
.avif)
Willkommen in unserem Blog.

Mehrere JetBrains-IDE-Plugins wurden beim Diebstahl von KI-Schlüsseln erwischt
Eine koordinierte Aktion von mindestens 15 JetBrains-IDE-Plugins, die unter sieben Anbieterkonten veröffentlicht wurden, entwendet den API-Schlüssel des KI-Anbieters, den Sie in dessen Einstellungen einfügen.

Wir stellen Ihnen „Code Audit“ vor: Entdecken Sie komplexe Schwachstellen, die in Ihrem Quellcode verborgen sind
Agentische Modelle können nun Logikfehler in Ihrem Quellcode schneller aufspüren und miteinander verknüpfen als jeder menschliche Angreifer. Code Audit schließt die Lücke zwischen SAST Penetrationstests, analysiert Ihren statischen Code und deckt mehrstufige Schwachstellen auf, bevor diese in die Produktion gelangen.
2026 Stand der KI in Sicherheit & Entwicklung
Unser neuer Bericht fängt die Stimmen von 450 Sicherheitsverantwortlichen (CISOs oder Äquivalente), Entwickelnden und AppSec-Ingenieuren aus ganz Europa und den USA ein. Gemeinsam enthüllen sie, wie KI-generierter Code bereits Probleme verursacht, wie Tool-Wildwuchs die Sicherheit verschlechtert und wie die Entwickelnden-Erfahrung direkt mit den Vorfallraten zusammenhängt. Hier kollidieren Geschwindigkeit und Sicherheit im Jahr 2025.

Schwachstellen & Bedrohungen
Durchbrechen Sie das Rauschen mit realen CVE-Analysen, Malware-Analysen, Exploits und aufkommenden Risiken.
Kundenerlebnisse
Erfahren Sie, wie Teams wie Ihres Aikido nutzen, um die Sicherheit zu vereinfachen und mit Vertrauen zu deployen.
Produkt- & Unternehmens-Updates
Was gibt es Neues bei Aikido – von Produkteinführungen bis zu großen Sicherheitserfolgen.
Drata-Integration – Technisches Schwachstellenmanagement automatisieren
Wie Sie compliant werden, ohne Ihr Dev-Team stark zu belasten: Die Integration von Aikido und Drata automatisiert das technische Schwachstellenmanagement. Sie bereiten sich besser auf SOC 2 und ISO 27001:2022 vor, reduzieren gleichzeitig Fehlalarme und sparen Zeit und Geld.
DIY-Anleitung: „Build vs. Buy“ für Ihr OSS-Code-Scanning- und App-Security-Toolkit
Ja, Sie können die Sicherheit Ihrer App verbessern, indem Sie Open-Source-Code- und Container-Scanning-Tools zusammenfügen – wenn Sie die Infrastruktur verwalten können.
SOC 2-Zertifizierung: 5 Dinge, die wir gelernt haben
Was wir während unseres Audits über SOC 2 gelernt haben. ISO 27001 vs. SOC 2, warum Type 2 sinnvoll ist und wie die SOC 2-Zertifizierung für US-Kunden unerlässlich ist.
Die 10 größten Sicherheitsprobleme von Apps und wie man sich schützt
Als Entwickelnde haben Sie keine Zeit für perfekte App-Sicherheit. Hier ist die Kurzfassung zu den größten Problemen, ob Sie gefährdet sind und wie Sie diese beheben können.
Wir haben gerade unsere Series-A-Finanzierungsrunde über 17 Millionen US-Dollar abgeschlossen
Wir haben 17 Millionen US-Dollar eingeworben, um „No-BS“-Sicherheit für Entwickelnde zu bieten. Wir freuen uns, Henri Tilloy von Singular.vc an Bord begrüßen zu dürfen, der erneut von Notion Capital und Connect Ventures begleitet wird. Diese Runde kommt nur 6 Monate, nachdem wir 5,3 Millionen US-Dollar an Seed-Finanzierung erhalten haben. Das ist schnell.
Webhook-Sicherheits-Checkliste: Wie man sichere Webhooks erstellt
Bauen Sie Webhooks in Ihr SaaS ein? Nutzen Sie diese Webhook-Security-Checklist, um sicherzustellen, dass Sie die notwendigen Schritte zum Schutz Ihrer App und Benutzerdaten unternehmen.
Das Heilmittel gegen das Security Alert Fatigue Syndrom
Aikido zielt darauf ab, das Security Alert Fatigue Syndrome zu heilen, indem es Rauschen und Fehlalarme reduziert, die die Zeit von Entwickelnden verschwenden. Erfahren Sie, wie Aikido irrelevante Security-Alerts für Sie intelligent ignoriert und Schweregrade anpasst. Dies hilft Aikido-Benutzern, Fixes für echte Bedrohungen leichter zu priorisieren. Dieser Win-Win-Ansatz verbessert die Produktivität von Entwickelnden und löst Security-Probleme schneller.
NIS2: Wer ist betroffen?
Fällt Ihr B2B-Unternehmen in den Geltungsbereich der NIS2-Richtlinie? Finden Sie heraus, ob Sie NIS2 basierend auf Branchen- und Größenkriterien einhalten müssen. Was sind essenzielle und wichtige Sektoren und Unternehmensgrößen-Schwellenwerte? Die App von Aikido verfügt über eine NIS2-Berichtsfunktion.
ISO 27001-Zertifizierung: 8 Dinge, die wir gelernt haben
Wir wünschten, wir hätten diese Tipps gekannt, bevor wir den ISO 27001:2022 Compliance-Prozess begonnen haben. Dies ist unser Rat an jedes SaaS-Unternehmen, das ISO 27001 anstrebt.
Cronos Group wählt Aikido Security zur Stärkung der Sicherheitslage für ihre Unternehmen und Kunden
Die Cronos Group wählt Aikido Security, um ihre Security Posture zu stärken. Das Partner Portal von Aikido bietet der Cronos Group einen zentralen Überblick über die Unternehmen ihrer Gruppe. Zusätzlich wird die Cronos Group als Reseller Aikido ihren Kunden anbieten.
Wie Loctax Aikido Security nutzt, um irrelevante Sicherheitswarnungen und False Positives zu beseitigen
Durch die Nutzung der Lösungen von Aikido Security optimierte Loctax seine Security Posture, einschließlich der Beseitigung von Fehlalarmen. Dies hat jeden Monat wertvolle Zeit gespart und bemerkenswerte Kosteneffizienzen erzielt.
Ein Jahr Opengrep: Was wir aufgebaut haben und was als Nächstes kommt
Ein Jahr nach dem Forken von Semgrep ist Opengrep schneller, unterstützt eine tiefere Taint-Analyse und liefert konsistente, reproduzierbare Ergebnisse.
Aikido integriert sich mit AWS Kiro: Das Erkennen in der Überprüfung skaliert nicht mehr
KI-Agenten schreiben Ihren Code. Aikido integriert sich direkt in den agentischen Workflow von AWS Kiro, um die Sicherheit automatisch von der ersten Zeile an in den Prozess einzubeziehen. Aikido ist der erste globale Sicherheitspartner von AWS für Kiro.
Mehrere JetBrains-IDE-Plugins wurden beim Diebstahl von KI-Schlüsseln erwischt
Eine koordinierte Aktion von mindestens 15 JetBrains-IDE-Plugins, die unter sieben Anbieterkonten veröffentlicht wurden, entwendet den API-Schlüssel des KI-Anbieters, den Sie in dessen Einstellungen einfügen.
10 Jahre alte kritische Schwachstelle in phpBB, die zig Millionen Nutzer in Tausenden von Foren betrifft
Aikido Security entdeckte eine kritische, nicht authentifizierte Authentifizierungs-Bypass-Schwachstelle in phpBB, die zig Millionen Nutzer betrifft. Eine einzige HTTP-Anfrage genügt, um jedes Konto zu übernehmen – eine Schwachstelle, die seit 2014 in der Codebasis existiert.
Die 13 besten Tools für Dynamische Anwendungssicherheitstests DAST) im Jahr 2026
Entdecken Sie die 13 besten Tools für Dynamische Anwendungssicherheitstests DAST) im Jahr 2026. Vergleichen Sie Funktionen, Vor- und Nachteile sowie Integrationsmöglichkeiten, um die richtige DAST für Ihre DevSecOps auszuwählen.
Eine praktische CTO-Sicherheits-Checkliste, um Mythos-ready zu sein
Eine praktische Checkliste für SaaS-CTOs, die sich in einer Welt mit Mythos und agentischen KI-Bedrohungen zurechtfinden müssen. Basierend auf dem Vorteil des Verteidigers: Sie haben Kontext, den Angreifer sich erst erarbeiten müssen. Sie deckt die Kontrollen, Praktiken und operativen Gewohnheiten ab, die bestimmen, ob Ihr Team Probleme findet und behebt, bevor es jemand anderes tut.
Sicherheitstests validieren Software, die nicht mehr existiert
Moderne Teams liefern schneller aus, als Pentesting mithalten kann. Entdecken Sie die wachsende Geschwindigkeitslücke bei Sicherheitstests – und warum traditionelle Ansätze ins Hintertreffen geraten.
Was kontinuierliches Penetrationstesten tatsächlich erfordert
Kontinuierliches Penetrationstesten verspricht Echtzeit-Sicherheitsvalidierung, aber die meisten Implementierungen bleiben hinter den Erwartungen zurück. Hier ist, was kontinuierliches Penetrationstesten tatsächlich erfordert – von änderungsbewusstem Testen über Exploit-Validierung bis hin zu Remediation-Loops.
Sicherheit jetzt implementieren
Sichern Sie Ihren Code, Ihre Cloud und Ihre Laufzeit in einem zentralen System.
Finden und beheben Sie Schwachstellen schnell und automatisch.


