Bienvenue sur notre blog.
.png)
Aikido Security obtient l'autorisation FedRAMP Moderate
Aikido a obtenu l'autorisation FedRAMP Moderate, apportant la remédiation automatisée des vulnérabilités native à l'IA aux agences fédérales américaines.
.png)
Aikido finance la sécurité de Node.js
Aikido rejoint le Security Stewardship Program d'OpenJS en tant que partenaire fondateur et finance des primes de bugs ainsi que le soutien aux mainteneurs pour sécuriser Node.js.

Présentation d'Aikido Altar : le modèle qui rend possible une intelligence de sécurité souveraine
Altar est notre premier modèle d'IA à poids ouverts et constitue une première étape vers une intelligence de sécurité souveraine. Il s'exécute entièrement au sein de l'infrastructure du client, alimentant le pentest autonome d'Aikido Machine sans qu'aucun code ne quitte les locaux.
L'état de l'IA dans le Pentesting en 2026
Notre dernier rapport recueille les perspectives de 400 CISO, CTO et dirigeants d'ingénierie senior en Europe et aux États-Unis. Il explore comment l'IA transforme les tests d'intrusion, pourquoi les approches traditionnelles peinent à suivre le rythme de la livraison logicielle moderne, et ce que les leaders de la sécurité attendent de la prochaine génération de tests d'intrusion.

Vulnérabilités et menaces
Analyses détaillées de CVE, d'analyses de logiciels malveillants, d'exploits et de risques émergents.
Actualités de l'entreprise
Les nouveautés chez Aikido — des lancements de produits aux grandes victoires en matière de sécurité.
Comment le CTO de StoryChief utilise Aikido Security pour dormir plus sereinement la nuit
Vous perdez le sommeil à cause des préoccupations de sécurité de votre startup ? Découvrez comment Aikido Security a amélioré la posture de sécurité de StoryChief, offrant tranquillité d'esprit et un meilleur sommeil au CTO.
Qu'est-ce qu'un CVE ?
Les CVE sont le langage commun du monde de la sécurité pour les vulnérabilités connues, mais en 2026, le système est soumis à une forte pression. Ce guide explique le fonctionnement des CVE, comment elles sont notées avec le CVSS, et pourquoi les bases de données sur lesquelles les équipes s'appuient ne sont plus complètes. Il aborde également les mesures à prendre, y compris la manière dont Aikido Intel révèle les vulnérabilités qui n'apparaissent jamais dans aucune base de données publique.
Nouvelles fonctionnalités d'Aikido Security : Août 2023
Au cours des dernières semaines, nous avons lancé de nombreuses nouvelles fonctionnalités et étendu la prise en charge de différentes piles d'outils. Nous avons mis à niveau notre moteur de "reachability" pour prendre entièrement en charge PNPM, étendu les règles AWS, orienté Autofix vers Python et augmenté la prise en charge des registres de conteneurs.
Checklist de sécurité SaaS pour CTO 2025 d'Aikido
Les entreprises SaaS sont des cibles privilégiées en matière de sécurité. La checklist de sécurité 2024 d'Aikido pour les CTO SaaS vous offre plus de 40 éléments pour renforcer la sécurité 💪 Téléchargez-la maintenant et rendez votre entreprise et votre code 10 fois plus sécurisés. #cybersecurity #SaaSCTO #securitychecklist
La Checklist de sécurité 2024 pour les CTO SaaS d'Aikido
Les entreprises SaaS sont des cibles privilégiées en matière de sécurité. La checklist de sécurité 2024 d'Aikido pour les CTO SaaS vous offre plus de 40 éléments pour renforcer la sécurité 💪 Téléchargez-la maintenant et rendez votre entreprise et votre code 10 fois plus sécurisés. #cybersecurity #SaaSCTO #securitychecklist
Les 15 principaux défis de sécurité du Cloud et du code révélés par les CTO
Tous les CTO sont confrontés à des défis pour sécuriser leurs produits. Nous voulions identifier les tendances et découvrir les besoins et préoccupations des CTO SaaS. Nous avons consulté 15 CTO d'entreprises de logiciels cloud-native sur leurs défis en matière de sécurité du cloud et du code. Priorités, obstacles, failles, résultats souhaités !
Qu'est-ce que le Top 10 OWASP ?
Le Top 10 OWASP sert de checklist essentielle, identifiant les risques de sécurité les plus critiques pour les applications web et guidant les développeurs dans l'atténuation de ces vulnérabilités. En adhérant au Top 10 OWASP, non seulement vous protégez les données sensibles, mais vous favorisez également une culture de sensibilisation à la sécurité, garantissant que votre application reste résiliente face aux menaces émergentes.
Comment construire un panneau d'administration sécurisé pour votre application SaaS
Évitez les erreurs courantes lors de la création d'un panneau d'administration SaaS. Nous décrivons quelques pièges et solutions potentielles spécifiquement pour les développeurs SaaS !
Comment se préparer à la norme ISO 27001:2022
ISO 27001:2022 remplace ISO 27001:2013. Aikido vous aide à vous conformer rapidement aux nouveaux contrôles de sécurité afin que vous et vos clients puissiez dormir sur vos deux oreilles. Cet article de blog vous guide à travers les nouvelles exigences et la manière dont Aikido vous accompagne.
Aikido Security obtient l'autorisation FedRAMP Moderate
Aikido a obtenu l'autorisation FedRAMP Moderate, apportant la remédiation automatisée des vulnérabilités native à l'IA aux agences fédérales américaines.
Présentation d'Aikido Altar : le modèle qui rend possible une intelligence de sécurité souveraine
Aikido Altar est un modèle d'IA compressé aux poids ouverts, conçu pour une veille de sécurité souveraine. Il alimente le pentest autonome et sur site (on-prem) d'Aikido Machine, en environnement cloisonné (air-gapped).
Apparition d'un nouveau ver Go supplychain.local
"supplychain.local" : code malveillant détecté dans le plugin npm de MemTensor (0.1.21, 0.1.23) et MemoryOS sur PyPI (2.0.34).
Un paquet Flutter compromis sur pub.dev contient le malware XCSSET
Nous avons détecté le malware XCSSET au sein d'un paquet Flutter compromis sur pub.dev. Voici une analyse détaillée de la chaîne d'infection, des modules de propagation et de la logique de vol de données que nous avons découverte à l'intérieur.
5 alternatives de sécurité à Socket et pourquoi elles sont meilleures
Socket s'est fait un nom grâce à la détection de malwares. Mais la vitesse de détection seule ne suffit plus. Voici comment Aikido et quatre autres alternatives se comparent en matière de sécurité de la chaîne d'approvisionnement, d'analyse d'accessibilité, de licences, et plus encore.
Guide d'achat du pentest IA : Comment évaluer les fournisseurs de pentest IA
Découvrez comment évaluer les fournisseurs de pentest IA grâce à des critères d'achat pratiques, des recherches issues de plus de 1 000 pentests IA, et une liste de contrôle d'évaluation téléchargeable.
Une checklist sécurité pratique pour CTO pour être prêt pour Mythos
Une checklist pratique pour les CTOs SaaS naviguant dans un monde avec Mythos et les menaces d'IA agentique. Conçue autour de l'avantage du défenseur : vous disposez d'un contexte que les attaquants doivent s'efforcer d'obtenir. Elle couvre les contrôles, les pratiques et les habitudes opérationnelles qui déterminent si votre équipe trouve et corrige les problèmes avant que quelqu'un d'autre ne le fasse.
Sécurisez vos systèmes dès aujourd'hui,
rapidement et gratuitement.
Sécurisez votre code, votre cloud et votre runtime au sein d'un système centralisé.
Connectez un dépôt pour découvrir ce que les agents de raisonnement trouvent dans votre base de code.