Aikido Le service de sécurité a obtenu l'autorisation « Modérée » du programme FedRAMP, ce qui permet aux agences fédérales américaines de bénéficier de la rapidité de correction inhérente à l'IA.
Nous y sommes parvenus rapidement, grâce à une équipe interne forte de plus de 15 ans d'expérience dans le domaine de la sécurité fédérale aux États-Unis et à la plateforme propre à Aikido, qui a pris en charge l'essentiel du travail lié à l'autorisation elle-même, de la mise en conformité à la génération de preuves.
C'est précisément cette rapidité dont les agences fédérales ont le plus besoin aujourd'hui.
Les délais fixés par le gouvernement fédéral pour les mesures d'assainissement s'effondrent
Les délais de correction, qui s’étendaient autrefois de 15 à 30 jours exactement, voire davantage selon les directives antérieures, ont été entièrement remplacés. La directive opérationnelle contraignante n° 26-04 de la CISA, publiée en juin 2026, lie la rapidité de la correction au risque réel. Pour les vulnérabilités les plus dangereuses, les agences fédérales doivent effectuer un triage informatique obligatoire en seulement 3 jours. Les agences fédérales sont tenues de se conformer pleinement à cette directive d’ici le 7 décembre 2026.
Dès qu’un exploit fonctionnel existe, le délai de correction se raccourcit, quel que soit le niveau de gravité attribué. Cela signifie que tous les organismes exécutant des charges de travail FedRAMP se retrouvent pris dans le cercle vicieux de la correction des CVE, et que celui-ci s’accélère à un rythme que la plupart des outils ne parviennent pas à suivre.
À l'attention des acheteurs fédéraux
Pour les acheteurs fédéraux, cela comble une véritable lacune
Aikido for Government, l’édition dédiée au gouvernement américain de Aikido, permet aux agences de sortir de ce cercle vicieux des CVE. En effet, alors que l’IA a banalisé les capacités de détection et d’exploitation des CVE, notre plateforme native IA est conçue pour corriger réellement les CVE et les erreurs de configuration cloud . Aikido signale une nouvelle vulnérabilité CVE, la trie via AutoTriage, analyse son exploitabilité en conditions réelles et produit un correctif validé via AutoFix (retroporté si nécessaire) de bout en bout.
C'est ce qui distingue « Aikido for Government » de la plupart des acteurs du marché FedRAMP, y compris les acteurs établis qui traitent le triage, l'exploitabilité et la correction comme des étapes manuelles distinctes. « Aikido for Government » est la seule plateforme de sécurité qui offre le cycle de travail efficace dont les agences fédérales ont besoin.
Il est courant que les agences fédérales attendent entre deux et cinq ans avant de pouvoir utiliser les dernières technologies. Nous mettons directement à la disposition des utilisateurs du secteur public ces nouvelles fonctionnalités quelques semaines seulement après leur lancement sur le marché.
C'est grâce à notre rapidité d'exécution, associée à une expertise approfondie du secteur public et à notre excellence technique, qu'Aikido a pu obtenir son autorisation FedRAMP plus rapidement que ne le prévoit la norme du secteur.
Nous avons utilisé notre plateforme pour obtenir l'agrément FedRAMP, et nous pouvons aider d'autres entreprises à faire de même
Aikido est passé d'une présence fédérale inexistante à l'obtention des certifications FedRAMP « Moderate », GovRAMP et TX-RAMP du DIR du Texas, puis à l'accès à des programmes de marchés tels que le SEWP et le CDM, le tout en l'espace de quelques mois, rejoignant ainsi un cercle habituellement réservé à une poignée d'acteurs historiques bien établis,
Nous avons réussi en mettant en place notre propre plateforme en interne. Voici comment :
- Knox, notre partenaire FedRAMP-as-a-Service, a mis en évidence des analyses quotidiennes de vulnérabilités ; AutoTriage les a classées par ordre de priorité, et nous avons orienté notre attention en conséquence.
- AutoFix s'est appuyé sur les bibliothèques Aikido , a obtenu des remplacements directs pour les paquets vulnérables et a utilisé des images créées via Aikido, y compris des images conformes à la norme FIPS, afin de produire un correctif, rétroporté vers la version déjà en cours d'exécution chaque fois que cela était possible, dans un délai de 15 à 30 minutes après le signalement d'un CVE. Les images de conteneurs conformes à la norme FIPS, en particulier, constituent l'une des exigences les plus chronophages pour l'autorisation FedRAMP.
- AutoShip a soumis le correctif pour examen
- Un membre de l'équipe d'Aikidoa validé chaque merge.
AikidoL'équipe de l'entreprise compte parmi ses membres Ian Riopel et John Amaral, qui travaillent ensemble depuis plus de 15 ans dans le domaine de la sécurité fédérale, notamment dans le domaine du contre-espionnage. Forts d'une connaissance approfondie du programme FedRAMP, ils ont su tirer le meilleur parti de la plateforme Aikido.
Cette même combinaison aidera d'autres entreprises à obtenir l'autorisation FedRAMP.
AikidoSon fondement intrinsèquement axé sur l’IA va bien au-delà de la simple correction
Les mêmes pressions qui pèsent sur les SLA de correction apparaissent également en amont. Le pipeline CVE du NIST lui-même n’arrive plus à suivre le volume des nouvelles soumissions. Aikido Intel prend le relais pour combler le vide laissé par le NIST. L’entreprise surveille l’évolution réelle des projets open source, repérant ainsi les correctifs de sécurité non divulgués publiés par les responsables de maintenance. Nos agents IA analysent les nouveaux commits et les nouvelles versions dès leur publication et signalent ce qui semble être un véritable correctif ; ensuite, l’équipe de recherche en sécurité de classe mondiale d’ Aikidoles valide manuellement avant qu’un avis ne soit publié, accompagné d’un score de gravité. La production d’Intel a évolué au rythme de cette demande, passant d’environ 60 vulnérabilités détectées par mois l’année dernière à 900 par mois aujourd’hui.
Le fait d’être « natif IA » n’est pas en soi un atout unique. Ce qui est plus difficile à réaliser, c’est de proposer ces nouvelles fonctionnalités sous une forme adaptée aux charges de travail les plus sensibles : sur site. Aikido Machine exécute d’ores et déjà en production l’ pentest IA e et l’analyse de code entièrement au sein de l’infrastructure propre au client, isolée par conception, et d’autres fonctionnalités complètes de la plateforme seront progressivement intégrées.
Et comme Aikido compare en permanence les modèles « frontier » et « open-weight » à un ensemble de 32 vulnérabilités connues réparties dans 30 dépôts, nous savons quels modèles offrent les meilleures performances pour des tâches spécifiques et comment les optimiser en termes de vitesse, de taille et de précision.
Ces connaissances nous ont permis de développer Altar, notre premier modèle de sécurité « open-weight ». Conçu spécialement pour fonctionner entièrement sur le matériel d’ Aikido , son système de raisonnement et sa base de code cible ne quittent jamais l’environnement qu’il protège. C’est ce que nous appelons l’« intelligence de sécurité souveraine ».
Et maintenant ?
Aikido propose sa plateforme de sécurité native pour l'IA aux agences fédérales via son offre SaaS certifiée FedRAMP « Moderate », aidant ainsi les équipes à trier et à corriger les vulnérabilités à la vitesse imposée par les exigences et les profils de risque actuels. Pour les charges de travail qui doivent rester entièrement au sein de l'infrastructure du client, Aikido Machine propose une solution distincte, déployée sur site.
Consultez notre documentation ici et notre matrice des responsabilités des clients ici.
Découvrez notre fiche sur la plateforme FedRAMP via notre partenaire Knox, qui propose le service « FedRAMP-as-a-service », en cliquant ici.
Contactez notre équipe fédérale pour découvrir le processus de remédiation d'Aikidoen action et déterminer quel modèle de déploiement convient le mieux à votre administration.

