
.avif)
Willkommen in unserem Blog.

Anthropic's Fiebertraum: Claudes Paket, das echte Schlüssel gestohlen hat
Anthropic hat offengelegt, dass einer ihrer eigenen Agenten Live-Malware auf PyPI veröffentlicht und dabei ein echtes Drittunternehmen kompromittiert hat. Ich habe gesucht und könnte das Paket gefunden haben, das er hinterlassen hat.

Die Upgrade-Falle: wenn ein Upgrade die falsche Antwort auf eine CVE ist
„Upgrade zur Behebung“ setzt voraus, dass eine gefixte Version existiert, dass sie ausgeliefert wurde und dass sie Ihre Anwendung nicht beeinträchtigt. Oft trifft nichts davon zu. Dies ist die „Upgrade-Falle“, bei der sowohl ein Upgrade als auch kein Upgrade Sicherheitsrisiken und das Brechen der Produktion mit sich bringt. Wir zeigen, wie ein Ausweg aussieht.
2026: Der Stand der KI-Penetrationstests
Unser neuester Bericht fasst die Perspektiven von 400 CISOs, CTOs und leitenden Engineering Leaders aus ganz Europa und den USA zusammen. Er untersucht, wie KI Penetrationstests verändert, warum traditionelle Ansätze Schwierigkeiten haben, mit der modernen Softwarebereitstellung Schritt zu halten, und was Sicherheitsexperten von der nächsten Generation von Penetrationstests erwarten.

Schwachstellen & Bedrohungen
Durchbrechen Sie das Rauschen mit realen CVE-Analysen, Malware-Analysen, Exploits und aufkommenden Risiken.
Kundenerlebnisse
Erfahren Sie, wie Teams wie Ihres Aikido nutzen, um die Sicherheit zu vereinfachen und mit Vertrauen zu deployen.
Produkt- & Unternehmens-Updates
Was gibt es Neues bei Aikido – von Produkteinführungen bis zu großen Sicherheitserfolgen.
Einführung von Opengrep | Warum wir Semgrep geforkt haben
Lernen Sie Opengrep kennen, die Open-Source-Security-Engine für Entwickelnde – ein Fork von Semgrep. Ins Leben gerufen von 10 konkurrierenden Security-Unternehmen, die sich für die Zukunft der Open-Source-Security zusammenschließen.
Ihr Kunde benötigt NIS2-Schwachstellen-Patching. Was nun?
Die neue EU-Cybersicherheitsrichtlinie NIS2 stellt strenge Anforderungen an das Schwachstellenmanagement für Softwareanbieter. Unternehmen müssen aggressive Patching-Fristen einhalten, sonst riskieren sie den Verlust von Verträgen und Strafen. Aikido automatisiert das Compliance-Reporting und die Schwachstellenverfolgung, um Unternehmen eine nahtlose Anpassung zu ermöglichen.
Wie Aikido Intel Malware und Schwachstellen zuerst erkennt
Aikido Intel ist ein Echtzeit-Feed, der Malware und nicht offengelegte Schwachstellen in Open-Source-Ökosystemen erkennt, oft innerhalb von 8 Minuten nach deren Veröffentlichung.
Aikido erwirbt Root, um die Lieferkette zu sichern
Aikido hat Root übernommen, um die Software-Lieferkette zu sichern, indem Open-Source-Schwachstellen in der von Ihnen bereits verwendeten Version behoben werden, ohne dass ein Upgrade erforderlich ist. Kritische Fixes gehen kostenlos an die Community zurück.
Anthropic's Fiebertraum: Claudes Paket, das echte Schlüssel gestohlen hat
Anthropic hat offengelegt, dass ein Agent echte Malware auf PyPI hochgeladen hat. Wir glauben, das Paket gefunden zu haben, und jeder Fehler darin weist auf die KI zurück.
5 Socket-Sicherheitsalternativen und warum sie besser sind
Socket hat sich durch Malware-Erkennung einen Namen gemacht. Doch die Erkennungsgeschwindigkeit allein ist nicht mehr alles. Hier erfahren Sie, wie Aikido und vier weitere Alternativen in Bezug auf Lieferkettensicherheit, Erreichbarkeitsanalyse, Lizenzierung und mehr abschneiden.
KI-Penetrationstests Einkaufsführer: So bewerten Sie Anbieter von KI-Penetrationstests
Erfahren Sie, wie Sie Anbieter von KI-Penetrationstests mit praktischen Kaufkriterien, Forschungsergebnissen aus über 1.000 KI-Penetrationstests und einer herunterladbaren Bewertungscheckliste bewerten.
Eine praktische CTO-Sicherheits-Checkliste, um Mythos-ready zu sein
Eine praktische Checkliste für SaaS-CTOs, die sich in einer Welt mit Mythos und agentischen KI-Bedrohungen zurechtfinden müssen. Basierend auf dem Vorteil des Verteidigers: Sie haben Kontext, den Angreifer sich erst erarbeiten müssen. Sie deckt die Kontrollen, Praktiken und operativen Gewohnheiten ab, die bestimmen, ob Ihr Team Probleme findet und behebt, bevor es jemand anderes tut.
Sicherheit jetzt implementieren
Sichern Sie Ihren Code, Ihre Cloud und Ihre Laufzeit in einem zentralen System.
Finden und beheben Sie Schwachstellen schnell und automatisch.


