Bienvenue sur notre blog.
.png)
Aikido Security obtient l'autorisation FedRAMP Moderate
Aikido a obtenu l'autorisation FedRAMP Moderate, apportant la remédiation automatisée des vulnérabilités native à l'IA aux agences fédérales américaines.
.png)
Aikido finance la sécurité de Node.js
Aikido rejoint le Security Stewardship Program d'OpenJS en tant que partenaire fondateur et finance des primes de bugs ainsi que le soutien aux mainteneurs pour sécuriser Node.js.

Présentation d'Aikido Altar : le modèle qui rend possible une intelligence de sécurité souveraine
Altar est notre premier modèle d'IA à poids ouverts et constitue une première étape vers une intelligence de sécurité souveraine. Il s'exécute entièrement au sein de l'infrastructure du client, alimentant le pentest autonome d'Aikido Machine sans qu'aucun code ne quitte les locaux.
L'état de l'IA dans le Pentesting en 2026
Notre dernier rapport recueille les perspectives de 400 CISO, CTO et dirigeants d'ingénierie senior en Europe et aux États-Unis. Il explore comment l'IA transforme les tests d'intrusion, pourquoi les approches traditionnelles peinent à suivre le rythme de la livraison logicielle moderne, et ce que les leaders de la sécurité attendent de la prochaine génération de tests d'intrusion.

Vulnérabilités et menaces
Analyses détaillées de CVE, d'analyses de logiciels malveillants, d'exploits et de risques émergents.
Actualités de l'entreprise
Les nouveautés chez Aikido — des lancements de produits aux grandes victoires en matière de sécurité.
L'essentiel de la cybersécurité pour les entreprises LegalTech
Les entreprises LegalTech traitent de vastes quantités de données clients sensibles, rendant les frameworks de cybersécurité robustes essentiels. Des experts d'Aikido Security, Amberlo et Henchman soulignent la nécessité de pratiques de codage sécurisées, de la conformité aux normes industrielles comme ISO 27001 et SOC 2, et d'une surveillance continue via des méthodes innovantes telles que les programmes de bug bounty. À mesure que les cybermenaces évoluent, les stratégies de protection des données juridiques précieuses doivent également évoluer.
Intégration Drata - Comment automatiser la gestion des vulnérabilités techniques
Comment devenir conforme sans imposer une lourde charge de travail à votre équipe de développement : L'intégration Aikido et Drata automatise la gestion technique des vulnérabilités. Vous serez mieux préparé pour SOC 2 et ISO 27001:2022 tout en réduisant les faux positifs et en économisant du temps et de l'argent.
Certification SOC 2 : 5 choses que nous avons apprises
Ce que nous avons appris sur SOC 2 lors de notre audit. ISO 27001 vs SOC 2, pourquoi le Type 2 est pertinent, et comment la certification SOC 2 est essentielle pour les clients américains.
Top 10 des problèmes de sécurité des applications et comment vous protéger
En tant que développeur, vous n'avez pas le temps pour une sécurité applicative parfaite. Voici le TL;DR sur les plus grands problèmes, si vous êtes à risque et comment les résoudre.
Nous venons de lever notre série A de 17 millions de dollars
Nous avons levé 17 millions de dollars pour apporter une sécurité « sans fioritures » aux développeurs. Nous sommes heureux d'accueillir Henri Tilloy de Singular.vc à bord, qui est à nouveau rejoint par Notion Capital et Connect Ventures. Ce tour de table intervient seulement 6 mois après que nous ayons levé 5,3 millions de dollars en financement d'amorçage. C'est rapide.
Checklist de sécurité des webhooks : Comment créer des webhooks sécurisés
Vous développez des webhooks dans votre SaaS ? Utilisez cette checklist de sécurité des webhooks pour vous assurer que vous prenez les mesures nécessaires pour protéger votre application et les données de vos utilisateurs.
Le remède au syndrome de fatigue des alertes de sécurité
Aikido vise à remédier au syndrome de fatigue lié aux alertes de sécurité en réduisant le bruit et les faux positifs qui font perdre du temps aux développeurs. Découvrez comment Aikido ignore intelligemment les alertes de sécurité non pertinentes pour vous, adapte les scores de gravité. Cela aide les utilisateurs d'Aikido à prioriser facilement les correctifs pour les menaces réelles. Cette approche gagnant-gagnant améliore la productivité des développeurs et résout les problèmes de sécurité plus rapidement.
NIS2 : Qui est concerné ?
Votre entreprise B2B est-elle concernée par la directive NIS2 ? Découvrez si vous devez vous conformer à NIS2 en fonction des critères d'industrie et de taille. Quels sont les secteurs essentiels et importants et les seuils de taille d'entreprise ? L'application d'Aikido dispose d'une fonctionnalité de rapport NIS2.
Certification ISO 27001 : 8 leçons apprises
Nous aurions aimé connaître ces conseils avant de commencer le processus de conformité ISO 27001:2022. Voici nos conseils à toute entreprise SaaS visant la certification ISO 27001.
Le Groupe Cronos choisit Aikido Security pour renforcer la posture de sécurité de ses entreprises et de ses clients
Le Cronos Group choisit Aikido Security pour renforcer sa posture de sécurité. Le portail partenaire d'Aikido offre au Cronos Group une vue d'ensemble centralisée des entreprises de son groupe. De plus, en tant que revendeur, le Cronos Group proposera Aikido à ses clients.
Comment Loctax utilise Aikido Security pour éliminer les alertes de sécurité non pertinentes et les faux positifs
En adoptant les solutions d'Aikido Security, Loctax a optimisé sa posture de sécurité, notamment en éliminant les faux positifs. Cela a permis d'économiser un temps précieux chaque mois et de réaliser des gains d'efficacité remarquables en termes de coûts.
Aikido Security obtient l'autorisation FedRAMP Moderate
Aikido a obtenu l'autorisation FedRAMP Moderate, apportant la remédiation automatisée des vulnérabilités native à l'IA aux agences fédérales américaines.
Présentation d'Aikido Altar : le modèle qui rend possible une intelligence de sécurité souveraine
Aikido Altar est un modèle d'IA compressé aux poids ouverts, conçu pour une veille de sécurité souveraine. Il alimente le pentest autonome et sur site (on-prem) d'Aikido Machine, en environnement cloisonné (air-gapped).
Apparition d'un nouveau ver Go supplychain.local
"supplychain.local" : code malveillant détecté dans le plugin npm de MemTensor (0.1.21, 0.1.23) et MemoryOS sur PyPI (2.0.34).
Un paquet Flutter compromis sur pub.dev contient le malware XCSSET
Nous avons détecté le malware XCSSET au sein d'un paquet Flutter compromis sur pub.dev. Voici une analyse détaillée de la chaîne d'infection, des modules de propagation et de la logique de vol de données que nous avons découverte à l'intérieur.
5 alternatives de sécurité à Socket et pourquoi elles sont meilleures
Socket s'est fait un nom grâce à la détection de malwares. Mais la vitesse de détection seule ne suffit plus. Voici comment Aikido et quatre autres alternatives se comparent en matière de sécurité de la chaîne d'approvisionnement, d'analyse d'accessibilité, de licences, et plus encore.
Guide d'achat du pentest IA : Comment évaluer les fournisseurs de pentest IA
Découvrez comment évaluer les fournisseurs de pentest IA grâce à des critères d'achat pratiques, des recherches issues de plus de 1 000 pentests IA, et une liste de contrôle d'évaluation téléchargeable.
Une checklist sécurité pratique pour CTO pour être prêt pour Mythos
Une checklist pratique pour les CTOs SaaS naviguant dans un monde avec Mythos et les menaces d'IA agentique. Conçue autour de l'avantage du défenseur : vous disposez d'un contexte que les attaquants doivent s'efforcer d'obtenir. Elle couvre les contrôles, les pratiques et les habitudes opérationnelles qui déterminent si votre équipe trouve et corrige les problèmes avant que quelqu'un d'autre ne le fasse.
Sécurisez vos systèmes dès aujourd'hui,
rapidement et gratuitement.
Sécurisez votre code, votre cloud et votre runtime au sein d'un système centralisé.
Connectez un dépôt pour découvrir ce que les agents de raisonnement trouvent dans votre base de code.