade, risco de negócio e prioridade dos achados antes de mudar produção. (https://mindgard.ai/ai-security-platform) | Corrigir código, integrações, permissões e processos fora da camada controlada pela Mindgard. (https://mindgard.ai/ai-security-platform) |
| Detecta atividade maliciosa em tráfego de produção e pode responder automaticamente. (https://mindgard.ai/ai-security-platform) | Escolher guardrails, tolerância operacional e políticas de resposta; o padrão de aprovação não foi publicado. (https://mindgard.ai/ai-security-platform) | Investigar o incidente, tratar efeitos downstream e ajustar falsos positivos. (https://mindgard.ai/ai-security-platform) |
| Encaminha achados por APIs, CI/CD, ticketing e integrações de segurança e engenharia. (https://mindgard.ai/ai-security-platform) | Aprovar tickets, mudanças de prompt e proteções sugeridas. (https://mindgard.ai/ai-security-platform) | Executar e verificar as correções que a plataforma apresenta como remediation guidance. (https://mindgard.ai/ai-security-platform) |
Oferta e pricing
Preço público, faixa de contrato, duração mínima, unidade de cobrança e limites de uso: não encontrado.
A busca cobriu home, plataforma, serviços, clientes, comparativos, sitemap navegável e a rota /pricing, que redirecionou para a home em 09/09/2026. (https://mindgard.ai/pricing)
Tiers da plataforma e nomes de planos: não encontrado.
A oferta pública separa a plataforma de quatro serviços: red teaming e pentest como serviço, Technical Account Management, assinatura de AI Security Expert e treinamento. (https://mindgard.ai/services/mindgard-services)
Free tier, trial self-service, repositório open source do produto ou PoC público com termos definidos: não encontrado.
O CTA primário é Demo ou Book a Demo, e a faixa superior da home oferece conversa para empresas com produto de IA prestes a entrar em produção. (https://mindgard.ai/)
Wedge: uma demonstração ou uma avaliação focada de um sistema de IA permite iniciar com um caso de uso antes de conectar o portfólio inteiro. (https://mindgard.ai/ai-security-platform)
O serviço de red teaming e pentest cria uma segunda porta de entrada para quem prefere uma engagement assistida a operar sozinho a plataforma. (https://mindgard.ai/services/mindgard-services)
Expansão: a conta pode crescer por mais modelos, agentes, aplicações e ambientes, depois por testes contínuos, defesa de runtime, compliance e serviços especializados. (https://mindgard.ai/ai-security-platform)
O funil observado em setembro de 2026 é sales-led, pois as superfícies públicas conduzem a demo ou contato e não expõem checkout ou ativação self-service. (https://mindgard.ai/)
Mercado e ICP
A empresa declarou deployments em uma quantidade não especificada de Fortune 2000 e empresas inovadoras em IA em 12/08/2026. (https://finance.yahoo.com/technology/ai/articles/mindgard-raises-30m-series-turning-130000918.html)
As verticais nomeadas são serviços financeiros, farmacêutica, gaming, serviços digitais, semicondutores e saúde. (https://www.securityweek.com/mindgard-raises-30-million-to-protect-ai-systems/)
O caso enterprise mais concreto descreve uma corretora de seguros e serviços de risk management do Meio-Oeste dos EUA com nove modelos de texto em produção, mas preserva o nome do cliente. (https://mindgard.ai/customers/protecting-enterprise-ai-systems-with-continuous-attacker-aligned-testing)
Cliente nomeado com URL: não encontrado.
As demais histórias públicas também anonimizam um provedor global de tecnologia, uma empresa de healthcare AI, uma instituição de desenvolvimento e finanças, uma fabricante global de semicondutores e uma empresa global regulada. (https://mindgard.ai/learn/customers)
TechCrunch registrou enterprises, red teamers tradicionais, pentesters e startups de IA que precisam demonstrar prevenção de risco aos próprios clientes como segmentos atendidos em 20/12/2024. (https://techcrunch.com/2024/12/20/british-university-spinoff-mindgard-protects-companies-from-ai-threats/)
Os usuários operacionais nomeados são security teams, developers, AI red teamers e pentesters. (https://www.iqcapital.vc/news/mindgard-secures-8m-to-tackle-emerging-ai-security-risks)
Persona que assina o cheque: não encontrado.
Tamanho mínimo ou máximo de conta e segmento explicitamente excluído: não encontrado.
GTM e distribuição
O motion principal é venda direta orientada a demonstração e contato, com implantação enterprise e opção de serviço especializado. (https://mindgard.ai/)
Os serviços adicionam uma camada consultiva por especialistas, TAM, treinamento e assinatura de AI Security Expert. (https://mindgard.ai/services/mindgard-services)
A página de carreiras não mostrava vagas abertas em 09/09/2026, portanto não ofereceu evidência atual de quota, território, parceiro ou vertical comercial. (https://mindgard.ai/careers)
O anúncio da Série A diz que o capital será usado para ampliar produto, engenharia, vendas e marketing em resposta à demanda declarada. (https://finance.yahoo.com/technology/ai/articles/mindgard-raises-30m-series-turning-130000918.html)
Em 2024, a expansão comercial mirava os EUA enquanto P&D e engenharia permaneceriam em Londres. (https://techcrunch.com/2024/12/20/british-university-spinoff-mindgard-protects-companies-from-ai-threats/)
Listagem atual da Mindgard no AWS Marketplace ou Azure Marketplace: não encontrado após busca nominal em 09/09/2026.
Canal MSP, revenda, private offer ou parceria de hyperscaler ativa: não encontrado.
Como o produto funciona
A plataforma conecta sistemas de IA por APIs e integrações em ambientes de desenvolvimento e produção. (https://mindgard.ai/ai-security-platform)
O estágio de discovery identifica modelos, agentes, servidores MCP/A2A, ferramentas conectadas e shadow AI dentro dos produtos do cliente. (https://mindgard.ai/ai-security-platform)
O estágio de reconnaissance busca instruções, ferramentas, comportamentos e blind spots antes de montar ataques. (https://mindgard.ai/ai-security-platform)
O motor atua como red teamer autônomo: mapeia, planeja e executa workflows de ataque agentic e usa os resultados de reconnaissance para compor attack chains. (https://mindgard.ai/ai-security-platform)
O estágio de assessment avalia o sistema ponta a ponta, incluindo comportamento do modelo, orchestration logic, guardrails e integrações downstream. (https://mindgard.ai/customers/protecting-enterprise-ai-systems-with-continuous-attacker-aligned-testing)
Os achados podem seguir por APIs, CI/CD, sistemas de ticketing e workflows de engenharia. (https://mindgard.ai/ai-security-platform)
Em runtime, a plataforma monitora tráfego de IA, aplica guardrails orientados por contexto, endurece system prompts, orienta remediação e pode responder automaticamente. (https://mindgard.ai/ai-security-platform)
Detalhes públicos sobre arquitetura multi-tenant, residência de dados, retenção, latência, implantação on-prem e lista completa de integrações: não encontrado.
Time fundador
Peter Garraghan é fundador e Chief Science Officer na página atual de liderança. (https://mindgard.ai/about)
A Mindgard foi fundada em 2022 a partir da pesquisa de Garraghan na Lancaster University sobre riscos de IA que AppSec tradicional não cobria. (https://mindgard.ai/about)
TechCrunch identificou Steve Street como cofundador, COO e CRO em 20/12/2024. (https://techcrunch.com/2024/12/20/british-university-spinoff-mindgard-protects-companies-from-ai-threats/)
A mesma reportagem identificou Neeraj Suri como cofundador inicial da vertente de pesquisa e informou que ele já tinha deixado a empresa em 20/12/2024. (https://techcrunch.com/2024/12/20/british-university-spinoff-mindgard-protects-companies-from-ai-threats/)
James Brear aparece como CEO atual, enquanto Garraghan permanece como founder e CSO. (https://mindgard.ai/about)
O encaixe founder-market de Garraghan vem de mais de uma década de pesquisa em segurança de IA na Lancaster University e do spinout dessa pesquisa. (https://mindgard.ai/about)
Exit anterior de Peter Garraghan: não encontrado.
Exit anterior de Steve Street: não encontrado.
Exit anterior de Neeraj Suri: não encontrado.
Em 20/12/2024, a TechCrunch reportou 15 pessoas e plano de chegar a 20 ou 25 até o fim de 2025, grau imprensa. (https://techcrunch.com/2024/12/20/british-university-spinoff-mindgard-protects-companies-from-ai-threats/)
Headcount atual em setembro de 2026: não encontrado.
Funding
| Data | Estágio | Valor | Valuation | Lead | Participantes | Fonte |
|---|---|---|---|---|---|---|
| 2023, dia não encontrado | Seed | £3M | não encontrado | não encontrado | IQ Capital e Lakestar aparecem como investidores existentes na rodada seguinte | https://techcrunch.com/2024/12/20/british-university-spinoff-mindgard-protects-companies-from-ai-threats/ |
| 20/12/2024 | Rodada, estágio não encontrado | US$ 8M | não encontrado | .406 Ventures | Atlantic Bridge, WillowTree Investments, IQ Capital e Lakestar | https://techcrunch.com/2024/12/20/british-university-spinoff-mindgard-protects-companies-from-ai-threats/ |
| 12/08/2026 | Série A | US$ 30M | não encontrado | Album VC | Karma Ventures, .406 Ventures, Atlantic Bridge, IQ Capital e Lakestar | https://www.securityweek.com/mindgard-raises-30-million-to-protect-ai-systems/ |
A SecurityWeek reportou que a Série A levou o capital total para perto de US$ 42 milhões. (https://www.securityweek.com/mindgard-raises-30-million-to-protect-ai-systems/)
Valuation de qualquer rodada e termos econômicos: não encontrado.
Tração
- Em 09/09/2026, a home declarava mais de 150 vulnerabilidades de IA divulgadas publicamente, grau
autodeclarado. (https://mindgard.ai/) - Em 09/09/2026, a home declarava avaliações de segurança de IA 10 vezes mais rápidas, sem metodologia pública, grau
autodeclarado. (https://mindgard.ai/) - Em 12/08/2026, o press release declarava deployment em uma quantidade não informada de Fortune 2000 e AI innovators, grau
autodeclarado. (https://finance.yahoo.com/technology/ai/articles/mindgard-raises-30m-series-turning-130000918.html) - Em 2026, a página About declarava Fortune 500 design partners, sem nomes ou quantidade, grau
autodeclarado. (https://mindgard.ai/about) - Em 23/01/2026, um caso da empresa declarava redução do ciclo de testes de semanas para horas em uma corretora de seguros anônima, grau
autodeclarado. (https://mindgard.ai/customers/protecting-enterprise-ai-systems-with-continuous-attacker-aligned-testing) - Em 23/01/2026, o mesmo caso dizia cobrir nove modelos de texto em produção, grau
autodeclarado. (https://mindgard.ai/customers/protecting-enterprise-ai-systems-with-continuous-attacker-aligned-testing) - Em 20/12/2024, a TechCrunch reportou headcount de 15 pessoas, grau
imprensa. (https://techcrunch.com/2024/12/20/british-university-spinoff-mindgard-protects-companies-from-ai-threats/)
ARR, receita, churn, retenção, número absoluto de clientes, valor contratual e métricas auditadas: não encontrado.
Concorrência e consolidação
A própria Mindgard compara sua oferta a Promptfoo, Mend.io, Prompt Security, Lakera, CalypsoAI, SPLX, Robust Intelligence e Protect AI. (https://mindgard.ai/compare/list)
TechCrunch também colocou Noma, HiddenLayer e Protect AI no mesmo grupo de security for AI em 20/12/2024. (https://techcrunch.com/2024/12/20/british-university-spinoff-mindgard-protects-companies-from-ai-threats/)
A disputa cobre budget de model security, AI red teaming, runtime security, prompt security e governança de agentes, com amplitude diferente entre os fornecedores. (https://mindgard.ai/compare/list)
Em 28/04/2025, a Palo Alto Networks confirmou a aquisição da Protect AI para ampliar a Prisma AIRS com segurança de modelos, red teaming e runtime security. (https://www.securityweek.com/palo-alto-networks-to-acquire-ai-security-firm-protect-ai/)
A Palo Alto Networks não divulgou o preço; a SecurityWeek citou estimativa de US 650 milhões a US 700 milhões atribuída a fontes do Globes. (https://www.securityweek.com/palo-alto-networks-to-acquire-ai-security-firm-protect-ai/)
Essa aquisição estabelece um teto estratégico observável para uma plataforma adjacente à Mindgard e mostra um incumbente consolidando model security, red teaming e runtime. (https://www.securityweek.com/palo-alto-networks-to-acquire-ai-security-firm-protect-ai/)
Aquisições feitas pela própria Mindgard: não encontrado.
Enterprise, descoberta proativa e remediação
| Critério decisório | Valor | Evidência | Limite da evidência |
|---|---|---|---|
atende_enterprise | sim | Um caso descreve nove modelos em produção numa corretora de seguros dos EUA; a empresa declara Fortune 500 design partners e Fortune 2000 deployments. (https://mindgard.ai/customers/protecting-enterprise-ai-systems-with-continuous-attacker-aligned-testing) | Todos os clientes publicados estão anonimizados e valor contratual de seis ou sete dígitos não foi encontrado. (https://mindgard.ai/learn/customers) |
acha_gaps_proativamente | sim | A plataforma mapeia continuamente, faz reconnaissance e executa testes agentic antes e durante produção. (https://mindgard.ai/ai-security-platform) | A cobertura depende dos sistemas conectados; cobertura integral e frequência contratual não foram publicadas. (https://mindgard.ai/ai-security-platform) |
entrega_remediacao | parcial | Runtime detection and response pode bloquear interações e responder automaticamente, além de aplicar guardrails e endurecer system prompts. (https://mindgard.ai/ai-security-platform) | Parte da saída é remediation guidance, ticket ou achado, deixando correção e validação com o cliente. (https://mindgard.ai/ai-security-platform) |
O valor sim para enterprise se apoia em workload e deployment declarado, com evidência enfraquecida pela ausência de cliente nomeado e contrato publicado. (https://mindgard.ai/learn/customers)
O valor sim para descoberta proativa se apoia em continuous mapping, reconnaissance e red teaming automatizado, atividades executadas antes de um incidente. (https://mindgard.ai/ai-security-platform)
O valor parcial para remediação registra a combinação de bloqueio e hardening automático com guidance e trabalho residual do cliente. (https://mindgard.ai/ai-security-platform)
Defensibilidade e riscos
O ativo técnico declarado é uma base proprietária alimentada por inteligência derivada de mais de 150 vulnerabilidades públicas identificadas pela pesquisa da empresa. (https://mindgard.ai/)
A relação com Lancaster University dava à Mindgard direitos automáticos sobre o IP do trabalho de 18 pesquisadores de doutorado adicionais pelos anos seguintes, segundo Garraghan à TechCrunch em 20/12/2024. (https://techcrunch.com/2024/12/20/british-university-spinoff-mindgard-protects-companies-from-ai-threats/)
A defensibilidade depende de transformar disclosures e pesquisa em detecções, ataques e proteções melhores que bibliotecas públicas e equipes internas. (https://mindgard.ai/ai-security-platform)
O risco técnico está na natureza probabilística dos alvos, na mudança rápida de modelos e na necessidade de reproduzir achados sem criar ruído ou dano em produção. (https://www.iqcapital.vc/news/mindgard-secures-8m-to-tackle-emerging-ai-security-risks)
O risco de plataforma aparece na compra da Protect AI pela Palo Alto Networks e na incorporação dessas capacidades ao Prisma AIRS. (https://www.securityweek.com/palo-alto-networks-to-acquire-ai-security-firm-protect-ai/)
O risco de métrica é alto: 150+, 10x, Fortune 500 design partners e Fortune 2000 deployments vêm da empresa, sem auditoria, denominador ou lista de clientes. (https://mindgard.ai/)
O risco de categoria está na adoção limitada de psycho-technical attack surface, termo próprio que pode perder espaço para AI security, AI red teaming, AISPM ou AI runtime security. (https://finance.yahoo.com/technology/ai/articles/mindgard-raises-30m-series-turning-130000918.html)
Leitura de mercado
A Mindgard mostra uma categoria migrando de avaliações pontuais de prompt e modelo para uma superfície que inclui discovery, ferramentas, agentes, APIs, attack chains e proteção de runtime. (https://mindgard.ai/ai-security-platform)
A combinação de plataforma com pentest, TAM, especialista por assinatura e treinamento indica que a escassez de capacidade humana ainda faz parte do produto econômico. (https://mindgard.ai/services/mindgard-services)
A compra da Protect AI pela Palo Alto Networks mostra que incumbentes já tratam model security, red teaming e runtime como componentes absorvíveis de uma plataforma maior. (https://www.securityweek.com/palo-alto-networks-to-acquire-ai-security-firm-protect-ai/)
A tese seria contrariada por baixa renovação após avaliações iniciais, pouca utilização contínua de runtime ou absorção suficiente da função por AppSec e cloud security incumbentes; dados de renovação e uso não foram encontrados.
Ângulo de audit
Para a prática de audit do Lucas, a Mindgard é fornecedor: pode automatizar reconnaissance e red teaming de sistemas de IA e produzir evidência técnica, enquanto escopo, validação, priorização e correções continuam exigindo trabalho humano. (https://mindgard.ai/ai-security-platform)
A oferta também concorre por parte do budget de auditoria de IA quando vende pentest e red teaming como serviço. (https://mindgard.ai/services/mindgard-services)
O que NÃO se sabe
- Preço, unidade de cobrança, duração mínima, tiers, desconto por volume e tamanho médio de contrato: não encontrado.
- Free tier, trial self-service, PoC público, private offer e listagem atual em marketplace: não encontrado.
- Cliente enterprise nomeado, sponsor econômico e pessoa que assina o cheque: não encontrado.
- ARR, receita, churn, retenção, número absoluto de clientes e utilização contínua: não encontrado.
- Valuation, termos das rodadas e data exata do seed de 2023: não encontrado.
- Headcount atual, distribuição por Boston e Londres e quotas comerciais: não encontrado.
- Arquitetura multi-tenant, residência, retenção, latência, implantação on-prem e SLA: não encontrado.
- Taxa de falsos positivos, metodologia do
10xe validação independente das 150+ vulnerabilidades como conjunto: não encontrado. - Resultado de auditoria externa do produto e evidência pública além do selo SOC 2 Type 2: não encontrado. (https://mindgard.ai/)
- A âncora do driver e a SecurityWeek convergem em US
30 milhões na Série A e total próximo de US42 milhões; divergência material encontrada: nenhuma. (https://www.securityweek.com/mindgard-raises-30-million-to-protect-ai-systems/)