Willkommen in unserem Blog.
.png)
Aikido finanziert die Sicherheit von Node.js
Aikido tritt dem „Security Stewardship Program“ von OpenJS als einer der ersten Partner bei und finanziert Bug-Bounties sowie die Unterstützung von Betreuern, um die Sicherheit von Node.js zu gewährleisten.

Wir stellen vor: „ Aikido “ Altar – das Modell, das souveräne Sicherheitsinformationen ermöglicht
„Altar“ ist unser erstes KI-Modell mit offener Gewichtung und der erste Schritt in Richtung souveräner Sicherheitsinformationen. Es läuft vollständig innerhalb der kundeneigenen Infrastruktur und unterstützt die „ Aikido Machine“ unter autonomes Penetrationstesting , ohne dass jemals Code das Gebäude verlässt.
2026: Der Stand der KI-Penetrationstests
Unser neuester Bericht fasst die Perspektiven von 400 CISOs, CTOs und leitenden Engineering Leaders aus ganz Europa und den USA zusammen. Er untersucht, wie KI Penetrationstests verändert, warum traditionelle Ansätze Schwierigkeiten haben, mit der modernen Softwarebereitstellung Schritt zu halten, und was Sicherheitsexperten von der nächsten Generation von Penetrationstests erwarten.

Schwachstellen & Bedrohungen
Praktische Einblicke in CVE-Fälle, Malware-Analysen, Exploits und neue Risiken.
Unternehmensnachrichten
Was gibt es Neues bei Aikido – von Produkteinführungen bis zu großen Sicherheitserfolgen.
Shai-Hulud war das Beste, was der Sicherheit in der Lieferkette passieren konnte
npm Trusted Publishing lag zwei Jahre lang fast brach. Dann sorgten Shai-Hulud und 14 weitere „ Lieferkettenangriffe “ dafür, dass die Akzeptanz um das 3,4-Fache stieg. Charlie wirft einen Blick auf die Daten, die dahinterstecken.
Die beliebten Rust-Crates „arrayref“, „append-only-vec“ und „internment“ wurden bei einem Supply-Chain-Angriff kompromittiert
Durch einen Angriff auf die Lieferkette wurden zwei beliebte Rust-Crates, „arrayref“ und „append-only-vec“, kompromittiert, indem eine Abhängigkeit vom bösartigen Paket „proc-macro1“ eingeschleust wurde, das während der Kompilierung eine Remote-Payload herunterlädt und ausführt.
Was versteht man unter AI-Harness-Engineering?
Harness-Engineering bezeichnet den Code rund um ein KI-Modell, der dieses in einen Agenten verwandelt. Was ein Harness leistet, warum er die einfache Auswahl eines Modells übertrifft und wie man einen solchen entwickelt.
Wer steckte hinter dem Anschlag? Möglicherweise niemand.
Drei im Sommer bekannt gewordene Vorfälle belegen, dass KI-Agenten echte Organisationen angegriffen haben, ohne dass dabei menschliches Zutun im Spiel war. Für solche Fälle gibt es im Bereich der Incident-Response noch kein festes Schema.
Vier Incident-Response-Entscheidungen aus der Hugging Face Sicherheitsverletzung
Recon, gestohlene Zugangsdaten, verstecktes C2 und Neuaufbau oder Patch. Vier Entscheidungen aus der Hugging Face Sicherheitsverletzung, die zeigen, ob man einen laufenden Angriff erkennen kann.
Bessere generische Secrets detection beginnt mit dem Finden von Nicht-Secrets
Manche API-Schlüssel sind öffentlich gedacht. Betterleaks entfernt sie nun aus generischen Secret-Funden, wodurch Tausende von Fehlalarmen pro Scan reduziert werden.
Acht Schwachstellen mit hohem Schweregrad in NodeBB in sechs Stunden gefunden
Acht NodeBB-Schwachstellen mit hohem Schweregrad, gefunden von unserem AI Pentest in sechs Stunden. Vollständige technische Analyse der XSS-Ketten, Auth-Bypässe und Post-Hijacking.
SQL Injection ist nicht tot
Der Fix für SQL Injection ist Jahrzehnte alt und funktioniert immer noch. Warum benötigte der WordPress-Core dann gerade erst einen Notfall-Patch dafür? Die Daten und wie man sich dagegen verteidigt.
Wir stellen vor: „ Aikido “ Altar – das Modell, das souveräne Sicherheitsinformationen ermöglicht
Aikido Altar ist ein komprimiertes, offenes KI-Modell, das für staatliche Sicherheitsinformationen entwickelt wurde und die Air-Gapped-Penetrationstests von „ Aikido Machine“ vor Ort unterstützt.
Neuer „supplychain.local Go“-Wurm taucht auf
„supplychain.local“: Schadcode im npm-Plugin von MemTensor (0.1.21, 0.1.23) und in MemoryOS von PyPI (2.0.34) entdeckt.
Ein kompromittiertes Flutter-Paket auf pub.dev enthält die Malware „XCSSET“
Wir haben XCSSET-Malware in einem kompromittierten Flutter-Paket auf pub.dev entdeckt. Hier finden Sie eine vollständige Übersicht über die Infektionskette, die Verbreitungsmodule und die Stealer-Logik, die wir darin gefunden haben.
5 Socket-Sicherheitsalternativen und warum sie besser sind
Socket hat sich durch Malware-Erkennung einen Namen gemacht. Doch die Erkennungsgeschwindigkeit allein ist nicht mehr alles. Hier erfahren Sie, wie Aikido und vier weitere Alternativen in Bezug auf Lieferkettensicherheit, Erreichbarkeitsanalyse, Lizenzierung und mehr abschneiden.
KI-Penetrationstests Einkaufsführer: So bewerten Sie Anbieter von KI-Penetrationstests
Erfahren Sie, wie Sie Anbieter von KI-Penetrationstests mit praktischen Kaufkriterien, Forschungsergebnissen aus über 1.000 KI-Penetrationstests und einer herunterladbaren Bewertungscheckliste bewerten.
Eine praktische CTO-Sicherheits-Checkliste, um Mythos-ready zu sein
Eine praktische Checkliste für SaaS-CTOs, die sich in einer Welt mit Mythos und agentischen KI-Bedrohungen zurechtfinden müssen. Basierend auf dem Vorteil des Verteidigers: Sie haben Kontext, den Angreifer sich erst erarbeiten müssen. Sie deckt die Kontrollen, Praktiken und operativen Gewohnheiten ab, die bestimmen, ob Ihr Team Probleme findet und behebt, bevor es jemand anderes tut.
Sichern Sie sich noch heute „
“ – schnell und kostenlos.
Sichern Sie Ihren Code, Ihre Cloud und Ihre Laufzeitumgebung in einem zentralen System.
Verbinden Sie ein Repo, um zu erfahren, was die Reasoning-Agenten in Ihrer Codebasis finden.
