Bem-vindo ao nosso blog.
.png)
A Aikido Security obtém a autorização FedRAMP Moderate
O Aikido obteve a autorização FedRAMP Moderate, trazendo remediação de vulnerabilidades automatizada e nativa de IA para as agências federais dos EUA.
.png)
Aikido financia a segurança do Node.js
O Aikido junta-se ao Security Stewardship Program da OpenJS como parceiro inaugural, financiando programas de bug bounties e apoio a mantenedores para proteger o Node.js.

Apresentação do Aikido Altar: o modelo que torna possível a inteligência de segurança soberana
O Altar é o nosso primeiro modelo de IA de pesos abertos e o primeiro passo rumo a uma inteligência de segurança soberana. Executa-se inteiramente na própria infraestrutura do cliente, alimentando o pentest autônomo da Aikido Machine sem que nenhum código saia das instalações.
O Estado do pentest de IA em 2026
Nosso relatório mais recente reúne as perspectivas de 400 CISOs, CTOs e líderes de engenharia sênior na Europa e nos EUA. Ele explora como a IA está mudando o pentest, por que as abordagens tradicionais estão lutando para acompanhar a entrega moderna de software e o que os líderes de segurança esperam da próxima geração de pentest.

Vulnerabilidades e Ameaças
Análises detalhadas de CVEs do mundo real, análise de malware, exploits e riscos emergentes.
Atualizações da Empresa
O que há de novo no Aikido — de lançamentos de produtos a grandes conquistas de segurança.
Extensão fast-draft Open VSX Comprometida por BlokTrooper
Uma popular extensão do Open VSX foi comprometida e usada para implantar um RAT e um infostealer a partir de infraestrutura controlada por atacantes. Seu histórico de versões revela a verdadeira história, com lançamentos maliciosos aparecendo entre os limpos.
Glassworm Atinge Pacotes Populares de Número de Telefone React Native
Dois pacotes npm populares do React Native foram comprometidos com backdoors por supostos atores Glassworm e usados para entregar malware multiestágio. Veja o que o malware faz e o que procurar.
Como as Equipes de Segurança Combatem Hackers Alimentados por IA
Um único hacker e uma assinatura do Claude acabaram de derrubar nove agências governamentais mexicanas. A IA concedeu aos atacantes uma séria atualização de poder. As equipes de segurança precisam de um novo playbook.
Como o pentest de IA funciona com a conformidade?
O pentest de IA está sendo aceito para SOC 2, ISO 27001, HIPAA e PCI DSS. Aqui está o que os auditores realmente procuram e onde estão as verdadeiras limitações.
XSS/RCE persistente usando WebSockets no servidor de desenvolvimento do Storybook
Aikido Attack encontrou uma vulnerabilidade de sequestro de WebSocket no servidor de desenvolvimento do Storybook que pode levar a XSS persistente, execução remota de código e, no pior dos casos, comprometimento da cadeia de suprimentos. Detalhamos como um atacante pode explorar isso sem nenhuma interação do usuário, e um desenvolvedor só precisa visitar o site errado para cair neste ataque.
Por que o Determinismo Ainda é uma Necessidade na Segurança
Ferramentas de segurança baseadas em IA estão melhorando na detecção de vulnerabilidades. Mas as ferramentas determinísticas oferecem a consistência da qual pipelines, conformidade e trilhas de auditoria dependem. Analisamos o que a varredura determinística faz bem, onde a IA assume o controle e como as duas trabalham juntas para uma segurança eficaz.
O que é Slopsquatting? O Ataque de Alucinação de Pacotes por IA Já Está Acontecendo
Modelos de IA alucinam nomes de pacotes — e atacantes os estão registrando antes que alguém perceba. Slopsquatting é a evolução do typosquatting na era da IA e, ao contrário de seu predecessor, as proteções existentes do npm não funcionam. Analisamos a pesquisa do mundo real que mostra que isso já está acontecendo, desde pacotes maliciosos confirmados que ainda geram centenas de downloads semanais até um nome de pacote alucinado que se espalhou para 237 repositórios através de arquivos de habilidades de agente de IA.
Relatório Internacional de Segurança de IA 2026: O que isso significa para Sistemas de IA Autônomos
Mais de 100 especialistas contribuíram para o Relatório Internacional de Segurança de IA 2026, documentando riscos de sistemas de IA autônomos e propondo frameworks de defesa em profundidade. Como uma equipe que opera sistemas de pentest de IA em produção, detalhamos onde o relatório acerta e onde ele precisa de mais especificidade técnica.
A Aikido Security obtém a autorização FedRAMP Moderate
O Aikido obteve a autorização FedRAMP Moderate, trazendo remediação de vulnerabilidades automatizada e nativa de IA para as agências federais dos EUA.
Surge um novo worm «supplychain.local Go»
"supplychain.local": foi detetado código malicioso no plugin npm do MemTensor (0.1.21, 0.1.23) e no MemoryOS do PyPI (2.0.34).
5 alternativas de segurança ao Socket e por que são melhores
O Socket construiu sua reputação na detecção de malware. Mas a velocidade de detecção por si só não é mais a história completa. Veja como Aikido e outras quatro alternativas se comparam em segurança da Supply chain, Reachability analysis, licenciamento e muito mais.
Guia do Comprador de Pentest de IA: Como avaliar fornecedores de pentest de IA
Saiba como avaliar fornecedores de pentest de IA com critérios práticos de compra, pesquisa de mais de 1.000 pentests de IA e um checklist de avaliação para download.
Um checklist de segurança prático para CTOs estarem prontos para Mythos
Uma lista de verificação prática para CTOs de SaaS navegando em um mundo com Mythos e ameaças de IA agentic. Construída em torno da vantagem do defensor: você tem o contexto que os invasores precisam se esforçar para obter. Abrange os controles, práticas e hábitos operacionais que determinam se sua equipe encontra e corrige problemas antes que outra pessoa o faça.
Torne-se seguro hoje,
de forma rápida e gratuita.
Proteja o seu código, a cloud e o runtime num sistema central.
Conecte um repositório para descobrir o que os agentes de raciocínio encontram na sua base de código.