Willkommen in unserem Blog.
.png)
Aikido Security erhält FedRAMP Moderate-Zertifizierung
Aikido hat die FedRAMP Moderate-Zertifizierung erhalten und bringt damit KI-native, automatisierte Schwachstellenbehebung zu US-Bundesbehörden.
.png)
Aikido finanziert die Sicherheit von Node.js
Aikido tritt dem Security Stewardship Program von OpenJS als Gründungspartner bei und finanziert Bug Bounties sowie die Unterstützung für Maintainer zur Absicherung von Node.js.

Wir stellen Aikido Altar vor: das Modell, das souveräne Security Intelligence möglich macht
Altar ist unser erstes Open-Weight-KI-Modell und der erste Schritt zu einer souveränen Security Intelligence. Es läuft vollständig in der eigenen Infrastruktur der Kundschaft und treibt das autonomes Penetrationstesting von Aikido Machine an, ohne dass jemals Code das Unternehmen verlässt.
2026: Der Stand der KI-Penetrationstests
Unser neuester Bericht fasst die Perspektiven von 400 CISOs, CTOs und leitenden Engineering Leaders aus ganz Europa und den USA zusammen. Er untersucht, wie KI Penetrationstests verändert, warum traditionelle Ansätze Schwierigkeiten haben, mit der modernen Softwarebereitstellung Schritt zu halten, und was Sicherheitsexperten von der nächsten Generation von Penetrationstests erwarten.

Schwachstellen & Bedrohungen
Echte CVE-Analysen, Malware-Untersuchungen, Exploits und neu entstehende Risiken.
Unternehmensupdates
Was gibt es Neues bei Aikido – von Produkteinführungen bis zu großen Sicherheitserfolgen.
Wie Aikido Ihnen bei der Erfüllung von SOC 2 Type 1 und Type 2 hilft
Erfahren Sie, wie Aikido SOC 2 Type 1 und Type 2 Audits abbildet – mit SLA-Tracking, CI/CD-Gates und Cloud-Prüfungen, die exportierbare Audit-Nachweise liefern.
Aikido und Deel: Einmal eingerichtet, jede Neueinstellung geschützt
Code, Cloud und Endgeräte – automatisch abgedeckt, sobald jemand über Deel eingestellt wird.
Neuer Go-Wurm supplychain.local aufgetaucht
"supplychain.local": Schadcode in MemTensors npm-Plugin (0.1.21, 0.1.23) und PyPIs MemoryOS (2.0.34) gefunden.
Senden Sie eine E-Mail an GitLab, pushen Sie in den Main-Branch
GitLab stellt Ihnen eine private E-Mail-Adresse zum Erstellen von Issues zur Verfügung. Wenn diese geleakt wird, kann jeder, der sie besitzt, Code pushen, CI/CD-Jobs ausführen und IP-Beschränkungen für all Ihre öffentlichen und privaten Projekte umgehen.
Der Cyber Resilience Act ist da! Mythen und erste Eindrücke
Die erste Frist des Cyber Resilience Act ist am 11. September 2026 abgelaufen. Erfahren Sie, wie die neue Single Reporting Platform aussieht und welche vier gängigen Mythen zum CRA widerlegt wurden.
Graphalgo-Kampagne greift auf Terraform-Provider und Go-Module über
Die Graphalgo-Malware hat sich nun auf Go ausgeweitet und taucht in zwei Terraform-Providern und zwei Go-Modulen auf.
Jason Haddix: Keine Angst mehr vor KI-Penetrationstests
Jason Haddix darüber, warum manuelle Penetrationstests nicht mithalten können, was zuerst verschwindet und warum menschliche Methodik KI-Penetrationstests erfolgreich macht
Kompromittiertes Flutter-Paket auf pub.dev enthält XCSSET-Malware
Wir haben XCSSET-Malware in einem kompromittierten Flutter-Paket auf pub.dev entdeckt. Hier ist eine vollständige Aufschlüsselung der Infektionskette, der Verbreitungsmodule und der von uns vorgefundenen Stealer-Logik.
Keine verfehlten SLAs mehr: Wie Sie Schwachstellen patchen, noch bevor der Fix ausgeliefert wird
Erfahren Sie, wie Sie mit Aikido Libraries Sicherheits-SLAs für Abhängigkeits-Vulnerabilitäten einhalten, indem Sie sichere, backportierte Patches bereitstellen.
MECCHA CHAMELEON kann sich vor der RCE nicht verstecken
Wir haben eine zweite, verzögerte RCE in MECCHA CHAMELEON entdeckt: Eine bösartige benutzerdefinierte Map konnte nach einem Neustart Dateien an beliebigen Orten auf Ihrem System schreiben und Code ausführen. Mittlerweile in Version 4.0.0 behoben.
Aikido Security erhält FedRAMP Moderate-Zertifizierung
Aikido hat die FedRAMP Moderate-Zertifizierung erhalten und bringt damit KI-native, automatisierte Schwachstellenbehebung zu US-Bundesbehörden.
Neuer Go-Wurm supplychain.local aufgetaucht
"supplychain.local": Schadcode in MemTensors npm-Plugin (0.1.21, 0.1.23) und PyPIs MemoryOS (2.0.34) gefunden.
5 Socket-Sicherheitsalternativen und warum sie besser sind
Socket hat sich durch Malware-Erkennung einen Namen gemacht. Doch die Erkennungsgeschwindigkeit allein ist nicht mehr alles. Hier erfahren Sie, wie Aikido und vier weitere Alternativen in Bezug auf Lieferkettensicherheit, Erreichbarkeitsanalyse, Lizenzierung und mehr abschneiden.
KI-Penetrationstests Einkaufsführer: So bewerten Sie Anbieter von KI-Penetrationstests
Erfahren Sie, wie Sie Anbieter von KI-Penetrationstests mit praktischen Kaufkriterien, Forschungsergebnissen aus über 1.000 KI-Penetrationstests und einer herunterladbaren Bewertungscheckliste bewerten.
Eine praktische CTO-Sicherheits-Checkliste, um Mythos-ready zu sein
Eine praktische Checkliste für SaaS-CTOs, die sich in einer Welt mit Mythos und agentischen KI-Bedrohungen zurechtfinden müssen. Basierend auf dem Vorteil des Verteidigers: Sie haben Kontext, den Angreifer sich erst erarbeiten müssen. Sie deckt die Kontrollen, Praktiken und operativen Gewohnheiten ab, die bestimmen, ob Ihr Team Probleme findet und behebt, bevor es jemand anderes tut.
Werden Sie noch heute sicher,
schnell und kostenlos.
Sichern Sie Code, Cloud und Laufzeit in einem zentralen System.
Verbinden Sie ein Repository, um herauszufinden, was die Reasoning Agents in Ihrer Codebasis finden.