Blogumuza hoş geldiniz.
.png)
Aikido Security, FedRAMP Moderate yetkilendirmesini elde etti
Aikido, FedRAMP Moderate yetkilendirmesini alarak yapay zeka tabanlı ve otomatik zafiyet giderimini ABD federal kurumlarının kullanımına sunuyor.
.png)
Aikido, Node.js güvenliğine fon sağlıyor
Aikido, Node.js'i güvence altına almak amacıyla hata ödül programlarını ve bakımcı desteğini finanse etmek üzere OpenJS Güvenlik Yönetimi Programı'na kurucu ortak olarak katılıyor.

Aikido Altar ile tanışın: Egemen güvenlik istihbaratını mümkün kılan model
Altar, ilk açık ağırlıklı (open-weight) yapay zeka modelimiz ve egemen güvenlik zekasına doğru attığımız ilk adımdır. Tamamen müşterinin kendi altyapısında çalışır ve hiçbir kod dışarı çıkmadan Aikido Machine'in otonom pentest süreçlerini destekler.
2026 Yılında Sızma Testlerinde Yapay Zekanın Durumu
En son raporumuz, Avrupa ve ABD genelinde 400 CISO, CTO ve üst düzey mühendislik liderinin görüşlerini yansıtmaktadır. Rapor, yapay zekanın sızma testlerini nasıl değiştirdiğini, geleneksel yaklaşımların modern yazılım dağıtımına ayak uydurmakta neden zorlandığını ve güvenlik liderlerinin yeni nesil sızma testlerinden ne beklediklerini ele almaktadır.

Güvenlik Açıkları ve Tehditler
Gerçek dünya CVE analizleri, zararlı yazılım analizleri, exploit'ler ve ortaya çıkan riskler.
Şirket Güncellemeleri
Aikido’daki yenilikler — ürün lansmanlarından önemli güvenlik başarılarına kadar.
Aikido x Drydock | Bakımcıların kötü amaçlı yazılımları dağıtımdan önce yakalaması için bir yol
Aikido, Drydock ile iş birliği yapıyor; böylece npm ve PyPI bakım sorumluları, bir sürüm yayınlanmadan önce içinde tam olarak neler olduğunu görebilecekler. Kötü amaçlı yazılımları, yayınlandıktan sonra değil, yayınlanmadan önce tespit edin.
Aikido x OWASP: Bireysel üyeler için 200 ücretsiz kredi
OWASP bireysel üyeleri, Code Audit'i çalıştırmak için 200 ücretsiz Aikido kredisi alırlar. İşte iki adımda kredinizi nasıl alacağınız.
140'tan fazla popüler Mastra npm Paketi Tedarik Zinciri Saldırısına Uğradı
Yükleme sırasında bir yükü sessizce indirip çalıştırmak üzere kötü amaçlı bir bağımlılık ekleyen bir tedarik zinciri saldırısı sonucunda 141 Mastra npm paketi ele geçirildi.
Full Fathom Five: Anthropic'in Mythos sınıfı halka açık sürümünün bağlamı
IDOR’larınızı ve iş mantığı kusurlarınızı bulmak için Mythos’a hiç ihtiyacınız olmadı. Anthropic’in Fable 5 ile piyasaya sürdüklerine bir göz atalım ve bilgi güvenliğinin neden özünde bir insan sorunu olmaya devam ettiğini inceleyelim.
npm v12, yılların en büyük güvenlik iyileştirmelerinden birini sunuyor
npm v12, kurulum komut dosyalarını varsayılan olarak isteğe bağlı hale getirerek, Nx’ten Red Hat’e uzanan bir yıllık npm tedarik zinciri güvenlik açıklarının ardından kurulum sırasında yürütme yolunu kapatıyor.
Aikido x Docker: Kapsayıcılarınızda daha az gürültü, daha fazla sinyal
Aikido'da, istismar edilemeyen CVE'ler için otomatik VEX filtrelemesi kullanarak Docker Hardened görüntülerini tarayın.
Kod her yerde yazılıyor ve cihaz tek sabit
Geliştiriciler her yerde kod yazıyor. Yapay zeka ajanları, Slack botları ve MCP sunucuları, geliştiricilerin kullandığı cihazları en büyük güvenlik açığına dönüştürdü.
2026'da SBOM'lar: Herkes üretiyor, kimse kullanmıyor
ENISA’nın 2026 SBOM benimseme raporu, 334 kuruluşu kapsamakta ve SBOM’ların oluşturulması ile fiilen kullanılması arasında tutarlı bir uçurum olduğunu ortaya koymaktadır. İşte öne çıkan noktalar.
EDR ve proxy neden tedarik zinciri kötü amaçlı yazılımlarından sizi kurtaramaz?
EDR ve proxy'ler, tedarik zinciri kötü amaçlı yazılımlarına karşı tasarlanmamıştır. Kötü amaçlı kod, `npm install` komutu yoluyla geldiğinde normal bir davranış gibi görünür. İşte bunun önemi.
MDM'nin geliştirici makinelerinde koruyamadığı şeyler (ve bu konuda ne yapılmalı).
Çoğu güvenlik ekibi MDM'yi kullanmaktadır. Sorun şu ki, npm yüklemeleri, VS Code uzantıları ve yapay zeka kodlama araçları tamamen MDM'nin denetim alanı dışında gerçekleşmektedir. İşte gerçekte korumasız kalan unsurlar ve bu açığı nasıl kapatabileceğiniz.
Meşru Görünümlü Codex Uzak Kullanıcı Arayüzü, Yapay Zeka Token'larınızı Gizlice Çalıyor.
Codex’in özenle tasarlanmış uzaktan kullanım arayüzü olan “codexui-android” adlı npm paketi, aktif olarak geliştirilmekte olup haftalık binlerce kullanıcıya sahiptir. Bu paket, geçtiğimiz bir ay boyunca OpenAI kimlik doğrulama jetonlarını fark edilmeden sızdırıyordu.
Tedarik Zinciri Saldırısı, Kimlik Bilgisi Çalan Bir Yazılımla Laravel-Lang Paketlerini Hedefliyor.
Saldırganlar, popüler Laravel-Lang paketlerinin 200'den fazla sürümüne bir kimlik bilgisi hırsızı yerleştirdiler; bu hırsız, bulut anahtarlarını, SSH anahtarlarını, tarayıcıları, kripto cüzdanlarını ve daha fazlasını hedef alıyordu.
Aikido Security, FedRAMP Moderate yetkilendirmesini elde etti
Aikido, FedRAMP Moderate yetkilendirmesini alarak yapay zeka tabanlı ve otomatik zafiyet giderimini ABD federal kurumlarının kullanımına sunuyor.
Aikido Altar ile tanışın: Egemen güvenlik istihbaratını mümkün kılan model
Aikido Altar, egemen güvenlik istihbaratı için tasarlanmış, sıkıştırılmış, açık ağırlıklı bir yapay zeka modelidir ve Aikido Machine'in şirket içi (on-prem), dış ağdan tamamen izole (air-gapped) pentest altyapısına güç sağlar.
Yeni supplychain.local Go solucanı ortaya çıktı
"supplychain.local": MemTensor'ın npm eklentisinde (0.1.21, 0.1.23) ve PyPI'ın MemoryOS (2.0.34) paketinde kötü amaçlı kod bulundu.
5 Soketli güvenlik alternatifleri ve neden daha iyi oldukları
Socket, adını kötü amaçlı yazılım algılama alanında yapmıştır. Ancak artık sadece algılama hızı tek başına yeterli değildir. İşte Aikido ile diğer dört alternatifin tedarik zinciri güvenliği, erişilebilirlik analizi, lisanslama ve daha birçok konuda nasıl karşılaştırıldığı.
AI Pentesting Satın Alma Rehberi: AI pentesting satıcıları nasıl değerlendirilir
Pratik satın alma kriterleri, 1.000'den fazla yapay zeka sızma testi araştırması ve indirilebilir bir değerlendirme kontrol listesi ile yapay zeka sızma testi sağlayıcılarını nasıl değerlendireceğinizi öğrenin.
Mythos'a hazır olmak için pratik bir CTO güvenlik kontrol listesi
Mythos ve özerk yapay zeka tehditleriyle dolu bir dünyada yolunu bulan SaaS CTO’ları için pratik bir kontrol listesi. Savunmacının avantajı temel alınarak hazırlanmıştır: Siz, saldırganların elde etmek için çaba sarf etmesi gereken bağlam bilgisine sahipsiniz. Bu liste, ekibinizin sorunları başkalarından önce tespit edip çözüp çözemeyeceğini belirleyen denetimleri, uygulamaları ve operasyonel alışkanlıkları kapsamaktadır.
Hemen güvenli hale gelin:
Aikido'yu hızlı ve ücretsiz olarak edinin.
Kodunuzu, bulutunuzu ve çalışma zamanınızı tek bir merkezi sistemde koruyun.
Mantıksal ajanların kod tabanınızda ne bulduğunu keşfetmek için bir depo bağlayın.