Willkommen in unserem Blog.
.png)
Aikido finanziert die Sicherheit von Node.js
Aikido tritt dem „Security Stewardship Program“ von OpenJS als einer der ersten Partner bei und finanziert Bug-Bounties sowie die Unterstützung von Betreuern, um die Sicherheit von Node.js zu gewährleisten.

Wir stellen vor: „ Aikido “ Altar – das Modell, das souveräne Sicherheitsinformationen ermöglicht
„Altar“ ist unser erstes KI-Modell mit offener Gewichtung und der erste Schritt in Richtung souveräner Sicherheitsinformationen. Es läuft vollständig innerhalb der kundeneigenen Infrastruktur und unterstützt die „ Aikido Machine“ unter autonomes Penetrationstesting , ohne dass jemals Code das Gebäude verlässt.
2026: Der Stand der KI-Penetrationstests
Unser neuester Bericht fasst die Perspektiven von 400 CISOs, CTOs und leitenden Engineering Leaders aus ganz Europa und den USA zusammen. Er untersucht, wie KI Penetrationstests verändert, warum traditionelle Ansätze Schwierigkeiten haben, mit der modernen Softwarebereitstellung Schritt zu halten, und was Sicherheitsexperten von der nächsten Generation von Penetrationstests erwarten.

Schwachstellen & Bedrohungen
Praktische Einblicke in CVE-Fälle, Malware-Analysen, Exploits und neue Risiken.
Unternehmensnachrichten
Was gibt es Neues bei Aikido – von Produkteinführungen bis zu großen Sicherheitserfolgen.
Aikido und Deel: Einmal einrichten, bei jeder Anmietung sicher
Code, Cloud und Geräte – all das ist automatisch abgedeckt, sobald jemand über Deel eingestellt wird.
Neuer „supplychain.local Go“-Wurm taucht auf
„supplychain.local“: Schadcode im npm-Plugin von MemTensor (0.1.21, 0.1.23) und in MemoryOS von PyPI (2.0.34) entdeckt.
Sende eine E-Mail an GitLab, führe einen Push in den Hauptzweig durch
GitLab stellt Ihnen eine private E-Mail-Adresse zur Erstellung von Issues zur Verfügung. Sollte diese bekannt werden, kann jeder, der darüber verfügt, Code hochladen, CI/CD-Jobs ausführen und IP-Beschränkungen in allen Ihren öffentlichen und privaten Projekten umgehen.
Cyber Resilience Act Es ist da! Mythen entlarven und erste Eindrücke
Am 11. September 2026 war erstmals der erste Stichtag für die „ Cyber Resilience Act “. So sieht die neue einheitliche Meldeplattform aus – und vier verbreitete Mythen über die CRA werden widerlegt.
Die Graphalgo-Kampagne weitet sich auf Terraform-Anbieter und Go-Module aus
Die Malware „Graphalgo“ hat sich nun auch auf Go ausgebreitet und taucht in zwei Terraform-Providern sowie zwei Go-Modulen auf.
Jason Haddix: Hör auf, Angst zu haben KI-Penetrationstests
Jason Haddix darüber, warum manuelle Penetrationstests nicht mehr mithalten können, was als Erstes wegfällt und warum die menschliche Herangehensweise der Schlüssel zum Erfolg von „ KI-Penetrationstests “ ist
Ein kompromittiertes Flutter-Paket auf pub.dev enthält die Malware „XCSSET“
Wir haben XCSSET-Malware in einem kompromittierten Flutter-Paket auf pub.dev entdeckt. Hier finden Sie eine vollständige Übersicht über die Infektionskette, die Verbreitungsmodule und die Stealer-Logik, die wir darin gefunden haben.
Keine Verstöße gegen SLAs mehr: So beheben Sie Sicherheitslücken, noch bevor der Patch überhaupt veröffentlicht wird
Erfahren Sie, wie Sie mit den Bibliotheken „ Aikido “ die Sicherheits-SLAs für Schwachstellen in Abhängigkeiten einhalten können, indem Sie sichere, zurückportierte Patches bereitstellen.
MECCHA CHAMELEON kann sich nicht vor dem RCE verstecken
Wir haben eine zweite verzögerte RCE-Schwachstelle in MECCHA CHAMELEON entdeckt: Eine bösartige benutzerdefinierte Karte konnte Dateien an beliebiger Stelle auf Ihrem System schreiben und nach einem Neustart Code ausführen. Diese Schwachstelle wurde nun in Version 4.0.0 behoben.
Die dunkle Seite der Erkennung in der Lieferkette
String-basierte Regeln erkennen nur Malware, die bereits bekannt ist. Mit verhaltensbasierter Erkennung lassen sich die „ Lieferkettenangriffe “ aufspüren.
Aikido Security erhält die Zertifizierung nach ISO 42001:2023 für KI-Governance
Aikido Der Bereich Sicherheit hat die Zertifizierung nach ISO 42001 erhalten, dem globalen Standard für KI-Governance, der die Bereiche „ KI-Penetrationstests “, „Code Security Audit“ und „Deep PR Review“ abdeckt.
Aikido führt agentenbasiertes Penetrationstesting für Android-Apps ein
Aikido führt nun autonome Penetrationstests für Android-Apps durch, wie sie ein Angreifer durchführen würde, wobei die App und ihr Backend in einer einzigen Prüfung abgedeckt werden und AutoFix sowie Nachprüfungen integriert sind.
Wir stellen vor: „ Aikido “ Altar – das Modell, das souveräne Sicherheitsinformationen ermöglicht
Aikido Altar ist ein komprimiertes, offenes KI-Modell, das für staatliche Sicherheitsinformationen entwickelt wurde und die Air-Gapped-Penetrationstests von „ Aikido Machine“ vor Ort unterstützt.
Neuer „supplychain.local Go“-Wurm taucht auf
„supplychain.local“: Schadcode im npm-Plugin von MemTensor (0.1.21, 0.1.23) und in MemoryOS von PyPI (2.0.34) entdeckt.
Ein kompromittiertes Flutter-Paket auf pub.dev enthält die Malware „XCSSET“
Wir haben XCSSET-Malware in einem kompromittierten Flutter-Paket auf pub.dev entdeckt. Hier finden Sie eine vollständige Übersicht über die Infektionskette, die Verbreitungsmodule und die Stealer-Logik, die wir darin gefunden haben.
5 Socket-Sicherheitsalternativen und warum sie besser sind
Socket hat sich durch Malware-Erkennung einen Namen gemacht. Doch die Erkennungsgeschwindigkeit allein ist nicht mehr alles. Hier erfahren Sie, wie Aikido und vier weitere Alternativen in Bezug auf Lieferkettensicherheit, Erreichbarkeitsanalyse, Lizenzierung und mehr abschneiden.
KI-Penetrationstests Einkaufsführer: So bewerten Sie Anbieter von KI-Penetrationstests
Erfahren Sie, wie Sie Anbieter von KI-Penetrationstests mit praktischen Kaufkriterien, Forschungsergebnissen aus über 1.000 KI-Penetrationstests und einer herunterladbaren Bewertungscheckliste bewerten.
Eine praktische CTO-Sicherheits-Checkliste, um Mythos-ready zu sein
Eine praktische Checkliste für SaaS-CTOs, die sich in einer Welt mit Mythos und agentischen KI-Bedrohungen zurechtfinden müssen. Basierend auf dem Vorteil des Verteidigers: Sie haben Kontext, den Angreifer sich erst erarbeiten müssen. Sie deckt die Kontrollen, Praktiken und operativen Gewohnheiten ab, die bestimmen, ob Ihr Team Probleme findet und behebt, bevor es jemand anderes tut.
Sichern Sie sich noch heute „
“ – schnell und kostenlos.
Sichern Sie Ihren Code, Ihre Cloud und Ihre Laufzeitumgebung in einem zentralen System.
Verbinden Sie ein Repo, um zu erfahren, was die Reasoning-Agenten in Ihrer Codebasis finden.
