
.avif)
Bem-vindo ao nosso blog.

Vários plugins para IDEs da JetBrains foram apanhados a roubar chaves de IA
Uma campanha coordenada envolvendo pelo menos 15 plug-ins para IDE da JetBrains, publicados através de sete contas de fornecedores, extrai a chave da API do fornecedor de IA que o utilizador cola nas respetivas definições.

Apresentamos o Code Audit: Descubra vulnerabilidades complexas escondidas no seu código-fonte
Os modelos agenticos conseguem agora detetar e identificar cadeias de falhas lógicas no seu código-fonte mais rapidamente do que qualquer atacante humano. O Code Audit situa-se entre SAST os testes de penetração, analisa o seu código estático e identifica vulnerabilidades de várias etapas antes de estas serem lançadas.
O Estado da IA em Segurança e Desenvolvimento em 2026
Nosso novo relatório reúne as vozes de 450 líderes de segurança (CISOs ou equivalentes), desenvolvedores e engenheiros de AppSec na Europa e nos EUA. Juntos, eles revelam como o código gerado por IA já está causando problemas, como a proliferação de ferramentas está piorando a segurança e como a experiência do desenvolvedor está diretamente ligada às taxas de incidentes. É aqui que velocidade e segurança colidem em 2025.

Vulnerabilidades e Ameaças
Elimine o ruído com análises detalhadas de CVEs do mundo real, análise de malware, exploits e riscos emergentes.
Histórias de Clientes
Veja como equipes como a sua estão usando o Aikido para simplificar a segurança e entregar com confiança.
Atualizações de Produto e da Empresa
O que há de novo no Aikido — de lançamentos de produtos a grandes conquistas de segurança.
Como o CTO da StoryChief usa Aikido Security para dormir melhor à noite
Perdendo o sono com preocupações de segurança de startup? Descubra como a Aikido Security melhorou a postura de segurança da StoryChief, proporcionando tranquilidade e um sono melhor para o CTO.
O que é um CVE?
CVEs são a linguagem comum do mundo da segurança para vulnerabilidades conhecidas, mas em 2026, o sistema está sob séria pressão. Este guia aborda como os CVEs funcionam, como são pontuados com CVSS e por que os bancos de dados nos quais as equipes confiam não estão mais completos. Também aborda o que fazer a respeito, incluindo como o Aikido Intel detecta vulnerabilidades que nunca chegam a nenhum banco de dados público.
Novos Recursos do Aikido Security: Agosto de 2023
Nas últimas semanas, lançamos muitos novos recursos e expandimos o suporte para diferentes stacks de ferramentas. Atualizamos nosso motor de reachability para suportar totalmente o PNPM, expandimos as regras AWS, direcionamos o Autofix para Python e aumentamos o suporte para registros de Container.
Checklist de Segurança para CTOs de SaaS 2025 do Aikido
Empresas SaaS têm um grande alvo pintado em suas costas quando o assunto é segurança. O Checklist de Segurança para CTOs de SaaS 2024 da Aikido oferece mais de 40 itens para aprimorar a segurança 💪 Baixe agora e torne sua empresa e seu código 10 vezes mais seguros. #cibersegurança #SaaSCTO #securitychecklist
Checklist de Segurança para CTOs de SaaS 2024 do Aikido
Empresas SaaS têm um grande alvo pintado em suas costas quando o assunto é segurança. O Checklist de Segurança para CTOs de SaaS 2024 da Aikido oferece mais de 40 itens para aprimorar a segurança 💪 Baixe agora e torne sua empresa e seu código 10 vezes mais seguros. #cibersegurança #SaaSCTO #securitychecklist
15 Principais Desafios de Segurança de Cloud e Código Revelados por CTOs
Todos os CTOs enfrentam desafios na segurança de seus produtos. Queríamos encontrar as tendências e descobrir as necessidades e preocupações dos CTOs de SaaS. Consultamos 15 CTOs de empresas de software cloud-native sobre seus desafios de segurança de Cloud e código. Prioridades, bloqueadores, falhas, resultados desejados!
O que é o Top 10 OWASP?
O Top 10 OWASP serve como um checklist vital, identificando os riscos de segurança mais críticos em aplicações web e orientando os desenvolvedores na mitigação dessas vulnerabilidades. Ao aderir ao Top 10 OWASP, você não apenas protege dados sensíveis, mas também promove uma cultura de conscientização de segurança, garantindo que sua aplicação permaneça resiliente diante de ameaças emergentes.
Como construir um painel de administração seguro para sua aplicação SaaS
Evite erros comuns ao construir um painel de administração SaaS. Apresentamos algumas armadilhas e soluções potenciais especificamente para construtores de SaaS!
Um ano de Opengrep: O que construímos e o que vem a seguir
Um ano após o fork do Semgrep, o Opengrep está mais rápido, suporta análise de taint mais profunda e produz resultados consistentes e reproduzíveis.
Aikido se integra com AWS Kiro: Detectar em revisão não escala mais
Agentes de IA escrevendo seu código. Aikido se integra diretamente ao fluxo de trabalho agentivo do AWS Kiro para manter a segurança no ciclo, automaticamente, desde a primeira linha. Aikido é o primeiro parceiro global de segurança da AWS para Kiro.
Vários plugins para IDEs da JetBrains foram apanhados a roubar chaves de IA
Uma campanha coordenada envolvendo pelo menos 15 plug-ins para IDE da JetBrains, publicados através de sete contas de fornecedores, extrai a chave da API do fornecedor de IA que o utilizador cola nas respetivas definições.
Vulnerabilidade crítica de 10 anos no phpBB afetando dezenas de milhões de usuários em milhares de fóruns
A Aikido Security descobriu um bypass de autenticação não autenticado crítico no phpBB, afetando dezenas de milhões de usuários. Uma única requisição HTTP é tudo o que é necessário para assumir o controle de qualquer conta — uma vulnerabilidade que está presente na base de código desde 2014.
Espere, binding.gyp pode fazer o quê? Explorando o sistema de build mais estranho do npm
Análise aprofundada de binding.gyp, o arquivo de build do npm muitas vezes negligenciado que pode executar código malicioso no momento da instalação através de expansões de shell, Escape de sandbox e sequestro de compilador.
As 13 melhores ferramentas Testes Dinâmicos de Segurança de Aplicações (ou Testes de Segurança em Tempo de Execução) DAST) em 2026
Descubra as 13 melhores ferramentas Testes Dinâmicos de Segurança de Aplicações (ou Testes de Segurança em Tempo de Execução) DAST) em 2026. Compare funcionalidades, vantagens, desvantagens e integrações para escolher a DAST mais adequada para DevSecOps seu DevSecOps .
Um checklist de segurança prático para CTOs estarem prontos para Mythos
Uma lista de verificação prática para CTOs de SaaS navegando em um mundo com Mythos e ameaças de IA agentic. Construída em torno da vantagem do defensor: você tem o contexto que os invasores precisam se esforçar para obter. Abrange os controles, práticas e hábitos operacionais que determinam se sua equipe encontra e corrige problemas antes que outra pessoa o faça.
Fique seguro agora
Proteja seu código, Cloud e runtime em um único sistema centralizado.
Encontre e corrija vulnerabilidades rapidamente de forma automática.


