
.avif)
Willkommen in unserem Blog.

Anthropics „Fever Dream“: Claudes Paket, das echte Schlüssel gestohlen hat
Anthropic gab bekannt, dass einer seiner eigenen Mitarbeiter aktive Malware auf PyPI veröffentlicht und dabei ein echtes Drittunternehmen kompromittiert hat. Ich habe mich auf die Suche gemacht und möglicherweise das Paket gefunden, das dabei zurückgelassen wurde.

Die Upgrade-Falle: Wenn ein Upgrade die falsche Antwort auf eine CVE ist
„Upgrade, um das Problem zu beheben“ setzt voraus, dass es eine behobene Version gibt, dass diese bereits ausgeliefert wurde und dass sie Ihre App nicht lahmlegt. Oft trifft nichts davon zu. Das ist die „Upgrade-Falle“, bei der sowohl ein Upgrade als auch der Verzicht darauf mit Sicherheitsrisiken und Störungen in der Produktionsumgebung verbunden sind. Wir schauen uns an, wie der Ausweg aussehen könnte.
Stand der KI im Bereich Penetrationstests im Jahr 2026
Unser aktueller Bericht gibt die Sichtweisen von 400 CISOs, CTOs und leitenden Führungskräften aus dem Bereich Engineering in ganz Europa und den USA wieder. Er untersucht, wie KI Penetrationstests verändert, warum traditionelle Ansätze Schwierigkeiten haben, mit der modernen Softwarebereitstellung Schritt zu halten, und was Sicherheitsverantwortliche von der nächsten Generation von Penetrationstests erwarten.

Schwachstellen & Bedrohungen
Durchbrechen Sie das Rauschen mit realen CVE-Analysen, Malware-Analysen, Exploits und aufkommenden Risiken.
Kundenerlebnisse
Erfahren Sie, wie Teams wie Ihres Aikido nutzen, um die Sicherheit zu vereinfachen und mit Vertrauen zu deployen.
Produkt- & Unternehmens-Updates
Was gibt es Neues bei Aikido – von Produkteinführungen bis zu großen Sicherheitserfolgen.
Webhook-Sicherheits-Checkliste: Wie man sichere Webhooks erstellt
Bauen Sie Webhooks in Ihr SaaS ein? Nutzen Sie diese Webhook-Security-Checklist, um sicherzustellen, dass Sie die notwendigen Schritte zum Schutz Ihrer App und Benutzerdaten unternehmen.
Das Heilmittel gegen das Security Alert Fatigue Syndrom
Aikido zielt darauf ab, das Security Alert Fatigue Syndrome zu heilen, indem es Rauschen und Fehlalarme reduziert, die die Zeit von Entwickelnden verschwenden. Erfahren Sie, wie Aikido irrelevante Security-Alerts für Sie intelligent ignoriert und Schweregrade anpasst. Dies hilft Aikido-Benutzern, Fixes für echte Bedrohungen leichter zu priorisieren. Dieser Win-Win-Ansatz verbessert die Produktivität von Entwickelnden und löst Security-Probleme schneller.
NIS2: Wer ist betroffen?
Fällt Ihr B2B-Unternehmen in den Geltungsbereich der NIS2-Richtlinie? Finden Sie heraus, ob Sie NIS2 basierend auf Branchen- und Größenkriterien einhalten müssen. Was sind essenzielle und wichtige Sektoren und Unternehmensgrößen-Schwellenwerte? Die App von Aikido verfügt über eine NIS2-Berichtsfunktion.
ISO 27001-Zertifizierung: 8 Dinge, die wir gelernt haben
Wir wünschten, wir hätten diese Tipps gekannt, bevor wir den ISO 27001:2022 Compliance-Prozess begonnen haben. Dies ist unser Rat an jedes SaaS-Unternehmen, das ISO 27001 anstrebt.
Cronos Group wählt Aikido Security zur Stärkung der Sicherheitslage für ihre Unternehmen und Kunden
Die Cronos Group wählt Aikido Security, um ihre Security Posture zu stärken. Das Partner Portal von Aikido bietet der Cronos Group einen zentralen Überblick über die Unternehmen ihrer Gruppe. Zusätzlich wird die Cronos Group als Reseller Aikido ihren Kunden anbieten.
Wie Loctax Aikido Security nutzt, um irrelevante Sicherheitswarnungen und False Positives zu beseitigen
Durch die Nutzung der Lösungen von Aikido Security optimierte Loctax seine Security Posture, einschließlich der Beseitigung von Fehlalarmen. Dies hat jeden Monat wertvolle Zeit gespart und bemerkenswerte Kosteneffizienzen erzielt.
Aikido Security nimmt 5 Mio. € ein, um wachsenden SaaS-Unternehmen eine nahtlose Sicherheitslösung anzubieten
Wie der CTO von StoryChief Aikido Security nutzt, um nachts besser zu schlafen
Verlieren Sie den Schlaf wegen Startup-Security-Bedenken? Entdecken Sie, wie Aikido Security die Security Posture von StoryChief verbesserte und dem CTO Seelenfrieden und besseren Schlaf verschaffte.
Was ist ein CVE?
CVEs sind die gemeinsame Sprache der Sicherheitswelt für bekannte Schwachstellen, doch im Jahr 2026 steht das System unter ernsthaftem Druck. Dieser Leitfaden behandelt, wie CVEs funktionieren, wie sie mit CVSS bewertet werden und warum die Datenbanken, auf die sich Teams verlassen, nicht mehr vollständig sind. Er behandelt auch, was dagegen zu tun ist, einschließlich wie Aikido Intel Schwachstellen aufdeckt, die es nie in eine öffentliche Datenbank schaffen.
Neue Aikido Security Funktionen: August 2023
In den letzten Wochen haben wir viele neue Features veröffentlicht und die Unterstützung für verschiedene Tool-Stacks erweitert. Wir haben unsere Reachability Engine aufgerüstet, um PNPM vollständig zu unterstützen, AWS-Regeln erweitert, AutoFix auf Python ausgerichtet und die Unterstützung für Container-Registries erhöht.
Wie Aikido Malware und Sicherheitslücken als Erstes erkennt
Aikido ist ein Echtzeit-Feed, der Malware und noch nicht bekannt gegebene Sicherheitslücken in Open-Source-Ökosystemen aufspürt – oft bereits innerhalb von 8 Minuten nach deren Veröffentlichung.
Aikido Root, um die Lieferkette zu sichern
Aikido Root übernommen, um die Software-Lieferkette zu sichern. Dabei werden Open-Source-Sicherheitslücken in der von Ihnen bereits verwendeten Version behoben, ohne dass ein Upgrade erforderlich ist. Kritische Korrekturen werden kostenlos an die Community zurückgegeben.
Anthropics „Fever Dream“: Claudes Paket, das echte Schlüssel gestohlen hat
Anthropic hat einen Akteur aufgedeckt, der echte Malware auf PyPI hochgeladen hat. Wir glauben, das Paket gefunden zu haben, und jeder Fehler darin deutet auf die KI hin.
5 Socket-Sicherheitsalternativen und warum sie besser sind
Socket hat sich durch Malware-Erkennung einen Namen gemacht. Doch die Erkennungsgeschwindigkeit allein ist nicht mehr alles. Hier erfahren Sie, wie Aikido und vier weitere Alternativen in Bezug auf Lieferkettensicherheit, Erreichbarkeitsanalyse, Lizenzierung und mehr abschneiden.
Leitfaden KI-Penetrationstests : So bewerten Sie KI-Penetrationstests
Erfahren Sie, wie Sie KI-Penetrationstests anhand praktischer Auswahlkriterien, der Ergebnisse von über 1.000 KI-Penetrationstests und einer zum Herunterladen bereitgestellten Bewertungscheckliste bewerten können.
Eine praktische CTO-Sicherheits-Checkliste, um Mythos-ready zu sein
Eine praktische Checkliste für SaaS-CTOs, die sich in einer Welt mit Mythos und agentischen KI-Bedrohungen zurechtfinden müssen. Basierend auf dem Vorteil des Verteidigers: Sie haben Kontext, den Angreifer sich erst erarbeiten müssen. Sie deckt die Kontrollen, Praktiken und operativen Gewohnheiten ab, die bestimmen, ob Ihr Team Probleme findet und behebt, bevor es jemand anderes tut.
Sicherheit jetzt implementieren
Sichern Sie Ihren Code, Ihre Cloud und Ihre Laufzeit in einem zentralen System.
Finden und beheben Sie Schwachstellen schnell und automatisch.


