Blogumuza hoş geldiniz.
.png)
Aikido Security, FedRAMP Moderate yetkilendirmesini elde etti
Aikido, FedRAMP Moderate yetkilendirmesini alarak yapay zeka tabanlı ve otomatik zafiyet giderimini ABD federal kurumlarının kullanımına sunuyor.
.png)
Aikido, Node.js güvenliğine fon sağlıyor
Aikido, Node.js'i güvence altına almak amacıyla hata ödül programlarını ve bakımcı desteğini finanse etmek üzere OpenJS Güvenlik Yönetimi Programı'na kurucu ortak olarak katılıyor.

Aikido Altar ile tanışın: Egemen güvenlik istihbaratını mümkün kılan model
Altar, ilk açık ağırlıklı (open-weight) yapay zeka modelimiz ve egemen güvenlik zekasına doğru attığımız ilk adımdır. Tamamen müşterinin kendi altyapısında çalışır ve hiçbir kod dışarı çıkmadan Aikido Machine'in otonom pentest süreçlerini destekler.
2026 Yılında Sızma Testlerinde Yapay Zekanın Durumu
En son raporumuz, Avrupa ve ABD genelinde 400 CISO, CTO ve üst düzey mühendislik liderinin görüşlerini yansıtmaktadır. Rapor, yapay zekanın sızma testlerini nasıl değiştirdiğini, geleneksel yaklaşımların modern yazılım dağıtımına ayak uydurmakta neden zorlandığını ve güvenlik liderlerinin yeni nesil sızma testlerinden ne beklediklerini ele almaktadır.

Güvenlik Açıkları ve Tehditler
Gerçek dünya CVE analizleri, zararlı yazılım analizleri, exploit'ler ve ortaya çıkan riskler.
Şirket Güncellemeleri
Aikido’daki yenilikler — ürün lansmanlarından önemli güvenlik başarılarına kadar.
Gölge yapay zeka bir korku tepkisidir ve yasaklamak durumu daha da kötüleştirir
Shadow AI, bir korku tepkisidir. Çalışanlar, yapay zeka becerileri gerektiren iş piyasasını doğru bir şekilde değerlendiriyorlar ve bu nedenle kullandıkları araçları gizliyorlar. İşte yasaklamanın durumu neden daha da kötüleştirdiği ve bunun yerine ne yapılması gerektiği.
5.000'den fazla mühendisi olan bir organizasyonda geliştirici güvenliğini devreye almak
Geliştiricilere yönelik güvenlik uygulamalarının çoğu, kültürel bir değişim değil, yazılım dağıtımı gibi tasarlandıkları için başarısız olur. İşte deneyimli CISO’ların bu sorunu çözmek için üzerinde uzlaştıkları aşamalı model.
Güvenlik metamorfozu: otonom yapay zeka saldırıları için Mythos'a hazır bir mimari kontrol listesi
AppSec, günümüzün karmaşıklığı karşısında etkisini yitirmiştir. Project Glasswing ve Mythos dönemi, karşı karşıya olduğu tehditlerin hızında işleyen bir güvenlik yaklaşımı gerektirmektedir.
Tarayıcı eklentilerini tedarik zinciri saldırı vektörleri gibi ele alma zamanı geldi.
Vercel güvenlik ihlali, güvenlik sektörünün çok iyi bildiği bir senaryoyu izledi: Üçüncü taraf koduna zımnen güvenilir, ardından bu kod kaynakta ele geçirilir. Bunun için bir çerçeve yapımız var. Sadece bunu henüz tarayıcı uzantılarına uygulamadık. (Spoiler: Yazılım bağımlılıkları için bunu yapıyoruz)
Shai-Hulud Geri mi Döndü? Güvenliği İhlal Edilmiş Bitwarden CLI, Kendi Kendini Yayan Bir npm Solucanı İçeriyor.
@bitwarden/cli v2026.4.0 sürümünde tespit edilen kötü amaçlı yazılım, SSH anahtarlarını, bulut gizli bilgilerini ve yapay zeka kodlama aracı kimlik bilgilerini çalıyor, ardından kurbanların kendi npm paketleri aracılığıyla yayılıyor. İçinde: Kendisine “Shai-Hulud: The Third Coming” adını veren bir solucan bulunuyor.
Mailcow'da Birden Fazla Siteler Arası Betik Çalıştırma (XSS) Zafiyeti.
Aikido’nun yapay zeka tabanlı sızma testi ajanları, yaygın olarak kullanılan bir kendi kendine barındırılan e-posta sunucusu olan Mailcow’da üç adet XSS güvenlik açığı tespit etti. En ciddi olanı, kimlik doğrulaması yapılmamış saldırganların Autodiscover günlüklerine, bir yönetici bunları görüntülediğinde çalıştırılacak bir yük enjekte etmesine olanak tanıyarak hesabın tamamen ele geçirilmesine yol açıyordu. Üç güvenlik açığı da 2026-03b sürümünden itibaren giderilmiştir.
Axios CVE-2026-40175: İstismar Edilemeyen Kritik Bir Hata.
Axios CVE-2026-40175, kritik olarak derecelendirilmiştir; ancak gerçek Node.js ortamlarında pratikte istismar edilemez. Nedeni şudur:
Aikido Security, FedRAMP Moderate yetkilendirmesini elde etti
Aikido, FedRAMP Moderate yetkilendirmesini alarak yapay zeka tabanlı ve otomatik zafiyet giderimini ABD federal kurumlarının kullanımına sunuyor.
Aikido Altar ile tanışın: Egemen güvenlik istihbaratını mümkün kılan model
Aikido Altar, egemen güvenlik istihbaratı için tasarlanmış, sıkıştırılmış, açık ağırlıklı bir yapay zeka modelidir ve Aikido Machine'in şirket içi (on-prem), dış ağdan tamamen izole (air-gapped) pentest altyapısına güç sağlar.
Yeni supplychain.local Go solucanı ortaya çıktı
"supplychain.local": MemTensor'ın npm eklentisinde (0.1.21, 0.1.23) ve PyPI'ın MemoryOS (2.0.34) paketinde kötü amaçlı kod bulundu.
5 Soketli güvenlik alternatifleri ve neden daha iyi oldukları
Socket, adını kötü amaçlı yazılım algılama alanında yapmıştır. Ancak artık sadece algılama hızı tek başına yeterli değildir. İşte Aikido ile diğer dört alternatifin tedarik zinciri güvenliği, erişilebilirlik analizi, lisanslama ve daha birçok konuda nasıl karşılaştırıldığı.
AI Pentesting Satın Alma Rehberi: AI pentesting satıcıları nasıl değerlendirilir
Pratik satın alma kriterleri, 1.000'den fazla yapay zeka sızma testi araştırması ve indirilebilir bir değerlendirme kontrol listesi ile yapay zeka sızma testi sağlayıcılarını nasıl değerlendireceğinizi öğrenin.
Mythos'a hazır olmak için pratik bir CTO güvenlik kontrol listesi
Mythos ve özerk yapay zeka tehditleriyle dolu bir dünyada yolunu bulan SaaS CTO’ları için pratik bir kontrol listesi. Savunmacının avantajı temel alınarak hazırlanmıştır: Siz, saldırganların elde etmek için çaba sarf etmesi gereken bağlam bilgisine sahipsiniz. Bu liste, ekibinizin sorunları başkalarından önce tespit edip çözüp çözemeyeceğini belirleyen denetimleri, uygulamaları ve operasyonel alışkanlıkları kapsamaktadır.
Hemen güvenli hale gelin:
Aikido'yu hızlı ve ücretsiz olarak edinin.
Kodunuzu, bulutunuzu ve çalışma zamanınızı tek bir merkezi sistemde koruyun.
Mantıksal ajanların kod tabanınızda ne bulduğunu keşfetmek için bir depo bağlayın.