
.avif)
Bem-vindo ao nosso blog.

Sonho Febril da Anthropic: O pacote de Claude que roubou chaves reais
A Anthropic divulgou que um de seus próprios agentes publicou malware ativo no PyPI e comprometeu uma empresa terceira real no processo. Fui procurar e talvez tenha encontrado o pacote que ele deixou para trás.

A armadilha do upgrade: quando o upgrade é a resposta errada para uma CVE
"Atualizar para corrigir" pressupõe que uma versão corrigida existe, que foi lançada e que não irá quebrar sua aplicação. Frequentemente, nenhuma dessas premissas é verdadeira. Esta é a "armadilha da atualização", onde tanto atualizar quanto não atualizar trazem riscos de segurança e quebras na produção. Analisamos qual seria a saída.
O Estado do pentest de IA em 2026
Nosso relatório mais recente reúne as perspectivas de 400 CISOs, CTOs e líderes de engenharia sênior na Europa e nos EUA. Ele explora como a IA está mudando o pentest, por que as abordagens tradicionais estão lutando para acompanhar a entrega moderna de software e o que os líderes de segurança esperam da próxima geração de pentest.

Vulnerabilidades e Ameaças
Elimine o ruído com análises detalhadas de CVEs do mundo real, análise de malware, exploits e riscos emergentes.
Histórias de Clientes
Veja como equipes como a sua estão usando o Aikido para simplificar a segurança e entregar com confiança.
Atualizações de Produto e da Empresa
O que há de novo no Aikido — de lançamentos de produtos a grandes conquistas de segurança.
Aikido Security levanta €2 milhões em rodada pré-seed para construir uma plataforma de segurança de software developer-first
A startup SaaS belga Aikido Security levantou €2 milhões em financiamento pré-seed de renomados investidores anjo que apoiam sua missão de simplificar a segurança de software para desenvolvedores.
Roundcube XSS encadeado com cookie tossing para acesso total à caixa de entrada
Encontramos um XSS armazenado no endpoint de anexo de rascunho do Roundcube que, encadeado com uma técnica de cookie tossing, dá a um invasor acesso total à caixa de entrada de uma vítima. Veja como a cadeia de exploração funciona e como foi corrigida.
Como o Aikido Intel detecta malware e vulnerabilidades primeiro
O Aikido Intel é um feed em tempo real que detecta malware e vulnerabilidades não divulgadas em ecossistemas de código aberto, muitas vezes em até 8 minutos após o lançamento.
Sonho Febril da Anthropic: O pacote de Claude que roubou chaves reais
A Anthropic revelou um agente que enviou malware real para o PyPI. Acreditamos ter encontrado o pacote, e cada erro nele aponta para a IA.
5 alternativas de segurança ao Socket e por que são melhores
O Socket construiu sua reputação na detecção de malware. Mas a velocidade de detecção por si só não é mais a história completa. Veja como Aikido e outras quatro alternativas se comparam em segurança da Supply chain, Reachability analysis, licenciamento e muito mais.
Guia do Comprador de Pentest de IA: Como avaliar fornecedores de pentest de IA
Saiba como avaliar fornecedores de pentest de IA com critérios práticos de compra, pesquisa de mais de 1.000 pentests de IA e um checklist de avaliação para download.
Um checklist de segurança prático para CTOs estarem prontos para Mythos
Uma lista de verificação prática para CTOs de SaaS navegando em um mundo com Mythos e ameaças de IA agentic. Construída em torno da vantagem do defensor: você tem o contexto que os invasores precisam se esforçar para obter. Abrange os controles, práticas e hábitos operacionais que determinam se sua equipe encontra e corrige problemas antes que outra pessoa o faça.
Fique seguro agora
Proteja seu código, Cloud e runtime em um único sistema centralizado.
Encontre e corrija vulnerabilidades rapidamente de forma automática.


