
.avif)
Bem-vindo ao nosso blog.

Aikido XBOW: foram encontradas mais 58% de vulnerabilidades num teste de desempenho independente
Encomendámos à Doyensec a realização de um teste comparativo cego e independente entre Aikido XBOW as mesmas aplicações e ao mesmo preço. Aikido mais 58 % de vulnerabilidades verificadas e revelou-se superior em termos de configuração, velocidade e estabilidade.

Por que razão os computadores dos programadores são agora o alvo número um dos ataques à Supply chain
As equipas de engenharia e segurança da Omnea, da Cognism, da Glasswall e do setor público do Reino Unido identificaram, de forma independente, o mesmo ponto cego. Eis o que estão a fazer para resolver a situação.
.png)
As chaves API do Google continuam a funcionar mesmo depois de as eliminar
A eliminação de uma chave da API do Google não a revoga imediatamente. Os nossos testes revelaram que foram realizadas autenticações bem-sucedidas até 23 minutos após a eliminação, e o Google recusou-se a corrigir esta situação.
O Estado da IA em Segurança e Desenvolvimento em 2026
Nosso novo relatório reúne as vozes de 450 líderes de segurança (CISOs ou equivalentes), desenvolvedores e engenheiros de AppSec na Europa e nos EUA. Juntos, eles revelam como o código gerado por IA já está causando problemas, como a proliferação de ferramentas está piorando a segurança e como a experiência do desenvolvedor está diretamente ligada às taxas de incidentes. É aqui que velocidade e segurança colidem em 2025.

Vulnerabilidades e Ameaças
Elimine o ruído com análises detalhadas de CVEs do mundo real, análise de malware, exploits e riscos emergentes.
Histórias de Clientes
Veja como equipes como a sua estão usando o Aikido para simplificar a segurança e entregar com confiança.
Atualizações de Produto e da Empresa
O que há de novo no Aikido — de lançamentos de produtos a grandes conquistas de segurança.
Bug bounty não está morto, mas o modelo antigo está em colapso
O bug bounty está chegando a um ponto de ruptura à medida que a IA sobrecarrega os programas, impulsionando uma mudança para modelos de segurança mais sustentáveis e focados na qualidade.
Aikido Attack encontra múltiplos 0-days no Hoppscotch
Aikido Attack identificou três vulnerabilidades de alta gravidade no Hoppscotch: um redirecionamento aberto levando à tomada de conta, XSS armazenado e um problema de controle de acesso quebrado permitindo a injeção de requisições entre equipes.
Extensão fast-draft Open VSX Comprometida por BlokTrooper
Uma popular extensão do Open VSX foi comprometida e usada para implantar um RAT e um infostealer a partir de infraestrutura controlada por atacantes. Seu histórico de versões revela a verdadeira história, com lançamentos maliciosos aparecendo entre os limpos.
Glassworm Atinge Pacotes Populares de Número de Telefone React Native
Dois pacotes npm populares do React Native foram comprometidos com backdoors por supostos atores Glassworm e usados para entregar malware multiestágio. Veja o que o malware faz e o que procurar.
Como as Equipes de Segurança Combatem Hackers Alimentados por IA
Um único hacker e uma assinatura do Claude acabaram de derrubar nove agências governamentais mexicanas. A IA concedeu aos atacantes uma séria atualização de poder. As equipes de segurança precisam de um novo playbook.
Como o pentest de IA funciona com a conformidade?
O pentest de IA está sendo aceito para SOC 2, ISO 27001, HIPAA e PCI DSS. Aqui está o que os auditores realmente procuram e onde estão as verdadeiras limitações.
XSS/RCE persistente usando WebSockets no servidor de desenvolvimento do Storybook
Aikido Attack encontrou uma vulnerabilidade de sequestro de WebSocket no servidor de desenvolvimento do Storybook que pode levar a XSS persistente, execução remota de código e, no pior dos casos, comprometimento da cadeia de suprimentos. Detalhamos como um atacante pode explorar isso sem nenhuma interação do usuário, e um desenvolvedor só precisa visitar o site errado para cair neste ataque.
Por que o Determinismo Ainda é uma Necessidade na Segurança
Ferramentas de segurança baseadas em IA estão melhorando na detecção de vulnerabilidades. Mas as ferramentas determinísticas oferecem a consistência da qual pipelines, conformidade e trilhas de auditoria dependem. Analisamos o que a varredura determinística faz bem, onde a IA assume o controle e como as duas trabalham juntas para uma segurança eficaz.
O que é Slopsquatting? O Ataque de Alucinação de Pacotes por IA Já Está Acontecendo
Modelos de IA alucinam nomes de pacotes — e atacantes os estão registrando antes que alguém perceba. Slopsquatting é a evolução do typosquatting na era da IA e, ao contrário de seu predecessor, as proteções existentes do npm não funcionam. Analisamos a pesquisa do mundo real que mostra que isso já está acontecendo, desde pacotes maliciosos confirmados que ainda geram centenas de downloads semanais até um nome de pacote alucinado que se espalhou para 237 repositórios através de arquivos de habilidades de agente de IA.
Um ano de Opengrep: O que construímos e o que vem a seguir
Um ano após o fork do Semgrep, o Opengrep está mais rápido, suporta análise de taint mais profunda e produz resultados consistentes e reproduzíveis.
Aikido se integra com AWS Kiro: Detectar em revisão não escala mais
Agentes de IA escrevendo seu código. Aikido se integra diretamente ao fluxo de trabalho agentivo do AWS Kiro para manter a segurança no ciclo, automaticamente, desde a primeira linha. Aikido é o primeiro parceiro global de segurança da AWS para Kiro.
As chaves API do Google continuam a funcionar mesmo depois de as eliminar
A eliminação de uma chave API do Google não a revoga imediatamente. Os nossos testes revelaram que foram realizadas autenticações bem-sucedidas até 23 minutos após a eliminação, e a Google recusou-se a corrigir esta situação.
O «Oeste Selvagem» das extensões do VS Code e como uma extensão maliciosa conseguiu invadir o GitHub
Uma extensão maliciosa do VS Code foi divulgada no GitHub ontem, um dia depois de a Nx Console (2,2 milhões de instalações) ter sido comprometida durante 18 minutos no Visual Studio Marketplace e ter chegado a todos os utilizadores com a atualização automática ativada.
O pacote durabletask da Microsoft no PyPi foi comprometido. O Mini Shai Hulud ataca novamente... outra vez!
Três versões progressivamente comprometidas de um pacote Python associado à Microsoft constituem um programa de roubo de informações com funcionalidades completas que se propaga através da AWS e do Kubernetes, extrai todas as credenciais de nuvem que consegue encontrar e apaga discos em sistemas israelitas e iranianos
As 12 Principais Ferramentas de Testes Dinâmicos de Segurança de Aplicações (DAST) em 2026
Descubra as 12 melhores ferramentas de Testes Dinâmicos de Segurança de Aplicações (DAST) em 2026. Compare recursos, prós, contras e integrações para escolher a solução DAST certa para seu pipeline DevSecOps.
Um checklist de segurança prático para CTOs estarem prontos para Mythos
Uma lista de verificação prática para CTOs de SaaS navegando em um mundo com Mythos e ameaças de IA agentic. Construída em torno da vantagem do defensor: você tem o contexto que os invasores precisam se esforçar para obter. Abrange os controles, práticas e hábitos operacionais que determinam se sua equipe encontra e corrige problemas antes que outra pessoa o faça.
Fique seguro agora
Proteja seu código, Cloud e runtime em um único sistema centralizado.
Encontre e corrija vulnerabilidades rapidamente de forma automática.

