Bem-vindo ao nosso blog.
.png)
A Aikido Security obtém a autorização FedRAMP Moderate
O Aikido obteve a autorização FedRAMP Moderate, trazendo remediação de vulnerabilidades automatizada e nativa de IA para as agências federais dos EUA.
.png)
Aikido financia a segurança do Node.js
O Aikido junta-se ao Security Stewardship Program da OpenJS como parceiro inaugural, financiando programas de bug bounties e apoio a mantenedores para proteger o Node.js.

Apresentação do Aikido Altar: o modelo que torna possível a inteligência de segurança soberana
O Altar é o nosso primeiro modelo de IA de pesos abertos e o primeiro passo rumo a uma inteligência de segurança soberana. Executa-se inteiramente na própria infraestrutura do cliente, alimentando o pentest autônomo da Aikido Machine sem que nenhum código saia das instalações.
O Estado do pentest de IA em 2026
Nosso relatório mais recente reúne as perspectivas de 400 CISOs, CTOs e líderes de engenharia sênior na Europa e nos EUA. Ele explora como a IA está mudando o pentest, por que as abordagens tradicionais estão lutando para acompanhar a entrega moderna de software e o que os líderes de segurança esperam da próxima geração de pentest.

Vulnerabilidades e Ameaças
Análises detalhadas de CVEs do mundo real, análise de malware, exploits e riscos emergentes.
Atualizações da Empresa
O que há de novo no Aikido — de lançamentos de produtos a grandes conquistas de segurança.
Aikido A Security obtém a certificação ISO 42001:2023 para a governação da IA
O Aikido Security obteve a certificação ISO 42001, a norma global para a governação de IA, abrangendo pentest de IA, auditoria de segurança de código e Deep PR Review.
Aikido lança testes de intrusão baseados em agentes para aplicações Android
A Aikido executa agora pentests autónomos em aplicações Android da mesma forma que um atacante o faria, cobrindo a aplicação e o seu backend numa única avaliação, com AutoFix e novos testes integrados.
Shai-Hulud foi a melhor coisa que aconteceu à segurança da supply chain
A funcionalidade Trusted Publishing do npm esteve praticamente inativa durante dois anos. Depois, o Shai-Hulud e mais 14 ataques à Supply chain impulsionaram a adoção em 3,4 vezes. O Charlie analisa os dados subjacentes.
As crates populares do Rust «arrayref», «append-only-vec» e «internment» foram comprometidas num ataque à cadeia de abastecimento
Um ataque à cadeia de suprimentos comprometeu dois crates populares do Rust, arrayref e append-only-vec, injetando uma dependência do pacote malicioso proc-macro1, que descarrega e executa uma payload remota em tempo de compilação.
O que é a engenharia de sistemas de fixação de IA?
A engenharia de "harness" é o código em redor de um modelo de IA que o transforma num agente. O que faz um "harness", porque supera a escolha de um modelo e como construir um.
Quem esteve por trás do ataque? Talvez ninguém
Três divulgações de verão documentaram agentes de IA a atacar organizações reais sem qualquer intenção humana na cadeia. A resposta a incidentes ainda não tem uma categoria para isto.
Quatro decisões de resposta a incidentes da violação da Hugging Face
Reconhecimento, credenciais roubadas, C2 oculto e reconstrução ou correção. Quatro decisões da violação da Hugging Face que mostram se você consegue detectar um ataque em andamento.
Melhor detecção genérica de Secrets começa com a descoberta de não-Secrets
Algumas chaves de API são feitas para serem públicas. Betterleaks agora as remove de descobertas genéricas de Secrets, reduzindo milhares de falsos positivos por varredura.
Descoberta de oito vulnerabilidades de alta severidade no NodeBB em seis horas
Oito vulnerabilidades de alta severidade no NodeBB, encontradas pelo nosso AI Pentest em seis horas. Análise técnica completa das cadeias de cross-site scripting, bypasses de autenticação e sequestro de posts.
A Aikido Security obtém a autorização FedRAMP Moderate
O Aikido obteve a autorização FedRAMP Moderate, trazendo remediação de vulnerabilidades automatizada e nativa de IA para as agências federais dos EUA.
Surge um novo worm «supplychain.local Go»
"supplychain.local": foi detetado código malicioso no plugin npm do MemTensor (0.1.21, 0.1.23) e no MemoryOS do PyPI (2.0.34).
5 alternativas de segurança ao Socket e por que são melhores
O Socket construiu sua reputação na detecção de malware. Mas a velocidade de detecção por si só não é mais a história completa. Veja como Aikido e outras quatro alternativas se comparam em segurança da Supply chain, Reachability analysis, licenciamento e muito mais.
Guia do Comprador de Pentest de IA: Como avaliar fornecedores de pentest de IA
Saiba como avaliar fornecedores de pentest de IA com critérios práticos de compra, pesquisa de mais de 1.000 pentests de IA e um checklist de avaliação para download.
Um checklist de segurança prático para CTOs estarem prontos para Mythos
Uma lista de verificação prática para CTOs de SaaS navegando em um mundo com Mythos e ameaças de IA agentic. Construída em torno da vantagem do defensor: você tem o contexto que os invasores precisam se esforçar para obter. Abrange os controles, práticas e hábitos operacionais que determinam se sua equipe encontra e corrige problemas antes que outra pessoa o faça.
Torne-se seguro hoje,
de forma rápida e gratuita.
Proteja o seu código, a cloud e o runtime num sistema central.
Conecte um repositório para descobrir o que os agentes de raciocínio encontram na sua base de código.