pentest IA entièrement sous votre contrôle
Aikido Machine est un serveur GPU qui effectue en continu des tests d'intrusion sur vos applications critiques, entièrement au sein de vos locaux. Destiné aux secteurs soumis à une réglementation.


.avif)

Les pirates exploitent l'IA à des fins malveillantes, tandis que les équipes de sécurité sont contraintes de défendre les infrastructures critiques avec des technologies obsolètes. Aikido Machine met à votre disposition des tests d'intrusion autonomes sur site, 24 h/24 et 7 j/7.

La meilleure défense, c'est l'attaque.
Un véritable pirate ne dispose au départ que d'une page de connexion et de temps. Vos propres agents, eux, partent du code source ; ils s'attaquent donc directement aux failles qu'un intrus mettrait des mois à découvrir, si tant est qu'il y parvienne. Vous vous attaquez vous-même en bénéficiant de tous les avantages dont un véritable adversaire ne disposera jamais, et vous comblez les failles avant qu'une personne dépourvue de ces avantages ne vienne les rechercher.
Éliminer les risques exploitables à grande échelle
Conservez votre code sur site
Votre code source, votre documentation et votre environnement d'exécution ne quittent jamais les locaux. L'inférence s'effectue sur les GPU de l'appareil lui-même ; ainsi, aucune donnée n'est transmise à un fournisseur d'cloud s ni à une API de modèle tierce. Pour les secteurs bancaire, de la défense et de la santé, cela fait toute la différence entre effectuer des tests d'intrusion en « boîte blanche » et ne rien faire du tout.
Environnement totalement isolé du réseau
Le boîtier fonctionne au sein de votre réseau et ne nécessite aucune connexion à Internet. Vos données ne sont jamais transmises à des tiers. Les mises à jour sont fournies via un seul domaine figurant sur la liste blanche, ou via une clé USB cryptée pour les sites qui restent totalement isolés du réseau extérieur.
Exécuter l'IA offensive 24 heures sur 24, 7 jours sur 7
Des agents autonomes testent chaque application à chaque nouvelle version, en continu. L'inférence s'effectuant localement, il n'y a pas de frais par test d'intrusion, ni de raison d'interrompre les opérations entre deux missions.
Valider chaque faille et vérifier chaque correctif
Trouvez tous les moyens d'y entrer
Les agents répertorient les points d'entrée auxquels un attaquant pourrait accéder : terminaux exposés, chemins d'accès administratifs oubliés, code activé par des indicateurs de fonctionnalité et chemins que les outils basés sur les signatures ne détectent pas.
Cartographier votre application
En accédant à votre code source, à vos dépendances et à votre environnement d'exécution, les agents construisent un modèle fonctionnel de l'application : ses rôles, ses flux de données et ses limites de confiance. C'est le genre de contexte qu'un acteur malveillant aurait beaucoup de mal à obtenir.
Exploiter toutes les voies d'attaque
Les agents enchaînent les résultats pour créer des attaques efficaces : exploits en plusieurs étapes, IDOR, contrôle d’accès défaillant, ainsi que les failles logiques que l'analyse statique ignore généralement. Ce processus est mené à grande échelle, en explorant bien plus de pistes qu'une équipe humaine ne pourrait en couvrir dans le cadre d'une mission ponctuelle.
Prouver l'exploit
Chaque découverte est fournie avec les traces permettant de la reproduire ; vous disposez ainsi d'exploits confirmés plutôt que de milliers d'hypothèses. Les correctifs sont fournis sous forme de pull requests prêtes à être «merge », et un simple clic permet de retester le même périmètre pour vérifier que la faille a bien été corrigée.
pentest IA s en continu qui permettent de conserver votre code sur site.
Les secteurs de la finance, de la santé et de l'industrie pharmaceutique effectuent des déploiements en continu, mais les services de conformité exigent des tests d'intrusion réguliers et votre code ne doit pas quitter le réseau. La machine « Aikido » effectue en continu des tests d'intrusion sur chaque déploiement, vérifie la vulnérabilité, génère des correctifs et teste à nouveau la correction.
- Conformité continue
Les référentiels tels que SOC 2 et ISO 27001 exigent la réalisation régulière de tests d'intrusion. L'Aikido Machine teste chaque nouvelle version, ce qui vous permet de rester en conformité entre deux audits.
- Vos données restent stockées localement
Le code source, les dossiers clients et les résultats d'analyse ne quittent jamais votre réseau, ce qui permet à une banque ou à un hôpital de recourir aux tests « boîte blanche ».
- Rien à rationner
L'inférence s'exécute sur les GPU de la machine « Aikido » sans aucun coût en jetons.
- Conclusions acceptées par les commissaires aux comptes
Chaque résultat est accompagné des traces permettant de le reproduire ; vous transmettez ainsi un problème confirmé, et non une simple hypothèse.
pentest autonome pour les réseaux qui ne se connectent jamais à Internet.
Les systèmes classifiés et opérationnels ne peuvent pas envoyer de code à une adresse cloud, et souvent, ils ne permettent pas du tout à des opérateurs externes de s’en approcher. La machine Aikido fonctionne entièrement au sein de votre enclave, en isolation physique, avec ses propres modèles sur son propre matériel, de sorte que rien ne quitte le réseau.
- Entièrement isolé physiquement
La machine « Aikido » fonctionne sans aucune connexion sortante, et les mises à jour peuvent également être chargées à partir d'un appareil distinct ; ainsi, même l'application des correctifs ne passe pas par votre réseau.
- Agence de mannequins
Utilisez le modèle à poids libre fourni avec la machine « Aikido » ou un modèle alternatif homologué.
- Pas de goulot d'étranglement au niveau des opérateurs
Les tests sont autonomes et s'exécutent sur votre matériel ; vous n'avez donc pas à attendre que des testeurs d'intrusion externes soient programmés et obtiennent les autorisations nécessaires.
- Conçu pour les sites isolés
AikidoLa pile « pentest IA » et les modèles dont elle a besoin s’exécutent en local, ce qui lui permet d’atteindre des endroits inaccessibles aux outils « cloud ».
Tester les systèmes critiques sans que les données des citoyens ne soient transférées.
Les systèmes gouvernementaux contiennent les données personnelles des citoyens et sont généralement exploités pendant des décennies. Des réglementations telles que le RGPD et le FedRAMP imposent souvent que les données restent sur le territoire national et hors de l'cloud publique, ce qui exclut la plupart des outils d'pentest IA . L'Aikido Machine fonctionne entièrement sur votre propre infrastructure ; vous pouvez donc l'utiliser sans rien envoyer à l'extérieur.
- Les données restent sur le territoire
Le code, les données et les résultats ne quittent jamais votre réseau ; il n'y a donc aucun doute quant à l'endroit où ils sont traités ni au pays dans lequel ils aboutissent.
- Répond à vos exigences en matière de tests
FedRAMP, la norme NIST 800-53 et le CMMC exigent tous la réalisation régulière de tests d’intrusion. La machine « Aikido » les exécute en continu sur votre propre matériel, ce qui vous permet de rester en conformité sans avoir à faire appel à un prestataire externe à chaque cycle.
- Compatible avec les environnements existants
La machine « Aikido » teste aussi bien les systèmes modernes que les plus anciens, y compris les langages tels que COBOL, sur lesquels reposent encore de nombreuses infrastructures publiques.
- Conforme au budget
Une seule redevance annuelle couvre le matériel, les logiciels, l'assistance et les réparations, sans frais supplémentaires par test d'intrusion ou par jeton à prévoir en cours d'année.

« Grâce au déploiement d'agents d'IA qui testent nos systèmes 24 heures sur 24, nous pouvons identifier plus rapidement les risques, renforcer en permanence notre résilience et consolider encore davantage la confiance que des millions de clients accordent chaque jour à Belfius. »
Fabian DelavaResponsable technique
Reconnu par les plus grandes entreprises


Un serveur GPU qui effectue des tests d'intrusion sur tout ce que vous exécutez. Installé physiquement. Géré localement.
Aikido Machine est un serveur 4U équipé de GPU d'entreprise, installé dans votre centre de données. Il exécute localement l'ensemble de la pile de tests d'intrusion d'Aikido , ainsi que les modèles d'IA qui la sous-tendent.
Tests d'intrusion illimités
Inference s'exécute sur les GPU de la machine d'Aikido . Pas de jetons, pas de tarification à la pénétration. Testez toutes vos applications, à chaque version, en continu.
Mannequins représentés par Aikido
Il est livré avec le modèle « open-weight » le plus performant au moment du déploiement. Nous effectuons des tests de performance pour chaque nouvelle version et remplaçons les modèles par des versions plus performantes sans réinstallation.
La plateforme « Aikido », sur site
Le code, le conteneur et l'analyse de machines virtuelles ion sont fournis directement par la machine Aikido . Même plateforme, pas d'cloud.
Parité totale avec « cloud »
Toutes les fonctionnalités d'pentest IA de la plateforme cloud de Aikido fonctionnent de manière identique sur Aikido Machine. Il ne s'agit en aucun cas d'une version sur site allégée.
Une cotisation annuelle
Matériel, logiciels, assistance et réparations regroupés dans un seul contrat. Le matériel reste à la charge d’ Aikido; en cas de panne d’un GPU, nous le remplaçons.
Pas de glissières de sécurité empruntées
La machine « Aikido » utilise ses propres modèles de poids ouvert ; vous ne dépendez donc des règles de personne d'autre et aucun filtre ne laisse de voies d'attaque non testées.
Mettez en œuvre une stratégie de sécurité offensive basée sur l'IA, en toute sécurité.
.avif)
Questions fréquentes
Rien ne sort : ni votre code, ni vos résultats, ni même les données de télémétrie. Aikido Machine récupère les mises à jour depuis une machine distincte et tout le reste s'exécute localement. Si vous préférez que les mises à jour soient installées automatiquement, vous pouvez plutôt ajouter un seul domaine de mise à jour à la liste blanche. Dans ce mode, Aikido Machine se connecte uniquement pour vérifier la présence de mises à jour et les récupérer à la demande. Dans les deux cas, votre code, vos dépôts et vos résultats restent au sein de votre réseau.
Tout s'exécute dans des conteneurs isolés, et chaque requête émise par les agents passe par un proxy qui la valide par rapport à la portée que vous avez définie. Les données au repos sont chiffrées, et la machine « Aikido » est hébergée au sein de votre réseau, soumise à vos propres contrôles d'accès ; elle est donc gérée comme n'importe quel autre actif de votre centre de données.
Car le modèle ne représente qu’une partie du tableau. Un véritable attaquant agit depuis l’extérieur, en essayant de deviner comment votre application est conçue. Aikido Machine travaille avec votre code source, vos dépendances et votre environnement d'exécution à portée de main ; elle analyse donc l'application de la même manière que le font vos propres ingénieurs. Ce contexte lui permet de détecter de véritables failles exploitables, ce que quelques points supplémentaires de capacité brute du modèle ne suffiraient pas à faire. Associés à un harnais spécialement conçu pour mener des opérations offensives, les modèles à poids ouvert fonctionnant localement égalent ou surpassent systématiquement les performances d'un modèle de pointe fonctionnant à l'aveugle.
Pas sans votre accord. Les modèles sont liés à la version que vous utilisez ; ainsi, rien ne change en cours de route. Nos ingénieurs testent les nouvelles versions des modèles dès leur sortie, et dès qu’une version offre de meilleures performances que celle que vous utilisez, nous vous proposons de passer à celle-ci. Les mises à jour, y compris les changements de modèle, vous sont proposées selon votre calendrier et uniquement lorsque vous choisissez de les appliquer, afin que vos résultats restent cohérents d’un test d’intrusion à l’autre.
Aujourd’hui, la machine « Aikido » exécute les services pentest IA et analyse de code par IA. Les fonctionnalités qui fonctionnent déjà sur site, telles que l’analyse statique, la gestion des dépendances, des secrets, des conteneurs et des machines virtuelles, seront prises en charge en redirigeant ces outils existants. Deux éléments ne fonctionneront pas sur la machine « Aikido » de par leur nature : gestion de la surface d’attaque et Tests de sécurité des applications dynamiques (DAST), car ces deux services opèrent depuis l’extérieur de votre réseau vers l’intérieur. « protection en temps d’exécution » est fourni sous la forme d’un kit de développement logiciel (SDK) qui s’intègre à votre propre backend.
Oui. En effet, Aikido Machine fonctionne à partir de votre code source, de vos dépendances et de votre environnement d'exécution réels, plutôt que de se baser sur des suppositions externes. La couverture des langages est étendue grâce à l'utilisation de modèles entraînés sur une grande variété d'écosystèmes. Par conséquent, les piles plus anciennes, y compris COBOL, sont prises en charge.
C'est vous qui définissez le périmètre, et les agents s'y conforment. Chaque requête qu'ils envoient passe par un proxy sur une machine d'Aikido , qui la vérifie par rapport à votre périmètre et bloque tout ce qui en sort. Par défaut, les tests s'effectuent de manière non destructive ; toute action plus agressive, comme pousser un exploit plus loin pour le valider, doit être activée délibérément. Il s'agit des mêmes contrôles que ceux auxquels sont soumis les agents de test d'intrusion d'cloud ; la machine d'Aikido n'ajoute donc aucun risque.
Deux configurations sont disponibles, qui dépendent principalement de la taille de votre base de code cible la plus importante et du nombre total de lignes de code (LOC) devant faire l'objet d'un test d'intrusion au cours d'une année.
Aikido Nous nous chargeons de l'installation sur site grâce à un ingénieur déployé sur place, qui procède à la mise en place dans votre centre de données et travaille en collaboration avec votre équipe pour contourner les restrictions de votre réseau. Nous planifions cette installation avec vous et vous communiquons à l'avance les conditions préalables nécessaires, telles que les règles d'accès au réseau, les ports, l'alimentation électrique et le refroidissement.
Vous louez une machin Aikido , ce qui signifie qu’un seul forfait annuel couvre le matériel, les logiciels, les mises à jour, l’assistance et le contrat de niveau de service (SLA). En cas de panne d’un GPU, nous le remplaçons. Il n’y a pas de frais par test d’intrusion ni de coûts liés aux jetons, car l’inférence s’effectue localement.