
.avif)
Bienvenue sur notre blog.

Le rêve fiévreux d'Anthropic : le paquet de Claude qui a volé de vraies clés
Anthropic a révélé que l'un de ses propres agents avait publié un malware actif sur PyPI et compromis une véritable entreprise tierce dans le processus. J'ai cherché, et j'ai peut-être trouvé le paquet qu'il a laissé derrière lui.

Le piège de la mise à niveau : quand la mise à niveau est la mauvaise réponse à une CVE
« Mettre à jour pour corriger » suppose qu'une version corrigée existe, qu'elle a été livrée et qu'elle ne cassera pas votre application. Souvent, aucune de ces conditions n'est vraie. C'est le « piège de la mise à jour », où à la fois la mise à jour et la non-mise à jour comportent des risques de sécurité et de rupture de la production. Nous examinons à quoi ressemble la sortie.
L'état de l'IA dans le Pentesting en 2026
Notre dernier rapport recueille les perspectives de 400 CISO, CTO et dirigeants d'ingénierie senior en Europe et aux États-Unis. Il explore comment l'IA transforme les tests d'intrusion, pourquoi les approches traditionnelles peinent à suivre le rythme de la livraison logicielle moderne, et ce que les leaders de la sécurité attendent de la prochaine génération de tests d'intrusion.

Vulnérabilités et menaces
Éliminez le bruit grâce à des analyses détaillées de CVE réels, des analyses de malwares, des exploits et des risques émergents.
Cas clients
Découvrez comment des équipes comme la vôtre utilisent Aikido pour simplifier la sécurité et livrer en toute confiance.
Actualités produit et entreprise
Les nouveautés chez Aikido — des lancements de produits aux grandes victoires en matière de sécurité.
Checklist de sécurité des webhooks : Comment créer des webhooks sécurisés
Vous développez des webhooks dans votre SaaS ? Utilisez cette checklist de sécurité des webhooks pour vous assurer que vous prenez les mesures nécessaires pour protéger votre application et les données de vos utilisateurs.
Le remède au syndrome de fatigue des alertes de sécurité
Aikido vise à remédier au syndrome de fatigue lié aux alertes de sécurité en réduisant le bruit et les faux positifs qui font perdre du temps aux développeurs. Découvrez comment Aikido ignore intelligemment les alertes de sécurité non pertinentes pour vous, adapte les scores de gravité. Cela aide les utilisateurs d'Aikido à prioriser facilement les correctifs pour les menaces réelles. Cette approche gagnant-gagnant améliore la productivité des développeurs et résout les problèmes de sécurité plus rapidement.
NIS2 : Qui est concerné ?
Votre entreprise B2B est-elle concernée par la directive NIS2 ? Découvrez si vous devez vous conformer à NIS2 en fonction des critères d'industrie et de taille. Quels sont les secteurs essentiels et importants et les seuils de taille d'entreprise ? L'application d'Aikido dispose d'une fonctionnalité de rapport NIS2.
Certification ISO 27001 : 8 leçons apprises
Nous aurions aimé connaître ces conseils avant de commencer le processus de conformité ISO 27001:2022. Voici nos conseils à toute entreprise SaaS visant la certification ISO 27001.
Le Groupe Cronos choisit Aikido Security pour renforcer la posture de sécurité de ses entreprises et de ses clients
Le Cronos Group choisit Aikido Security pour renforcer sa posture de sécurité. Le portail partenaire d'Aikido offre au Cronos Group une vue d'ensemble centralisée des entreprises de son groupe. De plus, en tant que revendeur, le Cronos Group proposera Aikido à ses clients.
Comment Loctax utilise Aikido Security pour éliminer les alertes de sécurité non pertinentes et les faux positifs
En adoptant les solutions d'Aikido Security, Loctax a optimisé sa posture de sécurité, notamment en éliminant les faux positifs. Cela a permis d'économiser un temps précieux chaque mois et de réaliser des gains d'efficacité remarquables en termes de coûts.
Aikido Security lève 5 millions d'euros pour offrir une solution de sécurité transparente aux entreprises SaaS en croissance
Comment le CTO de StoryChief utilise Aikido Security pour dormir plus sereinement la nuit
Vous perdez le sommeil à cause des préoccupations de sécurité de votre startup ? Découvrez comment Aikido Security a amélioré la posture de sécurité de StoryChief, offrant tranquillité d'esprit et un meilleur sommeil au CTO.
Qu'est-ce qu'un CVE ?
Les CVE sont le langage commun du monde de la sécurité pour les vulnérabilités connues, mais en 2026, le système est soumis à une forte pression. Ce guide explique le fonctionnement des CVE, comment elles sont notées avec le CVSS, et pourquoi les bases de données sur lesquelles les équipes s'appuient ne sont plus complètes. Il aborde également les mesures à prendre, y compris la manière dont Aikido Intel révèle les vulnérabilités qui n'apparaissent jamais dans aucune base de données publique.
Nouvelles fonctionnalités d'Aikido Security : Août 2023
Au cours des dernières semaines, nous avons lancé de nombreuses nouvelles fonctionnalités et étendu la prise en charge de différentes piles d'outils. Nous avons mis à niveau notre moteur de "reachability" pour prendre entièrement en charge PNPM, étendu les règles AWS, orienté Autofix vers Python et augmenté la prise en charge des registres de conteneurs.
Comment Aikido Intel détecte en premier les malwares et les vulnérabilités
Aikido Intel est un flux en temps réel qui détecte les malwares et les vulnérabilités non divulguées dans les écosystèmes open source, souvent dans les 8 minutes suivant leur publication.
Aikido acquiert Root pour sécuriser la chaîne d'approvisionnement
Aikido a acquis Root pour sécuriser la chaîne d'approvisionnement logicielle, en corrigeant les vulnérabilités open source dans la version que vous utilisez déjà, sans nécessiter de mise à niveau. Les correctifs critiques sont reversés gratuitement à la communauté.
Le rêve fiévreux d'Anthropic : le paquet de Claude qui a volé de vraies clés
Anthropic a révélé qu'un agent avait poussé de vrais malwares sur PyPI. Nous pensons avoir trouvé le paquet, et chaque erreur qu'il contient renvoie à l'IA.
5 alternatives de sécurité à Socket et pourquoi elles sont meilleures
Socket s'est fait un nom grâce à la détection de malwares. Mais la vitesse de détection seule ne suffit plus. Voici comment Aikido et quatre autres alternatives se comparent en matière de sécurité de la chaîne d'approvisionnement, d'analyse d'accessibilité, de licences, et plus encore.
Guide d'achat du pentest IA : Comment évaluer les fournisseurs de pentest IA
Découvrez comment évaluer les fournisseurs de pentest IA grâce à des critères d'achat pratiques, des recherches issues de plus de 1 000 pentests IA, et une liste de contrôle d'évaluation téléchargeable.
Une checklist sécurité pratique pour CTO pour être prêt pour Mythos
Une checklist pratique pour les CTOs SaaS naviguant dans un monde avec Mythos et les menaces d'IA agentique. Conçue autour de l'avantage du défenseur : vous disposez d'un contexte que les attaquants doivent s'efforcer d'obtenir. Elle couvre les contrôles, les pratiques et les habitudes opérationnelles qui déterminent si votre équipe trouve et corrige les problèmes avant que quelqu'un d'autre ne le fasse.
Sécurisez votre environnement dès maintenant.
Sécurisez votre code, votre cloud et votre environnement d’exécution dans un système centralisé unique.
Détectez et corrigez les vulnérabilités rapidement et automatiquement.


