Willkommen in unserem Blog.
.png)
Aikido Security erhält FedRAMP Moderate-Zertifizierung
Aikido hat die FedRAMP Moderate-Zertifizierung erhalten und bringt damit KI-native, automatisierte Schwachstellenbehebung zu US-Bundesbehörden.
.png)
Aikido finanziert die Sicherheit von Node.js
Aikido tritt dem Security Stewardship Program von OpenJS als Gründungspartner bei und finanziert Bug Bounties sowie die Unterstützung für Maintainer zur Absicherung von Node.js.

Wir stellen Aikido Altar vor: das Modell, das souveräne Security Intelligence möglich macht
Altar ist unser erstes Open-Weight-KI-Modell und der erste Schritt zu einer souveränen Security Intelligence. Es läuft vollständig in der eigenen Infrastruktur der Kundschaft und treibt das autonomes Penetrationstesting von Aikido Machine an, ohne dass jemals Code das Unternehmen verlässt.
2026: Der Stand der KI-Penetrationstests
Unser neuester Bericht fasst die Perspektiven von 400 CISOs, CTOs und leitenden Engineering Leaders aus ganz Europa und den USA zusammen. Er untersucht, wie KI Penetrationstests verändert, warum traditionelle Ansätze Schwierigkeiten haben, mit der modernen Softwarebereitstellung Schritt zu halten, und was Sicherheitsexperten von der nächsten Generation von Penetrationstests erwarten.

Schwachstellen & Bedrohungen
Echte CVE-Analysen, Malware-Untersuchungen, Exploits und neu entstehende Risiken.
Unternehmensupdates
Was gibt es Neues bei Aikido – von Produkteinführungen bis zu großen Sicherheitserfolgen.
Aikido x Drydock | Eine Möglichkeit für Maintainer, Malware abzufangen, bevor sie ausgeliefert wird
Aikido kooperiert mit Drydock, damit npm- und PyPI-Maintainer genau sehen können, was in einem Release enthalten ist, bevor es live geht. Fangen Sie Malware ab, bevor sie ausgeliefert wird, nicht danach.
Aikido x OWASP: 200 kostenlose Credits für Einzelmitglieder
OWASP-Einzelmitglieder erhalten 200 kostenlose Aikido Credits, um Code Audit durchzuführen. Hier erfahren Sie, wie Sie Ihre in zwei Schritten anfordern können.
Über 140 beliebte Mastra npm-Pakete von Supply-Chain-Angriff betroffen
141 Mastra npm-Pakete wurden bei einem Supply-Chain-Angriff kompromittiert, der eine bösartige Abhängigkeit einschleuste, um eine Payload zur Installationszeit stillschweigend herunterzuladen und auszuführen.
Full Fathom Five: Der Kontext von Anthropic's öffentlicher Veröffentlichung der Mythos-Klasse
Man brauchte Mythos nie, um IDORs und Business-Logic-Fehler zu finden. Ein Blick darauf, was Anthropic mit Fable 5 ausgeliefert hat und warum Informationssicherheit im Kern ein Menschenproblem bleibt.
npm v12 liefert eine der größten Sicherheitsverbesserungen seit Jahren
npm v12 macht Install-Skripte standardmäßig opt-in und schließt damit den Ausführungspfad zur Installationszeit nach einem Jahr von npm Supply-Chain-Würmern von Nx bis Red Hat.
Aikido x Docker: Weniger Rauschen, mehr Signal in Ihren Containern
Scannen Sie Docker Hardened Images in Aikido mit automatischer VEX-Filterung für nicht-exploitierbare CVEs.
Code wird überall geschrieben, und das Gerät ist die einzige Konstante
Entwickelnde coden überall. KI-Agenten, Slack-Bots und MCP-Server haben das Gerät der Entwickelnden zum größten blinden Fleck in der Sicherheit gemacht.
SBOMs im Jahr 2026: Jeder generiert sie, niemand nutzt sie
Der ENISA-Bericht zur SBOM-Einführung 2026 deckt 334 Organisationen ab und zeigt eine konsistente Lücke zwischen der Generierung von SBOMs und deren tatsächlicher Nutzung auf. Hier ist, was auffiel.
Warum EDR und Proxy Sie nicht vor Supply-Chain-Malware schützen
EDR und Proxys wurden nicht für Supply-Chain-Malware entwickelt. Wenn bösartiger Code über npm install ankommt, sieht das wie normales Verhalten aus. Hier ist, warum das wichtig ist.
Was MDM auf Entwickelnden-Maschinen nicht schützen kann (und was dagegen zu tun ist)
Die meisten Sicherheitsteams haben MDM implementiert. Das Problem ist, dass npm-Installationen, VS Code-Erweiterungen und KI-Coding-Tools vollständig außerhalb der Sichtweise von MDM stattfinden. Hier ist, was tatsächlich ungeschützt ist und wie Sie diese Lücke schließen können.
Aikido Security erhält FedRAMP Moderate-Zertifizierung
Aikido hat die FedRAMP Moderate-Zertifizierung erhalten und bringt damit KI-native, automatisierte Schwachstellenbehebung zu US-Bundesbehörden.
Neuer Go-Wurm supplychain.local aufgetaucht
"supplychain.local": Schadcode in MemTensors npm-Plugin (0.1.21, 0.1.23) und PyPIs MemoryOS (2.0.34) gefunden.
5 Socket-Sicherheitsalternativen und warum sie besser sind
Socket hat sich durch Malware-Erkennung einen Namen gemacht. Doch die Erkennungsgeschwindigkeit allein ist nicht mehr alles. Hier erfahren Sie, wie Aikido und vier weitere Alternativen in Bezug auf Lieferkettensicherheit, Erreichbarkeitsanalyse, Lizenzierung und mehr abschneiden.
KI-Penetrationstests Einkaufsführer: So bewerten Sie Anbieter von KI-Penetrationstests
Erfahren Sie, wie Sie Anbieter von KI-Penetrationstests mit praktischen Kaufkriterien, Forschungsergebnissen aus über 1.000 KI-Penetrationstests und einer herunterladbaren Bewertungscheckliste bewerten.
Eine praktische CTO-Sicherheits-Checkliste, um Mythos-ready zu sein
Eine praktische Checkliste für SaaS-CTOs, die sich in einer Welt mit Mythos und agentischen KI-Bedrohungen zurechtfinden müssen. Basierend auf dem Vorteil des Verteidigers: Sie haben Kontext, den Angreifer sich erst erarbeiten müssen. Sie deckt die Kontrollen, Praktiken und operativen Gewohnheiten ab, die bestimmen, ob Ihr Team Probleme findet und behebt, bevor es jemand anderes tut.
Werden Sie noch heute sicher,
schnell und kostenlos.
Sichern Sie Code, Cloud und Laufzeit in einem zentralen System.
Verbinden Sie ein Repository, um herauszufinden, was die Reasoning Agents in Ihrer Codebasis finden.