
.avif)
Bem-vindo ao nosso blog.

O «Fever Dream» da Anthropic: o pacote do Claude que roubou chaves reais
A Anthropic revelou que um dos seus próprios agentes publicou malware ativo no PyPI e, nesse processo, comprometeu uma empresa terceira real. Fui investigar e talvez tenha encontrado o pacote que ele deixou para trás.

A armadilha da atualização: quando a atualização é a resposta errada a um CVE
A ideia de «atualizar para resolver o problema» pressupõe que existe uma versão corrigida, que já foi lançada e que não irá causar falhas na sua aplicação. Muitas vezes, nenhuma destas premissas se verifica. Trata-se da «armadilha da atualização», em que tanto atualizar como não atualizar acarretam riscos de segurança e podem causar falhas no ambiente de produção. Vamos analisar qual é a solução para esta situação.
O estado da IA nos testes de penetração em 2026
O nosso mais recente relatório apresenta as perspetivas de 400 CISOs, CTOs e líderes seniores de engenharia na Europa e nos EUA. O relatório analisa como a IA está a transformar os testes de penetração, por que razão as abordagens tradicionais têm dificuldade em acompanhar o ritmo da entrega moderna de software e o que os líderes de segurança esperam da próxima geração de testes de penetração.

Vulnerabilidades e Ameaças
Elimine o ruído com análises detalhadas de CVEs do mundo real, análise de malware, exploits e riscos emergentes.
Histórias de Clientes
Veja como equipes como a sua estão usando o Aikido para simplificar a segurança e entregar com confiança.
Atualizações de Produto e da Empresa
O que há de novo no Aikido — de lançamentos de produtos a grandes conquistas de segurança.
Checklist de segurança de Webhook: Como construir webhooks seguros
Construindo webhooks em seu SaaS? Use este checklist de segurança de webhook para garantir que você está tomando as medidas necessárias para proteger seu aplicativo e os dados do usuário.
A Cura para a Síndrome de Fadiga de Alertas de Segurança
Aikido visa curar a Síndrome de Fadiga de Alertas de Segurança, reduzindo o ruído e os falsos positivos que desperdiçam o tempo dos desenvolvedores. Saiba como o Aikido ignora inteligentemente alertas de segurança irrelevantes para você, adaptando pontuações de severidade. Isso ajuda os usuários do Aikido a priorizar facilmente as correções para ameaças genuínas. Essa abordagem ganha-ganha melhora a produtividade do desenvolvedor e resolve problemas de segurança mais rapidamente.
NIS2: Quem é afetado?
Sua empresa B2B está no escopo da Diretiva NIS2? Descubra se você precisa cumprir a NIS2 com base nos critérios de indústria e tamanho. Quais são os setores essenciais e importantes e os limites de tamanho da empresa? O aplicativo da Aikido possui um recurso de relatório NIS2.
Certificação ISO 27001: 8 lições que aprendemos
Gostaríamos de ter conhecido essas dicas antes de iniciar o processo de conformidade com a ISO 27001:2022. Este é o nosso conselho para qualquer empresa SaaS que busca a ISO 27001.
Cronos Group escolhe Aikido Security para fortalecer a postura de segurança de suas empresas e clientes
O Cronos Group escolhe a Aikido Security para fortalecer sua postura de segurança. O Partner Portal da Aikido oferece ao Cronos Group uma visão centralizada das empresas em seu grupo. Além disso, como revendedor, o Cronos Group oferecerá Aikido aos seus clientes.
Como a Loctax usa a Aikido Security para se livrar de alertas de segurança irrelevantes e falsos positivos
Ao adotar as soluções da Aikido Security, a Loctax otimizou sua postura de segurança, incluindo a eliminação de falsos positivos. Isso economizou um tempo precioso a cada mês e alcançou notáveis eficiências de custo.
A Aikido Security levanta €5m para oferecer uma solução de segurança contínua para empresas SaaS em crescimento
Como o CTO da StoryChief usa Aikido Security para dormir melhor à noite
Perdendo o sono com preocupações de segurança de startup? Descubra como a Aikido Security melhorou a postura de segurança da StoryChief, proporcionando tranquilidade e um sono melhor para o CTO.
O que é um CVE?
CVEs são a linguagem comum do mundo da segurança para vulnerabilidades conhecidas, mas em 2026, o sistema está sob séria pressão. Este guia aborda como os CVEs funcionam, como são pontuados com CVSS e por que os bancos de dados nos quais as equipes confiam não estão mais completos. Também aborda o que fazer a respeito, incluindo como o Aikido Intel detecta vulnerabilidades que nunca chegam a nenhum banco de dados público.
Novos Recursos do Aikido Security: Agosto de 2023
Nas últimas semanas, lançamos muitos novos recursos e expandimos o suporte para diferentes stacks de ferramentas. Atualizamos nosso motor de reachability para suportar totalmente o PNPM, expandimos as regras AWS, direcionamos o Autofix para Python e aumentamos o suporte para registros de Container.
Como Aikido deteta malware e vulnerabilidades em primeira instância
Aikido é um serviço de atualizações em tempo real que deteta malware e vulnerabilidades ainda não divulgadas nos ecossistemas de código aberto, muitas vezes no prazo de 8 minutos após a sua divulgação.
Aikido a Root para garantir a segurança da cadeia de abastecimento
Aikido a Root para garantir a segurança da cadeia de abastecimento de software, corrigindo vulnerabilidades de código aberto na versão que já utiliza, sem necessidade de atualização. As correções críticas são disponibilizadas à comunidade, gratuitamente.
O «Fever Dream» da Anthropic: o pacote do Claude que roubou chaves reais
A Anthropic revelou a existência de um agente que introduziu malware real no PyPI. Pensamos ter encontrado o pacote, e todos os erros nele contidos apontam para a IA.
5 alternativas de segurança ao Socket e por que são melhores
O Socket construiu sua reputação na detecção de malware. Mas a velocidade de detecção por si só não é mais a história completa. Veja como Aikido e outras quatro alternativas se comparam em segurança da Supply chain, Reachability analysis, licenciamento e muito mais.
As 13 melhores Ferramentas de Testes Dinâmicos de Segurança de Aplicações (DAST) em 2026
Descubra as 13 melhores ferramentas Testes Dinâmicos de Segurança de Aplicações (ou Testes de Segurança em Tempo de Execução) DAST) em 2026. Compare funcionalidades, vantagens, desvantagens e integrações para escolher a DAST mais adequada.
Guia pentest de IA : Como avaliar pentest de IA
Saiba como avaliar pentest de IA com critérios práticos de aquisição, estudos realizados a partir de mais de 1 000 testes de penetração com IA e uma lista de verificação para avaliação disponível para download.
Um checklist de segurança prático para CTOs estarem prontos para Mythos
Uma lista de verificação prática para CTOs de SaaS navegando em um mundo com Mythos e ameaças de IA agentic. Construída em torno da vantagem do defensor: você tem o contexto que os invasores precisam se esforçar para obter. Abrange os controles, práticas e hábitos operacionais que determinam se sua equipe encontra e corrige problemas antes que outra pessoa o faça.
Fique seguro agora
Proteja seu código, Cloud e runtime em um único sistema centralizado.
Encontre e corrija vulnerabilidades rapidamente de forma automática.


