Blogumuza hoş geldiniz.
.png)
Aikido Security, FedRAMP Moderate yetkilendirmesini elde etti
Aikido, FedRAMP Moderate yetkilendirmesini alarak yapay zeka tabanlı ve otomatik zafiyet giderimini ABD federal kurumlarının kullanımına sunuyor.
.png)
Aikido, Node.js güvenliğine fon sağlıyor
Aikido, Node.js'i güvence altına almak amacıyla hata ödül programlarını ve bakımcı desteğini finanse etmek üzere OpenJS Güvenlik Yönetimi Programı'na kurucu ortak olarak katılıyor.

Aikido Altar ile tanışın: Egemen güvenlik istihbaratını mümkün kılan model
Altar, ilk açık ağırlıklı (open-weight) yapay zeka modelimiz ve egemen güvenlik zekasına doğru attığımız ilk adımdır. Tamamen müşterinin kendi altyapısında çalışır ve hiçbir kod dışarı çıkmadan Aikido Machine'in otonom pentest süreçlerini destekler.
2026 Yılında Sızma Testlerinde Yapay Zekanın Durumu
En son raporumuz, Avrupa ve ABD genelinde 400 CISO, CTO ve üst düzey mühendislik liderinin görüşlerini yansıtmaktadır. Rapor, yapay zekanın sızma testlerini nasıl değiştirdiğini, geleneksel yaklaşımların modern yazılım dağıtımına ayak uydurmakta neden zorlandığını ve güvenlik liderlerinin yeni nesil sızma testlerinden ne beklediklerini ele almaktadır.

Güvenlik Açıkları ve Tehditler
Gerçek dünya CVE analizleri, zararlı yazılım analizleri, exploit'ler ve ortaya çıkan riskler.
Şirket Güncellemeleri
Aikido’daki yenilikler — ürün lansmanlarından önemli güvenlik başarılarına kadar.
Aikido Security, yapay zeka yönetişimi alanında ISO 42001:2023 sertifikasını aldı
Aikido Security; AI pentest, Kod Güvenliği Denetimi ve Derin PR İncelemesi (Deep PR Review) süreçlerini kapsayan ve yapay zeka yönetişimi için küresel standart olan ISO 42001 sertifikasını almıştır.
Aikido, Android uygulamaları için agentic (yapay zeka aracılı) pentest özelliğini duyurdu
Aikido artık Android uygulamalarında, bir saldırganın yapacağı gibi otonom pentest'ler gerçekleştirir; AutoFix ve yeniden test etme özellikleri entegre olarak uygulamayı ve arka ucunu tek bir değerlendirmede kapsar.
Shai-Hulud, tedarik zinciri güvenliği açısından yaşanan en iyi gelişmeydi
npm Güvenli Yayıncılık (Trusted Publishing), iki yıl boyunca neredeyse kullanılmadan kaldı. Ardından Shai-Hulud ve diğer 14 tedarik zinciri saldırısı, benimsenme oranını 3.4 kat artırdı. Charlie, bu verilerin ardındaki detayları inceliyor.
Popüler Rust crates’leri arrayref, append-only-vec ve internment, bir tedarik zinciri saldırısı sonucunda ele geçirildi
Bir tedarik zinciri saldırısı, popüler Rust paketleri olan arrayref ve append-only-vec'i tehlikeye atarak, derleme (build) sırasında uzak bir yükü (payload) indirip çalıştıran kötü amaçlı proc-macro1 paketine olan bağımlılığı enjekte etti.
AI Harness Mühendisliği nedir?
Harness mühendisliği, bir yapay zeka modelini bir ajana dönüştüren kodlardır. Harness’ın işlevi nedir, neden bir model seçmekten daha üstündür ve nasıl oluşturulur?
Saldırının arkasında kim vardı? Muhtemelen kimse yoktu
Yaz aylarında ortaya çıkan üç vaka, karar sürecinde hiçbir insan müdahalesi olmaksızın yapay zeka ajanlarının gerçek kuruluşlara saldırdığını ortaya koydu. Olay müdahale prosedürlerinde henüz buna yönelik bir başlık bulunmuyor.
Hugging Face ihlalinden dört olay müdahale kararı
Keşif, çalınan kimlik bilgileri, gizli C2 ve yeniden kurulum ya da yama. Devam eden bir saldırıyı tespit edip edemeyeceğinizi gösteren dört Hugging Face güvenlik ihlali senaryosu.
Daha iyi genel sır tespiti, sır olmayanları bulmakla başlar
Bazı API anahtarları kamuya açık olarak tasarlanmıştır. Betterleaks artık bunları genel gizli bulgulardan çıkarıyor ve böylece her taramada binlerce yanlış pozitif sonucu ortadan kaldırıyor.
NodeBB'de altı saat içinde sekiz yüksek önem dereceli güvenlik açığı bulmak
AI sızma testimiz tarafından altı saat içinde tespit edilen sekiz adet yüksek önem derecesine sahip NodeBB güvenlik açığı. XSS zincirleri, kimlik doğrulama atlamaları ve gönderi ele geçirme saldırılarının tam teknik analizi.
SQL injection ölmedi
SQL enjeksiyonuna karşı alınan önlemler on yıllardır uygulanıyor ve hâlâ işe yarıyor. Peki, WordPress çekirdeği neden bu konuda acil bir yamaya ihtiyaç duydu? İlgili veriler ve buna karşı nasıl korunulacağı.
Tyro CISO'su: Geliştiriciler size güvenmiyorsa "siber güvenliğin Einstein'ı" olmak yeterli değildir
Tyro’nun CISO’su Arun Singh, sınırlı bir kaynak olarak geliştiricilerin güveni ve tedarik zinciri saldırıları nedeniyle ekiplerin bu kaynağı harcamak zorunda kaldıklarında neler olacağı hakkında konuşuyor
Aikido Security, FedRAMP Moderate yetkilendirmesini elde etti
Aikido, FedRAMP Moderate yetkilendirmesini alarak yapay zeka tabanlı ve otomatik zafiyet giderimini ABD federal kurumlarının kullanımına sunuyor.
Aikido Altar ile tanışın: Egemen güvenlik istihbaratını mümkün kılan model
Aikido Altar, egemen güvenlik istihbaratı için tasarlanmış, sıkıştırılmış, açık ağırlıklı bir yapay zeka modelidir ve Aikido Machine'in şirket içi (on-prem), dış ağdan tamamen izole (air-gapped) pentest altyapısına güç sağlar.
Yeni supplychain.local Go solucanı ortaya çıktı
"supplychain.local": MemTensor'ın npm eklentisinde (0.1.21, 0.1.23) ve PyPI'ın MemoryOS (2.0.34) paketinde kötü amaçlı kod bulundu.
5 Soketli güvenlik alternatifleri ve neden daha iyi oldukları
Socket, adını kötü amaçlı yazılım algılama alanında yapmıştır. Ancak artık sadece algılama hızı tek başına yeterli değildir. İşte Aikido ile diğer dört alternatifin tedarik zinciri güvenliği, erişilebilirlik analizi, lisanslama ve daha birçok konuda nasıl karşılaştırıldığı.
AI Pentesting Satın Alma Rehberi: AI pentesting satıcıları nasıl değerlendirilir
Pratik satın alma kriterleri, 1.000'den fazla yapay zeka sızma testi araştırması ve indirilebilir bir değerlendirme kontrol listesi ile yapay zeka sızma testi sağlayıcılarını nasıl değerlendireceğinizi öğrenin.
Mythos'a hazır olmak için pratik bir CTO güvenlik kontrol listesi
Mythos ve özerk yapay zeka tehditleriyle dolu bir dünyada yolunu bulan SaaS CTO’ları için pratik bir kontrol listesi. Savunmacının avantajı temel alınarak hazırlanmıştır: Siz, saldırganların elde etmek için çaba sarf etmesi gereken bağlam bilgisine sahipsiniz. Bu liste, ekibinizin sorunları başkalarından önce tespit edip çözüp çözemeyeceğini belirleyen denetimleri, uygulamaları ve operasyonel alışkanlıkları kapsamaktadır.
Hemen güvenli hale gelin:
Aikido'yu hızlı ve ücretsiz olarak edinin.
Kodunuzu, bulutunuzu ve çalışma zamanınızı tek bir merkezi sistemde koruyun.
Mantıksal ajanların kod tabanınızda ne bulduğunu keşfetmek için bir depo bağlayın.