Bienvenue sur notre blog.
.png)
Aikido Le service de sécurité obtient l'autorisation « Modérée » du programme FedRAMP
Aikido a obtenu l'autorisation FedRAMP « Moderate », permettant ainsi aux agences fédérales américaines de bénéficier d'une correction automatisée des vulnérabilités, intégrant nativement l'intelligence artificielle.
.png)
Aikido finance la sécurité de Node.js
Aikido rejoint le programme « Security Stewardship » d’OpenJS en tant que partenaire fondateur, en finançant des programmes de récompenses pour la découverte de failles et en apportant un soutien aux responsables de la maintenance afin de renforcer la sécurité de Node.js.

Présentation d’ Aikido Altar : le modèle qui rend possible une intelligence de sécurité souveraine
Altar est notre premier modèle d'IA à poids ouvert, et la première étape vers une intelligence de sécurité souveraine. Il fonctionne entièrement au sein de l'infrastructure propre au client, alimentant le service « pentest autonome » d'Aikido Machine sans qu'aucun code ne quitte jamais les locaux.
L'état de l'IA dans le Pentesting en 2026
Notre dernier rapport recueille les perspectives de 400 CISO, CTO et dirigeants d'ingénierie senior en Europe et aux États-Unis. Il explore comment l'IA transforme les tests d'intrusion, pourquoi les approches traditionnelles peinent à suivre le rythme de la livraison logicielle moderne, et ce que les leaders de la sécurité attendent de la prochaine génération de tests d'intrusion.

Vulnérabilités et menaces
Analyses concrètes des vulnérabilités CVE, analyse des logiciels malveillants, exploits et risques émergents.
Recherche
Nos recherches approfondies, comprenant des analyses comparatives, des comparaisons et des tests.
Actualités de l'entreprise
Les nouveautés chez Aikido — des lancements de produits aux grandes victoires en matière de sécurité.
Comment le cloud d'une startup a été compromis par un simple formulaire d'envoi d'e-mails
Comment le cloud d'une startup a été compromis par un simple formulaire d'envoi d'e-mail
Aikido Security lève 2 millions d'euros lors d'un tour de table de pré-amorçage pour construire une plateforme de sécurité logicielle axée sur les développeurs
La startup SaaS belge Aikido Security a levé 2 millions d'euros en financement de pré-amorçage auprès d'investisseurs providentiels renommés qui soutiennent sa mission de simplifier la sécurité logicielle pour les développeurs.
XSS Roundcube enchaînée avec du cookie tossing pour un accès complet à la boîte de réception
Nous avons découvert une XSS stockée dans le point d'accès des pièces jointes de brouillon de Roundcube qui, enchaînée à une technique de cookie tossing, donne à un attaquant un accès complet à la boîte de réception d'une victime. Voici comment la chaîne d'exploitation fonctionne et comment elle a été corrigée.
Aikido Le service de sécurité obtient l'autorisation « Modérée » du programme FedRAMP
Aikido a obtenu l'autorisation FedRAMP « Moderate », permettant ainsi aux agences fédérales américaines de bénéficier d'une correction automatisée des vulnérabilités, intégrant nativement l'intelligence artificielle.
Présentation d’ Aikido Altar : le modèle qui rend possible une intelligence de sécurité souveraine
Aikido Altar est un modèle d'IA compact et à poids variable, conçu pour les services de renseignement en matière de sécurité nationale, qui alimente les tests d'intrusion sur site et en environnement isolé d'Aikido Machine.
Aikido obtient la certification « AWS Security Competency » en matière de sécurité des applications
AWS a décerné à Aikido sa certification « Security Competency for Application Security », reconnaissant ainsi la manière dont Aikido assure la sécurité des applications, du code à l'cloud , en passant par l'exécution.
Apparition d’un nouveau ver « supplychain.local Go »
« supplychain.local » : code malveillant détecté dans le plugin npm de MemTensor (0.1.21, 0.1.23) et dans MemoryOS de PyPI (2.0.34).
Un paquet Flutter compromis sur pub.dev contient le logiciel malveillant XCSSET
Nous avons détecté le logiciel malveillant XCSSET au sein d'un package Flutter compromis sur pub.dev. Voici une analyse détaillée de la chaîne d'infection, des modules de propagation et du mécanisme de vol de données que nous y avons découverts.
5 alternatives de sécurité à Socket et pourquoi elles sont meilleures
Socket s'est fait un nom grâce à la détection de malwares. Mais la vitesse de détection seule ne suffit plus. Voici comment Aikido et quatre autres alternatives se comparent en matière de sécurité de la chaîne d'approvisionnement, d'analyse d'accessibilité, de licences, et plus encore.
Guide d'achat du pentest IA : Comment évaluer les fournisseurs de pentest IA
Découvrez comment évaluer les fournisseurs de pentest IA grâce à des critères d'achat pratiques, des recherches issues de plus de 1 000 pentests IA, et une liste de contrôle d'évaluation téléchargeable.
Une checklist sécurité pratique pour CTO pour être prêt pour Mythos
Une checklist pratique pour les CTOs SaaS naviguant dans un monde avec Mythos et les menaces d'IA agentique. Conçue autour de l'avantage du défenseur : vous disposez d'un contexte que les attaquants doivent s'efforcer d'obtenir. Elle couvre les contrôles, les pratiques et les habitudes opérationnelles qui déterminent si votre équipe trouve et corrige les problèmes avant que quelqu'un d'autre ne le fasse.
Assurez-vous dès aujourd'hui une sécurité optimale :
, rapidement et gratuitement.
Sécurisez votre code, votre « cloud » et votre environnement d'exécution au sein d'un système centralisé.
Connectez un dépôt pour découvrir ce que les agents de raisonnement détectent dans votre base de code.