Två rundor, en dag ifrån varandra

Den 12 augusti 2026 gick Mindgard ut med ett pressmeddelande som bekräftade en Series A-runda på 26 miljoner euro (30 miljoner dollar), ledd av Album VC med deltagande av Karma Ventures, .406 Ventures, Atlantic Bridge, IQ Capital och Lakestar. Företaget, en spin-out från Lancaster University med säte i London och Boston, bygger verktyg som utsätter AI-modeller och agenter för red-teaming, på samma sätt som en penetrationstestare prövar ett nätverk.

En dag senare tillkännagav Cytix sin egen Series A-runda: 6 miljoner euro (7 miljoner dollar), ledd av den brittiska regionala investeraren Northern Gritstone, med deltagande av Auriga Cyber Ventures och Northern Powerhouse Investment Fund II. Cytix har ingenting med Mindgard att göra - andra grundare, andra investerare, en annan produkt - och ändå använde båda pressmeddelandena samma två ord: AI-säkerhet.

Lästa var för sig är det två blygsamma finansieringshistorier i en säsong som redan är rik på kapital till cybersäkerhet. Lästa tillsammans säger de något som inget av företagen sa på egen hand: marknaden de båda säljer in i har i tysthet delats i två lager, och ett företag måste nu budgetera för båda.

Mindgard testar själva modellen

Mindgards produkt riktar sig direkt mot AI-systemet. Den kör löpande automatiserad red-teaming mot modeller och agenter, och letar efter den typ av fel som bara syns när något fientligt riktas mot systemet: prompt-injektion, dataläckage, en modell som lockas till beteende ägaren aldrig avsåg.

Vid sidan av detta gör Mindgard skugg-AI-upptäckt - att hitta de AI-verktyg som anställda tyst kopplat in utan att IT någonsin godkänt dem - samt hotskydd i realtid när ett AI-system väl är i produktion. Företaget säger sig redan finnas hos Fortune 2000-kunder inom finans, läkemedel, spel och halvledare, branscher där en modell som beter sig illa inte är en kuriositet utan en regulatorisk och finansiell exponering.

Det här är säkerhet inriktad på AI-systemets beteende: vad modellen gör, vad den säger, vad den kan lockas till. Det säger ingenting om hur koden runt den skrevs eller granskades.

Cytix bevakar pipelinen runt den

Cytix utgår från en helt annan fråga. AI-kodningsassistenter som Copilot eller Cursor-liknande verktyg har snabbat upp den del av mjukvaruleveransen där koden skrivs. Gransknings- och QA-kapaciteten har i de flesta organisationer inte snabbats upp i samma takt. Cytix kallar det här gapet 'förändringsrisk' och har byggt en plattform för att mäta det direkt.

Företaget red-teamar inte en modell. Det bedömer säkerhetsrisken i det som AI-accelererad utveckling faktiskt levererar - kod som rör sig snabbare genom pipelinen än de människor som kontrollerar den kan hänga med i. Det är ett pipeline- och processproblem, inte ett problem med modellbeteende, och det kräver en annan typ av verktyg för att synas.

Northern Gritstones deltagande är i sig en liten brittisk regional historia - en fond byggd för att stödja universitetsnära deep tech-företag i norra England satsar här specifikt på processlagret, i stället för det mer synliga spåret med modellsäkerhet som dragit till sig det mesta av uppmärksamheten i år.

Varför splittringen är den egentliga historien

Varken Mindgards eller Cytix tillkännagivande nämnde det andra företaget. Det fanns heller ingen anledning till det - de konkurrerar inte och försökte inte formulera ett marknadsargument. Men sida vid sida visar de två rundorna något som är lätt att missa när 'AI-säkerhet' används som ett enda samlingsbegrepp: det täcker redan två genuint olika feltyper.

Det ena lagret handlar om vad själva AI-systemet gör när det väl körs - en modell eller agent som beter sig illa, läcker data eller manipuleras. Det andra handlar om vad som levereras runt det AI-systemet - kod skriven snabbare än den kan granskas, genom en pipeline som inte byggdes för det nya tempot. En leverantör byggd för den ena uppgiften är inte automatiskt kompetent för den andra.

Det här är ingen förutsägelse om att kategorierna formellt kommer att delas upp i namngivna marknader med egna analytikerrapporter. Det är ett snävare och mer användbart påstående: de två rundorna, som landade en dag ifrån varandra, visar att splittringen redan har skett i praktiken, oavsett om den redan har fått en etikett.

Vad det betyder för ett företags leverantörslista

Om din organisation inför AI-kodningsassistenter, AI-agenter eller båda, är den praktiska slutsatsen inte att skriva på med den första leverantören som använder uttrycket 'AI-säkerhet' och anta att rutan är ikryssad. Fråga specifikt vilket lager de täcker.

Fråga om produkten red-teamar AI-systemets beteende - Mindgards spår - eller om den bedömer förändringsrisken i det som din AI-accelererade pipeline levererar - Cytix' spår. En leverantör som bara gör en av delarna kommer att säga det om du frågar direkt.

De två rundorna, på ungefär 6 till 26 miljoner euro, som landade en dag ifrån varandra i augusti 2026, är ett tidigt tecken, inte ett bevis på en permanent marknadsstruktur. Men tills vidare, behandla AI-säkerhet som två budgetposter, prövade mot två olika frågor, tills en leverantör bevisar motsatsen.