Bem-vindo ao nosso blog.
.png)
A Aikido Security obtém a autorização FedRAMP Moderate
O Aikido obteve a autorização FedRAMP Moderate, trazendo remediação de vulnerabilidades automatizada e nativa de IA para as agências federais dos EUA.
.png)
Aikido financia a segurança do Node.js
O Aikido junta-se ao Security Stewardship Program da OpenJS como parceiro inaugural, financiando programas de bug bounties e apoio a mantenedores para proteger o Node.js.

Apresentação do Aikido Altar: o modelo que torna possível a inteligência de segurança soberana
O Altar é o nosso primeiro modelo de IA de pesos abertos e o primeiro passo rumo a uma inteligência de segurança soberana. Executa-se inteiramente na própria infraestrutura do cliente, alimentando o pentest autônomo da Aikido Machine sem que nenhum código saia das instalações.
O Estado do pentest de IA em 2026
Nosso relatório mais recente reúne as perspectivas de 400 CISOs, CTOs e líderes de engenharia sênior na Europa e nos EUA. Ele explora como a IA está mudando o pentest, por que as abordagens tradicionais estão lutando para acompanhar a entrega moderna de software e o que os líderes de segurança esperam da próxima geração de pentest.

Vulnerabilidades e Ameaças
Análises detalhadas de CVEs do mundo real, análise de malware, exploits e riscos emergentes.
Atualizações da Empresa
O que há de novo no Aikido — de lançamentos de produtos a grandes conquistas de segurança.
Como o Aikido o ajuda a cumprir a SOC 2 Tipo 1 e Tipo 2
Saiba como o Aikido se mapeia para as auditorias SOC 2 Tipo 1 e Tipo 2, com rastreio de SLAs, portões CI/CD e verificações de Cloud que produzem evidências de auditoria exportáveis.
Aikido e Deel: configurar uma vez, proteger todas as contratações
Código, cloud e dispositivos, protegidos automaticamente assim que alguém é contratado através da Deel.
Surge um novo worm «supplychain.local Go»
"supplychain.local": foi detetado código malicioso no plugin npm do MemTensor (0.1.21, 0.1.23) e no MemoryOS do PyPI (2.0.34).
Enviar um e-mail para o GitLab, fazer push para main
O GitLab atribui-lhe um endereço de e-mail privado para criar issues. Se esse endereço for divulgado, qualquer pessoa que o possua poderá enviar código, executar tarefas de CI/CD e contornar restrições de IP em todos os seus projetos públicos e privados.
A Lei de Ciber-Resiliência já chegou! Desmistificação e primeiras impressões
O primeiro prazo da Lei de Ciber-Resiliência terminou a 11 de setembro de 2026. Saiba como é a nova Plataforma de Relato Única e conheça quatro mitos comuns sobre a Lei de Ciber-Resiliência desmistificados.
A campanha Graphalgo propaga-se a fornecedores do Terraform e módulos Go
O malware Graphalgo propagou-se agora ao Go, surgindo em dois fornecedores do Terraform e dois módulos Go.
Jason Haddix: Deixem de ter medo pentest de IA
Jason Haddix explica por que razão os testes de penetração manuais não conseguem acompanhar a evolução, o que desaparece primeiro e por que razão a metodologia humana é o que faz com que a abordagem « pentest de IA » resulte
Um pacote Flutter comprometido no pub.dev contém o malware XCSSET
Detetámos o malware XCSSET num pacote Flutter comprometido no pub.dev. Aqui está uma análise completa da cadeia de infeção, dos módulos de propagação e da lógica do programa de roubo de dados que encontrámos no seu interior.
Pare de incumprir SLAs: como corrigir vulnerabilidades antes mesmo de o patch ser lançado
Saiba como cumprir os SLA de segurança para vulnerabilidades de dependências com o Aikido Libraries, fornecendo patches retroportados e seguros.
A Aikido Security obtém a autorização FedRAMP Moderate
O Aikido obteve a autorização FedRAMP Moderate, trazendo remediação de vulnerabilidades automatizada e nativa de IA para as agências federais dos EUA.
Surge um novo worm «supplychain.local Go»
"supplychain.local": foi detetado código malicioso no plugin npm do MemTensor (0.1.21, 0.1.23) e no MemoryOS do PyPI (2.0.34).
5 alternativas de segurança ao Socket e por que são melhores
O Socket construiu sua reputação na detecção de malware. Mas a velocidade de detecção por si só não é mais a história completa. Veja como Aikido e outras quatro alternativas se comparam em segurança da Supply chain, Reachability analysis, licenciamento e muito mais.
Guia do Comprador de Pentest de IA: Como avaliar fornecedores de pentest de IA
Saiba como avaliar fornecedores de pentest de IA com critérios práticos de compra, pesquisa de mais de 1.000 pentests de IA e um checklist de avaliação para download.
Um checklist de segurança prático para CTOs estarem prontos para Mythos
Uma lista de verificação prática para CTOs de SaaS navegando em um mundo com Mythos e ameaças de IA agentic. Construída em torno da vantagem do defensor: você tem o contexto que os invasores precisam se esforçar para obter. Abrange os controles, práticas e hábitos operacionais que determinam se sua equipe encontra e corrige problemas antes que outra pessoa o faça.
Torne-se seguro hoje,
de forma rápida e gratuita.
Proteja o seu código, a cloud e o runtime num sistema central.
Conecte um repositório para descobrir o que os agentes de raciocínio encontram na sua base de código.