Willkommen in unserem Blog.
.png)
Aikido Security erhält FedRAMP Moderate-Zertifizierung
Aikido hat die FedRAMP Moderate-Zertifizierung erhalten und bringt damit KI-native, automatisierte Schwachstellenbehebung zu US-Bundesbehörden.
.png)
Aikido finanziert die Sicherheit von Node.js
Aikido tritt dem Security Stewardship Program von OpenJS als Gründungspartner bei und finanziert Bug Bounties sowie die Unterstützung für Maintainer zur Absicherung von Node.js.

Wir stellen Aikido Altar vor: das Modell, das souveräne Security Intelligence möglich macht
Altar ist unser erstes Open-Weight-KI-Modell und der erste Schritt zu einer souveränen Security Intelligence. Es läuft vollständig in der eigenen Infrastruktur der Kundschaft und treibt das autonomes Penetrationstesting von Aikido Machine an, ohne dass jemals Code das Unternehmen verlässt.
2026: Der Stand der KI-Penetrationstests
Unser neuester Bericht fasst die Perspektiven von 400 CISOs, CTOs und leitenden Engineering Leaders aus ganz Europa und den USA zusammen. Er untersucht, wie KI Penetrationstests verändert, warum traditionelle Ansätze Schwierigkeiten haben, mit der modernen Softwarebereitstellung Schritt zu halten, und was Sicherheitsexperten von der nächsten Generation von Penetrationstests erwarten.

Schwachstellen & Bedrohungen
Echte CVE-Analysen, Malware-Untersuchungen, Exploits und neu entstehende Risiken.
Unternehmensupdates
Was gibt es Neues bei Aikido – von Produkteinführungen bis zu großen Sicherheitserfolgen.
Aikido Security erhält die Zertifizierung nach ISO 42001:2023 für KI-Governance
Aikido Security hat die ISO 42001-Zertifizierung erhalten, den globalen Standard für KI-Governance, der KI-Penetrationstests, Code Security Audit und Deep PR Review abdeckt.
Aikido führt agentenbasierte Pentests für Android-Apps ein
Aikido führt jetzt autonome Pentests für Android-Apps so durch, wie es ein Angreifer tun würde. Dabei werden die App und ihr Backend in einer einzigen Prüfung abgedeckt, wobei AutoFix und Retests integriert sind.
Shai-Hulud war das Beste, was der Sicherheit in der Lieferkette passieren konnte
npm Trusted Publishing wurde zwei Jahre lang kaum genutzt. Dann trieben Shai-Hulud und 14 weitere Lieferkettenangriffe die Einführung um das 3,4-Fache voran. Charlie wirft einen Blick auf die Daten dazu.
Die beliebten Rust-Crates „arrayref“, „append-only-vec“ und „internment“ wurden bei einem Supply-Chain-Angriff kompromittiert
Ein Supply-Chain-Angriff kompromittierte zwei beliebte Rust-Crates, arrayref und append-only-vec, indem eine Abhängigkeit von dem schädlichen Paket proc-macro1 injiziert wurde, das zur Build-Zeit eine Remote-Nutzlast herunterlädt und ausführt.
Was versteht man unter AI-Harness-Engineering?
Harness Engineering bezeichnet den Code rund um ein KI-Modell, der es in einen Agenten verwandelt. Was ein Harness leistet, warum es die Wahl des Modells schlägt und wie man eines baut.
Wer steckte hinter dem Angriff? Möglicherweise niemand
Drei Offenlegungen im Sommer dokumentierten KI-Agenten, die reale Organisationen ohne menschliche Absicht in der Kette angriffen. Die Vorfallreaktion (Incident Response) hat dafür noch keine Schublade.
Vier Incident-Response-Entscheidungen aus der Hugging Face Sicherheitsverletzung
Recon, gestohlene Zugangsdaten, verstecktes C2 und Neuaufbau oder Patch. Vier Entscheidungen aus der Hugging Face Sicherheitsverletzung, die zeigen, ob man einen laufenden Angriff erkennen kann.
Bessere generische Secrets detection beginnt mit dem Finden von Nicht-Secrets
Manche API-Schlüssel sind öffentlich gedacht. Betterleaks entfernt sie nun aus generischen Secret-Funden, wodurch Tausende von Fehlalarmen pro Scan reduziert werden.
Acht Schwachstellen mit hohem Schweregrad in NodeBB in sechs Stunden gefunden
Acht NodeBB-Schwachstellen mit hohem Schweregrad, gefunden von unserem AI Pentest in sechs Stunden. Vollständige technische Analyse der XSS-Ketten, Auth-Bypässe und Post-Hijacking.
Aikido Security erhält FedRAMP Moderate-Zertifizierung
Aikido hat die FedRAMP Moderate-Zertifizierung erhalten und bringt damit KI-native, automatisierte Schwachstellenbehebung zu US-Bundesbehörden.
Neuer Go-Wurm supplychain.local aufgetaucht
"supplychain.local": Schadcode in MemTensors npm-Plugin (0.1.21, 0.1.23) und PyPIs MemoryOS (2.0.34) gefunden.
5 Socket-Sicherheitsalternativen und warum sie besser sind
Socket hat sich durch Malware-Erkennung einen Namen gemacht. Doch die Erkennungsgeschwindigkeit allein ist nicht mehr alles. Hier erfahren Sie, wie Aikido und vier weitere Alternativen in Bezug auf Lieferkettensicherheit, Erreichbarkeitsanalyse, Lizenzierung und mehr abschneiden.
KI-Penetrationstests Einkaufsführer: So bewerten Sie Anbieter von KI-Penetrationstests
Erfahren Sie, wie Sie Anbieter von KI-Penetrationstests mit praktischen Kaufkriterien, Forschungsergebnissen aus über 1.000 KI-Penetrationstests und einer herunterladbaren Bewertungscheckliste bewerten.
Eine praktische CTO-Sicherheits-Checkliste, um Mythos-ready zu sein
Eine praktische Checkliste für SaaS-CTOs, die sich in einer Welt mit Mythos und agentischen KI-Bedrohungen zurechtfinden müssen. Basierend auf dem Vorteil des Verteidigers: Sie haben Kontext, den Angreifer sich erst erarbeiten müssen. Sie deckt die Kontrollen, Praktiken und operativen Gewohnheiten ab, die bestimmen, ob Ihr Team Probleme findet und behebt, bevor es jemand anderes tut.
Werden Sie noch heute sicher,
schnell und kostenlos.
Sichern Sie Code, Cloud und Laufzeit in einem zentralen System.
Verbinden Sie ein Repository, um herauszufinden, was die Reasoning Agents in Ihrer Codebasis finden.