Blogumuza hoş geldiniz.
.png)
Aikido Security, FedRAMP Moderate yetkilendirmesini elde etti
Aikido, FedRAMP Moderate yetkilendirmesini alarak yapay zeka tabanlı ve otomatik zafiyet giderimini ABD federal kurumlarının kullanımına sunuyor.
.png)
Aikido, Node.js güvenliğine fon sağlıyor
Aikido, Node.js'i güvence altına almak amacıyla hata ödül programlarını ve bakımcı desteğini finanse etmek üzere OpenJS Güvenlik Yönetimi Programı'na kurucu ortak olarak katılıyor.

Aikido Altar ile tanışın: Egemen güvenlik istihbaratını mümkün kılan model
Altar, ilk açık ağırlıklı (open-weight) yapay zeka modelimiz ve egemen güvenlik zekasına doğru attığımız ilk adımdır. Tamamen müşterinin kendi altyapısında çalışır ve hiçbir kod dışarı çıkmadan Aikido Machine'in otonom pentest süreçlerini destekler.
2026 Yılında Sızma Testlerinde Yapay Zekanın Durumu
En son raporumuz, Avrupa ve ABD genelinde 400 CISO, CTO ve üst düzey mühendislik liderinin görüşlerini yansıtmaktadır. Rapor, yapay zekanın sızma testlerini nasıl değiştirdiğini, geleneksel yaklaşımların modern yazılım dağıtımına ayak uydurmakta neden zorlandığını ve güvenlik liderlerinin yeni nesil sızma testlerinden ne beklediklerini ele almaktadır.

Güvenlik Açıkları ve Tehditler
Gerçek dünya CVE analizleri, zararlı yazılım analizleri, exploit'ler ve ortaya çıkan riskler.
Şirket Güncellemeleri
Aikido’daki yenilikler — ürün lansmanlarından önemli güvenlik başarılarına kadar.
WordPress çekirdeğinde (wp2shell), SQL enjeksiyonu yoluyla kimlik doğrulaması yapılmamış uzaktan kod yürütme (RCE)
Bilinen CVE’lerin yeniden keşfedilmesi konusunda 13 yapay zeka modelinin karşılaştırmalı değerlendirmesi
26 adet bilinen CVE’yi tespit etme konusunda 13 yapay zeka modelini test ettik. GPT-5.6 en fazlasını tespit etti, ancak en pahalı model bütçeyi en verimli şekilde kullanma açısından en iyi seçenek değildi.
Tedarik zinciri saldırılarına karşı savunma için pratik kontrol listesi
Son dönemde yaşanan yazılım tedarik zinciri saldırıları dalgasına karşı öncelik sırasına göre sıralanmış otuz savunma önlemi. Kritik, yüksek veya orta düzeyde olarak derecelendirilmiştir.
Yapay zeka kodu ve vibe coding ile kod kalitesi standartları nasıl sürdürülür
Vibe Coding, özellikleri hızla devreye alır ve kod inceleme yükünü ortadan kaldırır. Karşılaştırmalı, kural bazlı kod kalitesi denetimlerinin, ekiplere pull request’ler ve depolar genelinde nasıl tutarlı bir sonuç sunduğunu görün.
Ele geçirilmiş @injectivelabs/sdk-ts, sahte telemetri aracılığıyla cüzdan anahtarlarını sızdırıyor
@injectivelabs/sdk-ts paketinin kötü niyetli bir sürümü, “kullanım telemetrisi” olarak etiketlenmiş kodun içine bir cüzdan anahtarı hırsızını gizlemiş ve bunu 17 npm paketine daha yaymıştır. İşte bunun nasıl işlediği ve projelerinizi nasıl kontrol edebileceğiniz.
AI Pentesting Satın Alma Rehberi: AI pentesting satıcıları nasıl değerlendirilir
Pratik satın alma kriterleri, 1.000'den fazla yapay zeka sızma testi üzerine yapılan araştırmalar ve bir değerlendirme kontrol listesi yardımıyla yapay zeka sızma testi sağlayıcılarını nasıl değerlendireceğinizi öğrenin.
Rocket.Chat'te MongoDB ObjectId'i sürekli olarak tahmin etme
Aikido'nun yapay zeka tabanlı sızma testi uzmanı, Rocket.Chat'te bu dosya erişim açığını tespit etti. MongoDB'nin ObjectId() işlevine daha yakından bakıldığında, bu işlevin istismara açık hale getiren zayıf rastgelelik özelliği ortaya çıktı.
Varsayılan phpBB yapılandırmasında kimlik doğrulama atlatma
Yapay zeka tabanlı sızma testi uzmanlarımız, phpBB’de kritik bir kimlik doğrulama atlama açığı (CVE-2026-48611) tespit etti: Kimlik doğrulaması yapılmamış tek bir istek, herhangi bir hesaba giriş yapmanıza olanak tanıyor. Açığın ayrıntılarına ve düzeltme yöntemine göz atın.
Bir diğeri daha. GitHub, acil durum kimlik bilgisi iptalini sunuyor
GitHub Enterprise artık tek bir işlemle bir hesabın tüm kimlik bilgilerini iptal edebiliyor. Trivy saldırısı ve Microsoft’un kendi durabletask güvenlik ihlali, bu özelliğin neden uzun zamandır beklendiğini ortaya koyuyor.
npm, riskli hesap değişikliklerinin ardından yüksek etkili hesapları donduruyor
npm’nin yeni 72 saatlik hesap dondurma uygulamasına bir bakış: bu uygulamanın ne zaman devreye girdiğini, neleri engellediğini ve güvenilir yayınlama ile aşamalı yayınlama ile birlikte nasıl işlediğini inceleyelim.
Herkes okuyamadığı kodu dağıtıyor
Yapay zeka sayesinde artık herkes bir geliştirici haline geldi ve pek çok kod, bu konuda uzman kişilerin dikkatli bir incelemesinden geçmeden yayına alınıyor.
Güvenliği ihlal edilmiş GitHub eylemi codfish/semantic-release-action, CI/CD sırlarını çalıyor
codfish/semantic-release-action, 24 Haziran 2026 tarihinde ele geçirildi. Saldırganlar, v2–v5 etiketlerini, CI/CD gizli bilgilerini hedef alan bir Miasma kimlik bilgisi çalma yüküne yönlendirdi. İşte neler olduğu ve bu durumdan etkilenip etkilenmediğinizi nasıl kontrol edebileceğiniz.
Aikido Security, FedRAMP Moderate yetkilendirmesini elde etti
Aikido, FedRAMP Moderate yetkilendirmesini alarak yapay zeka tabanlı ve otomatik zafiyet giderimini ABD federal kurumlarının kullanımına sunuyor.
Aikido Altar ile tanışın: Egemen güvenlik istihbaratını mümkün kılan model
Aikido Altar, egemen güvenlik istihbaratı için tasarlanmış, sıkıştırılmış, açık ağırlıklı bir yapay zeka modelidir ve Aikido Machine'in şirket içi (on-prem), dış ağdan tamamen izole (air-gapped) pentest altyapısına güç sağlar.
Yeni supplychain.local Go solucanı ortaya çıktı
"supplychain.local": MemTensor'ın npm eklentisinde (0.1.21, 0.1.23) ve PyPI'ın MemoryOS (2.0.34) paketinde kötü amaçlı kod bulundu.
5 Soketli güvenlik alternatifleri ve neden daha iyi oldukları
Socket, adını kötü amaçlı yazılım algılama alanında yapmıştır. Ancak artık sadece algılama hızı tek başına yeterli değildir. İşte Aikido ile diğer dört alternatifin tedarik zinciri güvenliği, erişilebilirlik analizi, lisanslama ve daha birçok konuda nasıl karşılaştırıldığı.
AI Pentesting Satın Alma Rehberi: AI pentesting satıcıları nasıl değerlendirilir
Pratik satın alma kriterleri, 1.000'den fazla yapay zeka sızma testi araştırması ve indirilebilir bir değerlendirme kontrol listesi ile yapay zeka sızma testi sağlayıcılarını nasıl değerlendireceğinizi öğrenin.
Mythos'a hazır olmak için pratik bir CTO güvenlik kontrol listesi
Mythos ve özerk yapay zeka tehditleriyle dolu bir dünyada yolunu bulan SaaS CTO’ları için pratik bir kontrol listesi. Savunmacının avantajı temel alınarak hazırlanmıştır: Siz, saldırganların elde etmek için çaba sarf etmesi gereken bağlam bilgisine sahipsiniz. Bu liste, ekibinizin sorunları başkalarından önce tespit edip çözüp çözemeyeceğini belirleyen denetimleri, uygulamaları ve operasyonel alışkanlıkları kapsamaktadır.
Hemen güvenli hale gelin:
Aikido'yu hızlı ve ücretsiz olarak edinin.
Kodunuzu, bulutunuzu ve çalışma zamanınızı tek bir merkezi sistemde koruyun.
Mantıksal ajanların kod tabanınızda ne bulduğunu keşfetmek için bir depo bağlayın.