Bienvenue sur notre blog.
.png)
Aikido Security obtient l'autorisation FedRAMP Moderate
Aikido a obtenu l'autorisation FedRAMP Moderate, apportant la remédiation automatisée des vulnérabilités native à l'IA aux agences fédérales américaines.
.png)
Aikido finance la sécurité de Node.js
Aikido rejoint le Security Stewardship Program d'OpenJS en tant que partenaire fondateur et finance des primes de bugs ainsi que le soutien aux mainteneurs pour sécuriser Node.js.

Présentation d'Aikido Altar : le modèle qui rend possible une intelligence de sécurité souveraine
Altar est notre premier modèle d'IA à poids ouverts et constitue une première étape vers une intelligence de sécurité souveraine. Il s'exécute entièrement au sein de l'infrastructure du client, alimentant le pentest autonome d'Aikido Machine sans qu'aucun code ne quitte les locaux.
L'état de l'IA dans le Pentesting en 2026
Notre dernier rapport recueille les perspectives de 400 CISO, CTO et dirigeants d'ingénierie senior en Europe et aux États-Unis. Il explore comment l'IA transforme les tests d'intrusion, pourquoi les approches traditionnelles peinent à suivre le rythme de la livraison logicielle moderne, et ce que les leaders de la sécurité attendent de la prochaine génération de tests d'intrusion.

Vulnérabilités et menaces
Analyses détaillées de CVE, d'analyses de logiciels malveillants, d'exploits et de risques émergents.
Actualités de l'entreprise
Les nouveautés chez Aikido — des lancements de produits aux grandes victoires en matière de sécurité.
Aikido Security obtient la certification ISO 42001:2023 pour la gouvernance de l'IA
Aikido Security a obtenu la certification ISO 42001, la norme mondiale en matière de gouvernance de l'IA, couvrant le pentest IA, Code Security Audit et Deep PR Review.
Aikido lance un service de tests d'intrusion « agentic » pour les applications Android
Aikido exécute désormais des pentests autonomes sur les applications Android à la manière d'un attaquant, couvrant l'application et son backend en une seule évaluation, avec AutoFix et de nouveaux tests intégrés.
Shai-Hulud a été la meilleure chose qui soit arrivée à la sécurité de la chaîne d'approvisionnement
La publication sécurisée npm est restée presque inutilisée pendant deux ans. Puis, Shai-Hulud et 14 autres attaques de la chaîne d’approvisionnement ont multiplié l'adoption par 3,4. Charlie analyse les données sous-jacentes.
Les crates Rust populaires arrayref, append-only-vec et internment compromises lors d'une attaque de la chaîne d'approvisionnement
Une attaque de la chaîne d'approvisionnement a compromis deux crates Rust populaires, arrayref et append-only-vec, en injectant une dépendance vers le paquet malveillant proc-macro1, qui télécharge et exécute une charge utile distante lors de la compilation.
Qu'est-ce que l'ingénierie des harnais d'IA ?
Le harness engineering désigne le code qui entoure un modèle d'IA pour le transformer en agent. En quoi cela consiste, pourquoi c'est plus important que le choix du modèle, et comment en construire un.
Qui était à l'origine de cette attaque ? Peut-être personne.
Cet été, trois divulgations ont documenté des agents IA attaquant de véritables organisations sans aucune intervention humaine dans la chaîne. La gestion des incidents n'a pas encore de catégorie pour cela.
Quatre décisions de réponse aux incidents suite à la violation de données de Hugging Face
Reconnaissance, identifiants volés, C2 caché et reconstruction ou correctif. Quatre décisions suite à la violation de Hugging Face qui montrent si vous pouvez détecter une attaque en cours.
Une meilleure détection générique de secrets commence par l'identification des non-secrets
Certaines clés API sont destinées à être publiques. Betterleaks les retire désormais des résultats de détection générique de secrets, réduisant ainsi des milliers de faux positifs par analyse.
Découverte de huit vulnérabilités de haute gravité dans NodeBB en six heures
Huit vulnérabilités de haute gravité dans NodeBB, découvertes par notre AI Pentest en six heures. Analyse technique complète des chaînes de cross-site scripting, des contournements d'authentification et du détournement de posts.
L'injection SQL n'est pas morte
Le correctif pour l'injection SQL a des décennies et fonctionne toujours. Alors pourquoi le cœur de WordPress a-t-il eu besoin d'un correctif d'urgence pour l'une d'elles ? Les données, et comment s'en défendre.
CISO de Tyro : Être l'« Einstein de la cybersécurité » ne suffit pas si les développeurs ne vous font pas confiance
Arun Singh, CISO de Tyro, sur la confiance des développeurs en tant que ressource limitée, et ce qui se passe lorsque les attaques de la chaîne d’approvisionnement forcent les équipes à la dépenser.
Aikido Security obtient l'autorisation FedRAMP Moderate
Aikido a obtenu l'autorisation FedRAMP Moderate, apportant la remédiation automatisée des vulnérabilités native à l'IA aux agences fédérales américaines.
Présentation d'Aikido Altar : le modèle qui rend possible une intelligence de sécurité souveraine
Aikido Altar est un modèle d'IA compressé aux poids ouverts, conçu pour une veille de sécurité souveraine. Il alimente le pentest autonome et sur site (on-prem) d'Aikido Machine, en environnement cloisonné (air-gapped).
Apparition d'un nouveau ver Go supplychain.local
"supplychain.local" : code malveillant détecté dans le plugin npm de MemTensor (0.1.21, 0.1.23) et MemoryOS sur PyPI (2.0.34).
Un paquet Flutter compromis sur pub.dev contient le malware XCSSET
Nous avons détecté le malware XCSSET au sein d'un paquet Flutter compromis sur pub.dev. Voici une analyse détaillée de la chaîne d'infection, des modules de propagation et de la logique de vol de données que nous avons découverte à l'intérieur.
5 alternatives de sécurité à Socket et pourquoi elles sont meilleures
Socket s'est fait un nom grâce à la détection de malwares. Mais la vitesse de détection seule ne suffit plus. Voici comment Aikido et quatre autres alternatives se comparent en matière de sécurité de la chaîne d'approvisionnement, d'analyse d'accessibilité, de licences, et plus encore.
Guide d'achat du pentest IA : Comment évaluer les fournisseurs de pentest IA
Découvrez comment évaluer les fournisseurs de pentest IA grâce à des critères d'achat pratiques, des recherches issues de plus de 1 000 pentests IA, et une liste de contrôle d'évaluation téléchargeable.
Une checklist sécurité pratique pour CTO pour être prêt pour Mythos
Une checklist pratique pour les CTOs SaaS naviguant dans un monde avec Mythos et les menaces d'IA agentique. Conçue autour de l'avantage du défenseur : vous disposez d'un contexte que les attaquants doivent s'efforcer d'obtenir. Elle couvre les contrôles, les pratiques et les habitudes opérationnelles qui déterminent si votre équipe trouve et corrige les problèmes avant que quelqu'un d'autre ne le fasse.
Sécurisez vos systèmes dès aujourd'hui,
rapidement et gratuitement.
Sécurisez votre code, votre cloud et votre runtime au sein d'un système centralisé.
Connectez un dépôt pour découvrir ce que les agents de raisonnement trouvent dans votre base de code.