Ficha · confiança medium

Tipo: empresa

Founders: Peter Garraghan, Steve Street, Neeraj Suri

Site: mindgard.ai

Acha gaps proativamente: sim

Angulo audit: fornecedor

Atende enterprise: sim

Autonomia: age-sozinho

Categoria declarada: AI security platform

Categoria real: DAST-AI, red teaming automatizado de IA, AI security posture management e proteção de runtime

Concorrentes nomeados: Promptfoo, Mend.io, Prompt Security, Lakera, CalypsoAI, SPLX, Robust Intelligence, Protect AI, Noma, HiddenLayer

Entrega remediacao: parcial

Entregavel: plataforma-saas, servico-gerenciado

Expansao: mais modelos, agentes, aplicações, ambientes, testes contínuos, runtime protection e serviços especializados

Fundacao: 2022

Funding total: próximo de US$ 42M

Geografia: eua, europa

Hq: Boston, EUA; Londres, Reino Unido

Icp: enterprise e AI companies com sistemas de IA em produção ou pré-produção, especialmente em setores regulados e intensivos em software

Investidores lead: Album VC

Motion gtm: sales-led

Nicho: seguranca-de-agentes

Origem: clipboard

Pricing publico: nao

Roda onde: control plane SaaS conectado por APIs, CI/CD e Burp Suite, com proteção sobre tráfego de IA em runtime

Tem entrada gratis: nao

Ultima rodada: US$ 30M Série A (12/08/2026)

Vertical: financas, farmaceutica, gaming, servicos-digitais, semicondutores, saude

Wedge: demo ou avaliação de um sistema de IA, com opção de red teaming e pentest como serviço

Síntese

A Mindgard vende uma plataforma SaaS e serviços especializados para descobrir a superfície de ataque de IA, executar red teaming automatizado, avaliar risco e proteger tráfego de IA em runtime. (https://mindgard.ai/ai-security-platform)

O cliente observado é uma empresa com modelos, agentes ou aplicações de IA em produção e uma equipe de segurança que precisa integrar os achados aos fluxos de engenharia, ticketing e CI/CD. (https://mindgard.ai/ai-security-platform)

A empresa captou US 30 milhões em Série A em 12/08/2026, liderada pela Album VC, e a SecurityWeek calculou o total próximo de US 42 milhões. (https://www.securityweek.com/mindgard-raises-30-million-to-protect-ai-systems/)

No mapa de mercado, a Mindgard combina DAST-AI, red teaming de IA, AI security posture management e runtime protection em uma oferta com software e especialistas. (https://mindgard.ai/services/mindgard-services)

Posicionamento

Frase-âncora do hero

Find & Fix High-Impact AI Vulnerabilities

Fonte: Mindgard, home, não datada. (https://mindgard.ai/)

A categoria declarada na home é AI security platform, enquanto a página de plataforma também usa AI Security Posture Management para o conjunto de discovery, reconnaissance, risk assessment, runtime defense e governance. (https://mindgard.ai/ai-security-platform)

Em categorias estabelecidas, a oferta cruza DAST-AI, red teaming automatizado, posture management e proteção de runtime para modelos, agentes, ferramentas, APIs e aplicações de IA. (https://www.iqcapital.vc/news/mindgard-secures-8m-to-tackle-emerging-ai-security-risks)

Psycho-technical attack surface aparece como formulação própria para o conjunto de caminhos de ataque que emerge do comportamento de modelos, agentes e aplicações, configurando uma tentativa de criação de categoria. (https://finance.yahoo.com/technology/ai/articles/mindgard-raises-30m-series-turning-130000918.html)

A empresa se define contra testes tradicionais, avaliações centradas apenas no modelo, trabalho manual e abordagens amplas baseadas em volume de prompts. (https://mindgard.ai/ai-security-platform)

A lista comparativa posiciona Promptfoo, Mend.io, Prompt Security, Lakera, CalypsoAI, SPLX, Robust Intelligence e Protect AI como concorrentes diretos. (https://mindgard.ai/compare/list)

JTBD: descobrir como um adversário enumera e encadeia comportamentos, ferramentas, prompts e integrações para explorar um sistema de IA antes ou durante a produção. (https://mindgard.ai/ai-security-platform)

Why now: modelos, agentes, ferramentas, APIs e dados formam sistemas conectados e mais autônomos, ampliando caminhos de exploração além do modelo isolado. (https://mindgard.ai/ai-security-platform)

A promessa de achar e corrigir vulnerabilidades é falsificável por cobertura, taxa de achados reproduzíveis, tempo de teste e resultado da correção, mas a expressão high-impact depende do critério de severidade que a página pública não define. (https://mindgard.ai/)

As alegações only platform, first platform e world's largest AI security lab são amplas e não recebem benchmark independente nas fontes consultadas. (https://mindgard.ai/)

Entregável

No dia 1, o fluxo público começa pela conexão de modelos, agentes ou aplicações via API e integrações, seguida de uma avaliação automatizada ou de uma engagement conduzida por especialistas. (https://mindgard.ai/ai-security-platform)

Tempo real de onboarding, número mínimo de ativos, esforço de instrumentação e conteúdo exato do primeiro relatório: não encontrado.

No dia 90, a oferta comporta avaliação contínua, novos ciclos de red teaming, roteamento de achados a ferramentas existentes e proteção de runtime, embora a empresa não publique um cronograma de 90 dias. (https://mindgard.ai/ai-security-platform)

O cliente também pode contratar red teaming e pentest como serviço, Technical Account Management, assinatura de AI Security Expert e treinamento. (https://mindgard.ai/services/mindgard-services)

O que o produto faz sozinhoO que exige aprovação humanaO que sobra pro cliente
Mapeia modelos, agentes, ferramentas e comportamentos, planeja ataques e executa workflows de red teaming. (https://mindgard.ai/ai-security-platform)Conectar os sistemas e definir quais ambientes, aplicações e políticas entram no escopo. (https://mindgard.ai/ai-security-platform)Garantir acesso, ownership e cobertura das superfícies que não estejam conectadas. (https://mindgard.ai/ai-security-platform)
Gera payloads adversariais, testa guardrails e identifica caminhos exploráveis. (https://mindgard.ai/customers/protecting-enterprise-ai-systems-with-continuous-attacker-aligned-testing)Validar severidade, risco de negócio e prioridade dos achados antes de mudar produção. (https://mindgard.ai/ai-security-platform)Corrigir código, integrações, permissões e processos fora da camada controlada pela Mindgard. (https://mindgard.ai/ai-security-platform)
Detecta atividade maliciosa em tráfego de produção e pode responder automaticamente. (https://mindgard.ai/ai-security-platform)Escolher guardrails, tolerância operacional e políticas de resposta; o padrão de aprovação não foi publicado. (https://mindgard.ai/ai-security-platform)Investigar o incidente, tratar efeitos downstream e ajustar falsos positivos. (https://mindgard.ai/ai-security-platform)
Encaminha achados por APIs, CI/CD, ticketing e integrações de segurança e engenharia. (https://mindgard.ai/ai-security-platform)Aprovar tickets, mudanças de prompt e proteções sugeridas. (https://mindgard.ai/ai-security-platform)Executar e verificar as correções que a plataforma apresenta como remediation guidance. (https://mindgard.ai/ai-security-platform)

Oferta e pricing

Preço público, faixa de contrato, duração mínima, unidade de cobrança e limites de uso: não encontrado.

A busca cobriu home, plataforma, serviços, clientes, comparativos, sitemap navegável e a rota /pricing, que redirecionou para a home em 09/09/2026. (https://mindgard.ai/pricing)

Tiers da plataforma e nomes de planos: não encontrado.

A oferta pública separa a plataforma de quatro serviços: red teaming e pentest como serviço, Technical Account Management, assinatura de AI Security Expert e treinamento. (https://mindgard.ai/services/mindgard-services)

Free tier, trial self-service, repositório open source do produto ou PoC público com termos definidos: não encontrado.

O CTA primário é Demo ou Book a Demo, e a faixa superior da home oferece conversa para empresas com produto de IA prestes a entrar em produção. (https://mindgard.ai/)

Wedge: uma demonstração ou uma avaliação focada de um sistema de IA permite iniciar com um caso de uso antes de conectar o portfólio inteiro. (https://mindgard.ai/ai-security-platform)

O serviço de red teaming e pentest cria uma segunda porta de entrada para quem prefere uma engagement assistida a operar sozinho a plataforma. (https://mindgard.ai/services/mindgard-services)

Expansão: a conta pode crescer por mais modelos, agentes, aplicações e ambientes, depois por testes contínuos, defesa de runtime, compliance e serviços especializados. (https://mindgard.ai/ai-security-platform)

O funil observado em setembro de 2026 é sales-led, pois as superfícies públicas conduzem a demo ou contato e não expõem checkout ou ativação self-service. (https://mindgard.ai/)

Mercado e ICP

A empresa declarou deployments em uma quantidade não especificada de Fortune 2000 e empresas inovadoras em IA em 12/08/2026. (https://finance.yahoo.com/technology/ai/articles/mindgard-raises-30m-series-turning-130000918.html)

As verticais nomeadas são serviços financeiros, farmacêutica, gaming, serviços digitais, semicondutores e saúde. (https://www.securityweek.com/mindgard-raises-30-million-to-protect-ai-systems/)

O caso enterprise mais concreto descreve uma corretora de seguros e serviços de risk management do Meio-Oeste dos EUA com nove modelos de texto em produção, mas preserva o nome do cliente. (https://mindgard.ai/customers/protecting-enterprise-ai-systems-with-continuous-attacker-aligned-testing)

Cliente nomeado com URL: não encontrado.

As demais histórias públicas também anonimizam um provedor global de tecnologia, uma empresa de healthcare AI, uma instituição de desenvolvimento e finanças, uma fabricante global de semicondutores e uma empresa global regulada. (https://mindgard.ai/learn/customers)

TechCrunch registrou enterprises, red teamers tradicionais, pentesters e startups de IA que precisam demonstrar prevenção de risco aos próprios clientes como segmentos atendidos em 20/12/2024. (https://techcrunch.com/2024/12/20/british-university-spinoff-mindgard-protects-companies-from-ai-threats/)

Os usuários operacionais nomeados são security teams, developers, AI red teamers e pentesters. (https://www.iqcapital.vc/news/mindgard-secures-8m-to-tackle-emerging-ai-security-risks)

Persona que assina o cheque: não encontrado.

Tamanho mínimo ou máximo de conta e segmento explicitamente excluído: não encontrado.

GTM e distribuição

O motion principal é venda direta orientada a demonstração e contato, com implantação enterprise e opção de serviço especializado. (https://mindgard.ai/)

Os serviços adicionam uma camada consultiva por especialistas, TAM, treinamento e assinatura de AI Security Expert. (https://mindgard.ai/services/mindgard-services)

A página de carreiras não mostrava vagas abertas em 09/09/2026, portanto não ofereceu evidência atual de quota, território, parceiro ou vertical comercial. (https://mindgard.ai/careers)

O anúncio da Série A diz que o capital será usado para ampliar produto, engenharia, vendas e marketing em resposta à demanda declarada. (https://finance.yahoo.com/technology/ai/articles/mindgard-raises-30m-series-turning-130000918.html)

Em 2024, a expansão comercial mirava os EUA enquanto P&D e engenharia permaneceriam em Londres. (https://techcrunch.com/2024/12/20/british-university-spinoff-mindgard-protects-companies-from-ai-threats/)

Listagem atual da Mindgard no AWS Marketplace ou Azure Marketplace: não encontrado após busca nominal em 09/09/2026.

Canal MSP, revenda, private offer ou parceria de hyperscaler ativa: não encontrado.

Como o produto funciona

A plataforma conecta sistemas de IA por APIs e integrações em ambientes de desenvolvimento e produção. (https://mindgard.ai/ai-security-platform)

O estágio de discovery identifica modelos, agentes, servidores MCP/A2A, ferramentas conectadas e shadow AI dentro dos produtos do cliente. (https://mindgard.ai/ai-security-platform)

O estágio de reconnaissance busca instruções, ferramentas, comportamentos e blind spots antes de montar ataques. (https://mindgard.ai/ai-security-platform)

O motor atua como red teamer autônomo: mapeia, planeja e executa workflows de ataque agentic e usa os resultados de reconnaissance para compor attack chains. (https://mindgard.ai/ai-security-platform)

O estágio de assessment avalia o sistema ponta a ponta, incluindo comportamento do modelo, orchestration logic, guardrails e integrações downstream. (https://mindgard.ai/customers/protecting-enterprise-ai-systems-with-continuous-attacker-aligned-testing)

Os achados podem seguir por APIs, CI/CD, sistemas de ticketing e workflows de engenharia. (https://mindgard.ai/ai-security-platform)

Em runtime, a plataforma monitora tráfego de IA, aplica guardrails orientados por contexto, endurece system prompts, orienta remediação e pode responder automaticamente. (https://mindgard.ai/ai-security-platform)

Detalhes públicos sobre arquitetura multi-tenant, residência de dados, retenção, latência, implantação on-prem e lista completa de integrações: não encontrado.

Time fundador

Peter Garraghan é fundador e Chief Science Officer na página atual de liderança. (https://mindgard.ai/about)

A Mindgard foi fundada em 2022 a partir da pesquisa de Garraghan na Lancaster University sobre riscos de IA que AppSec tradicional não cobria. (https://mindgard.ai/about)

TechCrunch identificou Steve Street como cofundador, COO e CRO em 20/12/2024. (https://techcrunch.com/2024/12/20/british-university-spinoff-mindgard-protects-companies-from-ai-threats/)

A mesma reportagem identificou Neeraj Suri como cofundador inicial da vertente de pesquisa e informou que ele já tinha deixado a empresa em 20/12/2024. (https://techcrunch.com/2024/12/20/british-university-spinoff-mindgard-protects-companies-from-ai-threats/)

James Brear aparece como CEO atual, enquanto Garraghan permanece como founder e CSO. (https://mindgard.ai/about)

O encaixe founder-market de Garraghan vem de mais de uma década de pesquisa em segurança de IA na Lancaster University e do spinout dessa pesquisa. (https://mindgard.ai/about)

Exit anterior de Peter Garraghan: não encontrado.

Exit anterior de Steve Street: não encontrado.

Exit anterior de Neeraj Suri: não encontrado.

Em 20/12/2024, a TechCrunch reportou 15 pessoas e plano de chegar a 20 ou 25 até o fim de 2025, grau imprensa. (https://techcrunch.com/2024/12/20/british-university-spinoff-mindgard-protects-companies-from-ai-threats/)

Headcount atual em setembro de 2026: não encontrado.

Funding

DataEstágioValorValuationLeadParticipantesFonte
2023, dia não encontradoSeed£3Mnão encontradonão encontradoIQ Capital e Lakestar aparecem como investidores existentes na rodada seguintehttps://techcrunch.com/2024/12/20/british-university-spinoff-mindgard-protects-companies-from-ai-threats/
20/12/2024Rodada, estágio não encontradoUS$ 8Mnão encontrado.406 VenturesAtlantic Bridge, WillowTree Investments, IQ Capital e Lakestarhttps://techcrunch.com/2024/12/20/british-university-spinoff-mindgard-protects-companies-from-ai-threats/
12/08/2026Série AUS$ 30Mnão encontradoAlbum VCKarma Ventures, .406 Ventures, Atlantic Bridge, IQ Capital e Lakestarhttps://www.securityweek.com/mindgard-raises-30-million-to-protect-ai-systems/

A SecurityWeek reportou que a Série A levou o capital total para perto de US$ 42 milhões. (https://www.securityweek.com/mindgard-raises-30-million-to-protect-ai-systems/)

Valuation de qualquer rodada e termos econômicos: não encontrado.

Tração

ARR, receita, churn, retenção, número absoluto de clientes, valor contratual e métricas auditadas: não encontrado.

Concorrência e consolidação

A própria Mindgard compara sua oferta a Promptfoo, Mend.io, Prompt Security, Lakera, CalypsoAI, SPLX, Robust Intelligence e Protect AI. (https://mindgard.ai/compare/list)

TechCrunch também colocou Noma, HiddenLayer e Protect AI no mesmo grupo de security for AI em 20/12/2024. (https://techcrunch.com/2024/12/20/british-university-spinoff-mindgard-protects-companies-from-ai-threats/)

A disputa cobre budget de model security, AI red teaming, runtime security, prompt security e governança de agentes, com amplitude diferente entre os fornecedores. (https://mindgard.ai/compare/list)

Em 28/04/2025, a Palo Alto Networks confirmou a aquisição da Protect AI para ampliar a Prisma AIRS com segurança de modelos, red teaming e runtime security. (https://www.securityweek.com/palo-alto-networks-to-acquire-ai-security-firm-protect-ai/)

A Palo Alto Networks não divulgou o preço; a SecurityWeek citou estimativa de US 650 milhões a US 700 milhões atribuída a fontes do Globes. (https://www.securityweek.com/palo-alto-networks-to-acquire-ai-security-firm-protect-ai/)

Essa aquisição estabelece um teto estratégico observável para uma plataforma adjacente à Mindgard e mostra um incumbente consolidando model security, red teaming e runtime. (https://www.securityweek.com/palo-alto-networks-to-acquire-ai-security-firm-protect-ai/)

Aquisições feitas pela própria Mindgard: não encontrado.

Enterprise, descoberta proativa e remediação

Critério decisórioValorEvidênciaLimite da evidência
atende_enterprisesimUm caso descreve nove modelos em produção numa corretora de seguros dos EUA; a empresa declara Fortune 500 design partners e Fortune 2000 deployments. (https://mindgard.ai/customers/protecting-enterprise-ai-systems-with-continuous-attacker-aligned-testing)Todos os clientes publicados estão anonimizados e valor contratual de seis ou sete dígitos não foi encontrado. (https://mindgard.ai/learn/customers)
acha_gaps_proativamentesimA plataforma mapeia continuamente, faz reconnaissance e executa testes agentic antes e durante produção. (https://mindgard.ai/ai-security-platform)A cobertura depende dos sistemas conectados; cobertura integral e frequência contratual não foram publicadas. (https://mindgard.ai/ai-security-platform)
entrega_remediacaoparcialRuntime detection and response pode bloquear interações e responder automaticamente, além de aplicar guardrails e endurecer system prompts. (https://mindgard.ai/ai-security-platform)Parte da saída é remediation guidance, ticket ou achado, deixando correção e validação com o cliente. (https://mindgard.ai/ai-security-platform)

O valor sim para enterprise se apoia em workload e deployment declarado, com evidência enfraquecida pela ausência de cliente nomeado e contrato publicado. (https://mindgard.ai/learn/customers)

O valor sim para descoberta proativa se apoia em continuous mapping, reconnaissance e red teaming automatizado, atividades executadas antes de um incidente. (https://mindgard.ai/ai-security-platform)

O valor parcial para remediação registra a combinação de bloqueio e hardening automático com guidance e trabalho residual do cliente. (https://mindgard.ai/ai-security-platform)

Defensibilidade e riscos

O ativo técnico declarado é uma base proprietária alimentada por inteligência derivada de mais de 150 vulnerabilidades públicas identificadas pela pesquisa da empresa. (https://mindgard.ai/)

A relação com Lancaster University dava à Mindgard direitos automáticos sobre o IP do trabalho de 18 pesquisadores de doutorado adicionais pelos anos seguintes, segundo Garraghan à TechCrunch em 20/12/2024. (https://techcrunch.com/2024/12/20/british-university-spinoff-mindgard-protects-companies-from-ai-threats/)

A defensibilidade depende de transformar disclosures e pesquisa em detecções, ataques e proteções melhores que bibliotecas públicas e equipes internas. (https://mindgard.ai/ai-security-platform)

O risco técnico está na natureza probabilística dos alvos, na mudança rápida de modelos e na necessidade de reproduzir achados sem criar ruído ou dano em produção. (https://www.iqcapital.vc/news/mindgard-secures-8m-to-tackle-emerging-ai-security-risks)

O risco de plataforma aparece na compra da Protect AI pela Palo Alto Networks e na incorporação dessas capacidades ao Prisma AIRS. (https://www.securityweek.com/palo-alto-networks-to-acquire-ai-security-firm-protect-ai/)

O risco de métrica é alto: 150+, 10x, Fortune 500 design partners e Fortune 2000 deployments vêm da empresa, sem auditoria, denominador ou lista de clientes. (https://mindgard.ai/)

O risco de categoria está na adoção limitada de psycho-technical attack surface, termo próprio que pode perder espaço para AI security, AI red teaming, AISPM ou AI runtime security. (https://finance.yahoo.com/technology/ai/articles/mindgard-raises-30m-series-turning-130000918.html)

Leitura de mercado

A Mindgard mostra uma categoria migrando de avaliações pontuais de prompt e modelo para uma superfície que inclui discovery, ferramentas, agentes, APIs, attack chains e proteção de runtime. (https://mindgard.ai/ai-security-platform)

A combinação de plataforma com pentest, TAM, especialista por assinatura e treinamento indica que a escassez de capacidade humana ainda faz parte do produto econômico. (https://mindgard.ai/services/mindgard-services)

A compra da Protect AI pela Palo Alto Networks mostra que incumbentes já tratam model security, red teaming e runtime como componentes absorvíveis de uma plataforma maior. (https://www.securityweek.com/palo-alto-networks-to-acquire-ai-security-firm-protect-ai/)

A tese seria contrariada por baixa renovação após avaliações iniciais, pouca utilização contínua de runtime ou absorção suficiente da função por AppSec e cloud security incumbentes; dados de renovação e uso não foram encontrados.

Ângulo de audit

Para a prática de audit do Lucas, a Mindgard é fornecedor: pode automatizar reconnaissance e red teaming de sistemas de IA e produzir evidência técnica, enquanto escopo, validação, priorização e correções continuam exigindo trabalho humano. (https://mindgard.ai/ai-security-platform)

A oferta também concorre por parte do budget de auditoria de IA quando vende pentest e red teaming como serviço. (https://mindgard.ai/services/mindgard-services)

O que NÃO se sabe

  • Preço, unidade de cobrança, duração mínima, tiers, desconto por volume e tamanho médio de contrato: não encontrado.
  • Free tier, trial self-service, PoC público, private offer e listagem atual em marketplace: não encontrado.
  • Cliente enterprise nomeado, sponsor econômico e pessoa que assina o cheque: não encontrado.
  • ARR, receita, churn, retenção, número absoluto de clientes e utilização contínua: não encontrado.
  • Valuation, termos das rodadas e data exata do seed de 2023: não encontrado.
  • Headcount atual, distribuição por Boston e Londres e quotas comerciais: não encontrado.
  • Arquitetura multi-tenant, residência, retenção, latência, implantação on-prem e SLA: não encontrado.
  • Taxa de falsos positivos, metodologia do 10x e validação independente das 150+ vulnerabilidades como conjunto: não encontrado.
  • Resultado de auditoria externa do produto e evidência pública além do selo SOC 2 Type 2: não encontrado. (https://mindgard.ai/)
  • A âncora do driver e a SecurityWeek convergem em US 30 milhões na Série A e total próximo de US 42 milhões; divergência material encontrada: nenhuma. (https://www.securityweek.com/mindgard-raises-30-million-to-protect-ai-systems/)