
.avif)
Bienvenue sur notre blog.

Le cauchemar d'Anthropic : le colis de Claude qui a volé de vraies clés
Anthropic a révélé qu'un de ses propres agents avait publié un logiciel malveillant actif sur PyPI et avait, ce faisant, compromis une véritable entreprise tierce. J'ai mené l'enquête et j'ai peut-être retrouvé le paquet qu'il avait laissé derrière lui.

Le piège de la mise à jour : quand la mise à jour n'est pas la bonne solution face à une vulnérabilité CVE
L'approche « mettre à jour pour corriger le problème » part du principe qu'une version corrigée existe, qu'elle est disponible et qu'elle ne causera pas de dysfonctionnement dans votre application. Or, souvent, aucune de ces hypothèses n'est vraie. C'est ce qu'on appelle le « piège de la mise à jour » : que l'on mette à jour ou non, cela comporte des risques pour la sécurité et peut entraîner des dysfonctionnements en production. Nous allons voir quelle solution s'offre à nous.
État des lieux de l'IA dans les tests d'intrusion en 2026
Notre dernier rapport présente les points de vue de 400 responsables de la sécurité des systèmes d'information (RSSI), directeurs techniques (CTO) et responsables d'ingénierie de haut niveau à travers l'Europe et les États-Unis. Il examine comment l'intelligence artificielle transforme les tests d'intrusion, explique pourquoi les approches traditionnelles peinent à suivre le rythme des méthodes modernes de développement logiciel, et dévoile ce que les responsables de la sécurité attendent de la prochaine génération de tests d'intrusion.

Vulnérabilités et menaces
Éliminez le bruit grâce à des analyses détaillées de CVE réels, des analyses de malwares, des exploits et des risques émergents.
Cas clients
Découvrez comment des équipes comme la vôtre utilisent Aikido pour simplifier la sécurité et livrer en toute confiance.
Actualités produit et entreprise
Les nouveautés chez Aikido — des lancements de produits aux grandes victoires en matière de sécurité.
Automatisez la conformité avec SprintoGRC x Aikido
Automatisez la conformité avec Aikido et SprintoGRC. Mettez en place l'intégration dès aujourd'hui pour automatiser la gestion technique des vulnérabilités.
Pourquoi nous sommes ravis de nous associer à Laravel
TL;DR Laravel aide les développeurs PHP à créer leur meilleur travail, et Aikido aide désormais à le sécuriser. Découvrez comment devenir le fournisseur AppSec préféré de Laravel.
110 000 sites affectés par l'attaque de la chaîne d'approvisionnement Polyfill
Une attaque critique sur la chaîne d'approvisionnement a compromis plus de 110 000 sites web via cdn.polyfill.io – supprimez-le immédiatement pour protéger les données des utilisateurs et l'intégrité de l'application.
L'essentiel de la cybersécurité pour les entreprises LegalTech
Les entreprises LegalTech traitent de vastes quantités de données clients sensibles, rendant les frameworks de cybersécurité robustes essentiels. Des experts d'Aikido Security, Amberlo et Henchman soulignent la nécessité de pratiques de codage sécurisées, de la conformité aux normes industrielles comme ISO 27001 et SOC 2, et d'une surveillance continue via des méthodes innovantes telles que les programmes de bug bounty. À mesure que les cybermenaces évoluent, les stratégies de protection des données juridiques précieuses doivent également évoluer.
Intégration Drata - Comment automatiser la gestion des vulnérabilités techniques
Comment devenir conforme sans imposer une lourde charge de travail à votre équipe de développement : L'intégration Aikido et Drata automatise la gestion technique des vulnérabilités. Vous serez mieux préparé pour SOC 2 et ISO 27001:2022 tout en réduisant les faux positifs et en économisant du temps et de l'argent.
Guide DIY : « Construire ou acheter » votre boîte à outils de scan de code OSS et de sécurité des applications
Oui, vous pouvez améliorer la posture de sécurité de votre application en combinant du code open-source et des outils d'analyse de conteneurs, si vous êtes en mesure de gérer l'infrastructure.
Certification SOC 2 : 5 choses que nous avons apprises
Ce que nous avons appris sur SOC 2 lors de notre audit. ISO 27001 vs SOC 2, pourquoi le Type 2 est pertinent, et comment la certification SOC 2 est essentielle pour les clients américains.
Top 10 des problèmes de sécurité des applications et comment vous protéger
En tant que développeur, vous n'avez pas le temps pour une sécurité applicative parfaite. Voici le TL;DR sur les plus grands problèmes, si vous êtes à risque et comment les résoudre.
Nous venons de lever notre série A de 17 millions de dollars
Nous avons levé 17 millions de dollars pour apporter une sécurité « sans fioritures » aux développeurs. Nous sommes heureux d'accueillir Henri Tilloy de Singular.vc à bord, qui est à nouveau rejoint par Notion Capital et Connect Ventures. Ce tour de table intervient seulement 6 mois après que nous ayons levé 5,3 millions de dollars en financement d'amorçage. C'est rapide.
Comment Aikido détecte en premier lieu les logiciels malveillants et les vulnérabilités
Aikido est un flux d'informations en temps réel qui détecte les logiciels malveillants et les vulnérabilités non divulguées au sein des écosystèmes open source, souvent dans les 8 minutes suivant leur apparition.
Aikido Root pour sécuriser sa chaîne d'approvisionnement
Aikido racheté Root afin de sécuriser la chaîne d'approvisionnement logicielle, en corrigeant les vulnérabilités open source de la version que vous utilisez déjà, sans qu'aucune mise à jour ne soit nécessaire. Les correctifs critiques sont mis à la disposition de la communauté, gratuitement.
Le cauchemar d'Anthropic : le colis de Claude qui a volé de vraies clés
Anthropic a révélé l'existence d'un agent qui a introduit un véritable logiciel malveillant sur PyPI. Nous pensons avoir identifié le paquet concerné, et chaque erreur qu'il contient semble pointer vers l'IA.
SleeperGem : une attaque visant la chaîne d'approvisionnement de RubyGems cible les comptes de responsables de maintenance inactifs
SleeperGem : deux comptes de responsables de RubyGems inactifs ont été piratés afin d'injecter des logiciels malveillants dans des gemmes de confiance, dont l'une comptait plus de 500 000 téléchargements au total
5 alternatives de sécurité à Socket et pourquoi elles sont meilleures
Socket s'est fait un nom grâce à la détection de malwares. Mais la vitesse de détection seule ne suffit plus. Voici comment Aikido et quatre autres alternatives se comparent en matière de sécurité de la chaîne d'approvisionnement, d'analyse d'accessibilité, de licences, et plus encore.
Les 13 meilleurs outils de Tests de sécurité des applications dynamiques (DAST) en 2026
Découvrez les 13 meilleurs outils Tests de sécurité des applications dynamiques DAST) en 2026. Comparez leurs fonctionnalités, leurs avantages, leurs inconvénients et leurs intégrations pour choisir la DAST qui vous convient le mieux.
Guide pentest IA : comment évaluer pentest IA
Découvrez comment évaluer pentest IA grâce à des critères d'achat concrets, à une étude portant sur plus de 1 000 tests d'intrusion basés sur l'IA et à une liste de contrôle téléchargeable.
Une checklist sécurité pratique pour CTO pour être prêt pour Mythos
Une checklist pratique pour les CTOs SaaS naviguant dans un monde avec Mythos et les menaces d'IA agentique. Conçue autour de l'avantage du défenseur : vous disposez d'un contexte que les attaquants doivent s'efforcer d'obtenir. Elle couvre les contrôles, les pratiques et les habitudes opérationnelles qui déterminent si votre équipe trouve et corrige les problèmes avant que quelqu'un d'autre ne le fasse.
Sécurisez votre environnement dès maintenant.
Sécurisez votre code, votre cloud et votre environnement d’exécution dans un système centralisé unique.
Détectez et corrigez les vulnérabilités rapidement et automatiquement.


