Blogumuza hoş geldiniz.
.png)
Aikido, Node.js'in güvenliğini destekliyor
Aikido, OpenJS’nin Güvenlik Yönetimi Programı’na ilk ortaklardan biri olarak katıldı ve Node.js’nin güvenliğini sağlamak amacıyla hata ödül programlarına ve bakım ekibine destek sağlıyor.

Aikido Altar’ı tanıtıyoruz: egemen güvenlik istihbaratını mümkün kılan model
Altar, ilk açık ağırlıklı yapay zeka modelimiz ve bağımsız güvenlik istihbaratına doğru atılan ilk adımdır. Tamamen müşterinin kendi altyapısı içinde çalışır ve hiçbir kodun tesis dışına çıkmasına gerek kalmadan Aikido Machine’in otonom sızma testlerini destekler.
2026 Yılında Sızma Testlerinde Yapay Zekanın Durumu
En son raporumuz, Avrupa ve ABD genelinde 400 CISO, CTO ve üst düzey mühendislik liderinin görüşlerini yansıtmaktadır. Rapor, yapay zekanın sızma testlerini nasıl değiştirdiğini, geleneksel yaklaşımların modern yazılım dağıtımına ayak uydurmakta neden zorlandığını ve güvenlik liderlerinin yeni nesil sızma testlerinden ne beklediklerini ele almaktadır.

Güvenlik Açıkları ve Tehditler
Gerçek hayattan CVE örnekleri, kötü amaçlı yazılım analizleri, güvenlik açıkları ve ortaya çıkan riskler.
Araştırma
Karşılaştırmalı değerlendirmeler, karşılaştırmalar ve testleri içeren kapsamlı araştırmamız.
Aikido ve Deel: Bir kez kurun, her kiralamada güvenliği sağlayın
Deel üzerinden bir çalışan işe alındığında, kod, bulut ve cihazlar otomatik olarak kapsama alınır.
Yeni bir "supplychain.local Go" solucanı ortaya çıktı
"supplychain.local": MemTensor'un npm eklentisinde (0.1.21, 0.1.23) ve PyPI'daki MemoryOS'ta (2.0.34) kötü amaçlı kod tespit edildi.
GitLab’a bir e-posta gönderin, main dalına gönderin
GitLab, sorun oluşturmanız için size özel bir e-posta adresi verir. Bu adresin sızması durumunda, adresi elinde bulunduran herhangi bir kişi, tüm açık ve özel projelerinizde kod gönderebilir, CI/CD işlerini çalıştırabilir ve IP kısıtlamalarını aşabilir.
Siber Dayanıklılık Yasası yürürlüğe girdi! Yanlış kanıların ortadan kaldırılması ve ilk izlenimler
Siber Dayanıklılık Yasası’nın ilk son tarihi 11 Eylül 2026’da doldu. Yeni Tek Raporlama Platformu nasıl görünüyor ve CRA ile ilgili yaygın dört yanılgı nasıl çürütüldü?
Graphalgo kampanyası, Terraform sağlayıcılarına ve Go Modülleri'ne yayılıyor
Graphalgo kötü amaçlı yazılımı artık Go diline de yayılmış ve iki Terraform sağlayıcısında ve iki Go modülünde ortaya çıkmıştır.
Jason Haddix: Yapay zeka ile yapılan sızma testlerinden korkmayı bırakın
Jason Haddix, manuel sızma testlerinin neden yetersiz kaldığını, nelerin ilk olarak ortadan kalkacağını ve yapay zeka destekli sızma testlerinin başarılı olmasının ardında yatan nedenin insan odaklı metodoloji olduğunu anlatıyor
pub.dev’de bulunan güvenliği ihlal edilmiş bir Flutter paketi, XCSSET kötü amaçlı yazılımını içeriyor
pub.dev’de güvenliği ihlal edilmiş bir Flutter paketinin içinde XCSSET kötü amaçlı yazılımını tespit ettik. İşte bu paketin içinde bulduğumuz bulaşma zinciri, yayılma modülleri ve bilgi çalma mantığına ilişkin ayrıntılı bir analiz.
SLA’ları ihlal etmeyi bırakın: Düzeltme henüz yayınlanmadan güvenlik açıklarını nasıl giderebilirsiniz?
Aikido Libraries ile, güvenli ve geriye uyumlu yamalar sunarak bağımlılık güvenlik açıklarına ilişkin güvenlik SLA’larını nasıl karşılayabileceğinizi öğrenin.
MECCHA CHAMELEON, RCE’den kaçamaz
MECCHA CHAMELEON'da ikinci bir gecikmeli RCE bulduk: Kötü amaçlı bir özel harita, sisteminizin herhangi bir yerine dosya yazabilir ve yeniden başlatmanın ardından kod çalıştırabilir. Bu sorun 4.0.0 sürümünde düzeltilmiştir.
Tedarik zinciri tespitinin karanlık yüzü
Dize tabanlı kurallar yalnızca daha önce tespit edilmiş kötü amaçlı yazılımları yakalar. Davranışsal algılama, tedarik zinciri saldırılarını tespit etmenin yoludur.
Aikido Security, yapay zeka yönetişimi alanında ISO 42001:2023 sertifikasını aldı
Aikido Security, yapay zeka sızma testleri, kod güvenliği denetimi ve derinlemesine PR incelemesini kapsayan, yapay zeka yönetişimi için küresel standart olan ISO 42001 sertifikasını almıştır.
Aikido, Android uygulamaları için ajans bazlı sızma testlerini başlattı
Aikido artık bir saldırganın yapacağı gibi Android uygulamaları üzerinde özerk sızma testleri gerçekleştiriyor; bu testler, uygulamayı ve arka ucunu tek bir değerlendirme kapsamında ele alıyor ve AutoFix özelliği ile yeniden testler de entegre edilmiştir.
Aikido Altar’ı tanıtıyoruz: egemen güvenlik istihbaratını mümkün kılan model
Aikido Altar, ulusal güvenlik istihbaratı amacıyla geliştirilmiş, sıkıştırılmış ve ağırlık sınırlaması olmayan bir yapay zeka modelidir ve Aikido Machine’in tesis içi, hava boşluklu sızma testlerini desteklemektedir.
Yeni bir "supplychain.local Go" solucanı ortaya çıktı
"supplychain.local": MemTensor'un npm eklentisinde (0.1.21, 0.1.23) ve PyPI'daki MemoryOS'ta (2.0.34) kötü amaçlı kod tespit edildi.
pub.dev’de bulunan güvenliği ihlal edilmiş bir Flutter paketi, XCSSET kötü amaçlı yazılımını içeriyor
pub.dev’de güvenliği ihlal edilmiş bir Flutter paketinin içinde XCSSET kötü amaçlı yazılımını tespit ettik. İşte bu paketin içinde bulduğumuz bulaşma zinciri, yayılma modülleri ve bilgi çalma mantığına ilişkin ayrıntılı bir analiz.
5 Soketli güvenlik alternatifleri ve neden daha iyi oldukları
Socket, adını kötü amaçlı yazılım algılama alanında yapmıştır. Ancak artık sadece algılama hızı tek başına yeterli değildir. İşte Aikido ile diğer dört alternatifin tedarik zinciri güvenliği, erişilebilirlik analizi, lisanslama ve daha birçok konuda nasıl karşılaştırıldığı.
AI Pentesting Satın Alma Rehberi: AI pentesting satıcıları nasıl değerlendirilir
Pratik satın alma kriterleri, 1.000'den fazla yapay zeka sızma testi araştırması ve indirilebilir bir değerlendirme kontrol listesi ile yapay zeka sızma testi sağlayıcılarını nasıl değerlendireceğinizi öğrenin.
Mythos'a hazır olmak için pratik bir CTO güvenlik kontrol listesi
Mythos ve özerk yapay zeka tehditleriyle dolu bir dünyada yolunu bulan SaaS CTO’ları için pratik bir kontrol listesi. Savunmacının avantajı temel alınarak hazırlanmıştır: Siz, saldırganların elde etmek için çaba sarf etmesi gereken bağlam bilgisine sahipsiniz. Bu liste, ekibinizin sorunları başkalarından önce tespit edip çözüp çözemeyeceğini belirleyen denetimleri, uygulamaları ve operasyonel alışkanlıkları kapsamaktadır.
Hemen güvenli hale gelin:
’yi hızlı ve ücretsiz olarak edinin.
Kodunuzu, bulut ortamınızı ve çalışma zamanınızı tek bir merkezi sistemde güvence altına alın.
Bir depoyu bağlayarak, akıl yürütme ajanlarının kod tabanınızda neler bulduğunu keşfedin.
