Hoje estamos a lançar a Máquina «Aikido » e a dar as boas-vindas à equipa que ajudou a criá-la. A Máquina « Aikido » é um servidor no local que executa o pentest de IA da Aikido Security e análise de código com IA (+ muitos mais a caminho) inteiramente dentro da sua rede: GPUs locais, modelos locais, resultados locais. Nenhum código-fonte, nenhum repositório e nenhum prompt sai, em momento algum, da sua infraestrutura.
Algumas equipas não conseguem enviar o seu código para fora da sua rede
Para um banco, uma agência governamental, uma empresa contratada pelo setor da defesa ou um hospital, duas coisas são verdadeiras ao mesmo tempo.
Em primeiro lugar: a pressão continua a aumentar. Os atacantes agem mais rapidamente do que nunca e a IA reduziu o custo de detetar e explorar uma vulnerabilidade. Para as entidades reguladoras, isto não é uma hipótese. O BCE concedeu recentemente a 110 bancos um prazo de quatro meses para apresentarem planos de ação contra as ameaças cibernéticas impulsionadas pela IA, enquanto o Comité Europeu de Risco Sistémico elevou a sua avaliação do risco cibernético sistémico para «grave» e classificou os modelos mais recentes como «uma mudança de paradigma para a cibersegurança». Entretanto, as defesas antigas estão a revelar a sua obsolescência. A detecção de ameaças baseada em assinaturas ( DAST ) foi concebida para um mundo em que os atacantes executavam scripts. Agora, os atacantes utilizam modelos que compreendem uma aplicação melhor do que um scanner, e os testes de penetração manuais também estão a ficar para trás: 51% dos CISOs e CTOs afirmam que falhas lógicas, controlos de acesso defeituosos e vulnerabilidades em várias etapas são sempre ou frequentemente ignorados,
Em segundo lugar: já existem testes de penetração contínuos e baseados em IA, mas, até agora, estes têm sido executados na nuvem, o que significa que as equipas de setores altamente regulamentados não podiam utilizá-los. Isto deve-se ao facto de as políticas internas ou a regulamentação determinarem que o código-fonte, os dados do repositório e os prompts não podem ser transferidos para uma nuvem externa ou para um terceiro.
A única forma de proporcionar a estas equipas um serviço contínuo de pentest de IA é colocar todo o servidor, incluindo os modelos, fisicamente dentro da sua rede. É isso que é a MáquinaAikido .

Aikido A Security adquire a Milou
Aikido Há já algum tempo que tem vindo a trabalhar no desenvolvimento de um produto de « pentest de IA » fiável e de última geração.
Para o fazer a nível local e oferecer um nível de excelência capaz de satisfazer as necessidades de organizações altamente complexas e sujeitas a regulamentação, tivemos de pensar fora da caixa. Precisávamos de trabalhar com pessoas que vivam e respirem segurança ofensiva e que tenham um historial comprovado de resultados.
E é por isso que a Aikido adquiriu a Milou para levar adiante essa missão. Por trás desta empresa sediada na Bélgica estão dois pentesters experientes e hunters de recompensas, Tiburce Gridello e Selim Decamps. O objetivo da Milou era simples: facilitar a vida dos pentesters através da automatização da elaboração de relatórios, para que estes se pudessem concentrar na sua atividade principal: o hacking. Adquirimos a Milou para trazer essa experiência, e muito mais ambição, para o nosso trabalho no local. Desde que se juntou a nós, a equipa tem-se concentrado em I&D e em testar modelos no hardware mais rápido disponível, para encontrar a melhor configuração para testes de penetração que funcionem inteiramente no próprio dispositivo.
«A Milou dedicou-se ao desenvolvimento de ferramentas ofensivas para execução em hardware local, de modo a que pudessem ser utilizadas em ambientes altamente regulamentados. A Aikido desenvolveu a tecnologia pentest de IA para funcionar nessa plataforma. A Aikido Machine reúne esses dois elementos para que toda uma equipa de segurança os possa utilizar».
Selim Decamps, cofundador da Milou.
O que o « pentest de IA » no local permite
Aikido O «Machine» é um servidor com GPU que a Aikido Security instala, opera e mantém. Eis as vantagens para si:
- Tudo fica no local: a inferência é executada nas próprias GPUs de uma máquin Aikido . Nada do que lhe for fornecido entra em contacto com um fornecedor de serviços na nuvem ou com um modelo externo. Isolado por definição, sem necessidade de ligação à Internet.
- Sempre ativo: Realize testes de penetração de forma contínua. A inferência local significa que não há taxas por token nem por teste de penetração, pelo que não há motivo para limitar os testes entre projetos.
- Visibilidade total: Com acesso total ao seu código-fonte, documentação e ambiente de execução, a Máquina de Testes de Códigos-Fonte ( Aikido ) opera a partir de um contexto inacessível a um atacante de «caixa preta» e consegue igualar ou superar um modelo de vanguarda que teste a sua aplicação a partir do exterior.
- Um conjunto completo de funcionalidades: autenticação de um ou vários fatores, gestão de sessões, uma camada de proxy e imposição de âmbito. É essa estrutura que permite que a Máquina de Aikido ação realize testes com base em fluxos de início de sessão reais e se mantenha dentro dos alvos que definir.
- Prova: Cada descoberta vem acompanhada de um exploit funcional, para que a sua equipa se possa concentrar nos problemas confirmados. A « Aikido Machine» também fornece pull requests prontas para fusão e novos testes no mesmo âmbito.
- Em funcionamento logo no primeiro dia: um engenheiro de segurança da Aikido desloca-se às instalações, liga a alimentação elétrica e a rede e dá início ao seu primeiro teste de penetração antes de se retirar.
pentest de IA e análise de código com IA estão disponíveis hoje na máquina « Aikido », com muito mais da pilha de segurança « Aikido » ainda por vir.

Um banco europeu com 192,8 mil milhões de euros em ativos já o implementou
O Belfius, o banco-seguradora detido pelo Governo federal belga, com 192,8 mil milhões de euros em ativos, está entre os primeiros a utilizar a « Aikido Machine» no seu próprio centro de dados. Mais de 200 agentes de IA testam agora os sistemas do banco 24 horas por dia, a partir da própria infraestrutura do Belfius. O Belfius traz a complexidade operacional e a experiência de uma grande instituição financeira para a pilha tecnológica d Aikido. O banco ajudará a aperfeiçoar o produto para cumprir os rigorosos requisitos de segurança e regulamentares.
«A cibersegurança já não é um exercício pontual. Tornou-se uma missão contínua. Ao implementar agentes de IA que testam os nossos sistemas 24 horas por dia, conseguimos identificar os riscos mais rapidamente, reforçar continuamente a nossa resiliência e aumentar ainda mais a confiança que milhões de clientes depositam no Belfius todos os dias. A IA está a tornar-se um dos nossos maiores aliados na proteção do que mais importa.»
Fabian Delava, Diretor de Tecnologia do Belfius
Por que razão os testes de penetração no local são importantes neste momento
A IA está, simultaneamente, a acelerar o desenvolvimento de software e a proporcionar aos atacantes formas mais fáceis e económicas de atacar as organizações. Isso significa que podem fazê-lo com maior frequência. Para acompanhar esta evolução, as organizações precisam de ser capazes de testar os seus sistemas com a maior frequência possível. Mas sabemos que existe uma lacuna: 76% implementam alterações significativas semanalmente ou com maior frequência, e 21% validam a segurança em cada lançamento.
Até hoje, os melhores testes de segurança baseados em IA só estavam disponíveis para equipas que pudessem enviar tudo para a nuvem. As organizações com as regras mais rigorosas — e, muitas vezes, as que tinham mais a perder — eram as que ficavam excluídas, a menos que criassem a sua própria solução internamente. Aikido O Machine colmata essa lacuna.
Seja muito bem-vindo, Tiburce e Selim. A implementação do « pentest de IA » no local já estava em curso, e o trabalho deles proporcionou-nos a base de que precisávamos para lançar um produto que está à frente da concorrência.
Se é responsável pela segurança num setor altamente regulamentado e a frase «isso não pode sair da nossa rede» tem posto fim a todas as conversas sobre « pentest de IA » que já teve, está na hora de conhecer a Máquin Aikido .
{{cta}}

