Blogumuza hoş geldiniz.
.png)
Aikido Security, FedRAMP Moderate yetkilendirmesini elde etti
Aikido, FedRAMP Moderate yetkilendirmesini alarak yapay zeka tabanlı ve otomatik zafiyet giderimini ABD federal kurumlarının kullanımına sunuyor.
.png)
Aikido, Node.js güvenliğine fon sağlıyor
Aikido, Node.js'i güvence altına almak amacıyla hata ödül programlarını ve bakımcı desteğini finanse etmek üzere OpenJS Güvenlik Yönetimi Programı'na kurucu ortak olarak katılıyor.

Aikido Altar ile tanışın: Egemen güvenlik istihbaratını mümkün kılan model
Altar, ilk açık ağırlıklı (open-weight) yapay zeka modelimiz ve egemen güvenlik zekasına doğru attığımız ilk adımdır. Tamamen müşterinin kendi altyapısında çalışır ve hiçbir kod dışarı çıkmadan Aikido Machine'in otonom pentest süreçlerini destekler.
2026 Yılında Sızma Testlerinde Yapay Zekanın Durumu
En son raporumuz, Avrupa ve ABD genelinde 400 CISO, CTO ve üst düzey mühendislik liderinin görüşlerini yansıtmaktadır. Rapor, yapay zekanın sızma testlerini nasıl değiştirdiğini, geleneksel yaklaşımların modern yazılım dağıtımına ayak uydurmakta neden zorlandığını ve güvenlik liderlerinin yeni nesil sızma testlerinden ne beklediklerini ele almaktadır.

Güvenlik Açıkları ve Tehditler
Gerçek dünya CVE analizleri, zararlı yazılım analizleri, exploit'ler ve ortaya çıkan riskler.
Şirket Güncellemeleri
Aikido’daki yenilikler — ürün lansmanlarından önemli güvenlik başarılarına kadar.
fast-draft Open VSX Uzantısı BlokTrooper Tarafından Ele Geçirildi
Popüler bir Open VSX eklentisi ele geçirildi ve saldırganların kontrolündeki altyapıdan bir RAT ile bilgi hırsızı dağıtmak için kullanıldı. Sürüm geçmişi, temiz sürümlerin arasına sızan kötü amaçlı sürümlerle gerçek durumu ortaya koyuyor.
Glassworm, Popüler React Native Telefon Numarası Paketlerini Hedef Aldı
İki popüler React Native npm paketi, Glassworm grubuna ait olduğu düşünülen kişiler tarafından arka kapı eklenerek, çok aşamalı bir kötü amaçlı yazılımın yayılması için kullanıldı. İşte bu kötü amaçlı yazılımın ne yaptığı ve nelere dikkat edilmesi gerektiği.
Güvenlik Ekipleri Yapay Zeka Destekli Hacker'lara Karşı Nasıl Mücadele Ediyor?
Tek bir hacker ve bir Claude aboneliği, dokuz Meksika devlet kurumunu devre dışı bıraktı. Yapay zeka, saldırganlara ciddi bir güç artışı sağladı. Güvenlik ekiplerinin yeni bir strateji planına ihtiyacı var.
AI pentesting uyumlulukla nasıl entegre olur?
Yapay zeka destekli sızma testleri, SOC 2, ISO 27001, HIPAA ve PCI DSS kapsamında kabul görmeye başlamıştır. Denetçilerin aslında nelere dikkat ettikleri ve gerçek sınırlamaların nerede olduğu aşağıda açıklanmaktadır.
Storybook'un geliştirme sunucusunda WebSockets kullanarak Kalıcı XSS/RCE
Aikido Attack, Storybook’un geliştirme sunucusunda, kalıcı XSS, uzaktan kod yürütme ve en kötü senaryoda tedarik zincirinin ele geçirilmesine yol açabilecek bir WebSocket ele geçirme güvenlik açığı tespit etti. Bu güvenlik açığının, saldırgan tarafından hiçbir kullanıcı etkileşimi olmaksızın nasıl istismar edilebileceğini adım adım inceliyoruz; bir geliştiricinin bu saldırıya maruz kalması için tek yapması gereken, yanlış bir web sitesini ziyaret etmektir.
Güvenlikte Determinizm Neden Hala Bir Gereklilik?
Yapay zeka destekli güvenlik araçları, güvenlik açıklarını tespit etme konusunda giderek daha iyi hale geliyor. Ancak deterministik araçlar, iş akışlarının, uyumluluğun ve denetim izlerinin dayandığı tutarlılığı sağlar. Bu yazıda, deterministik taramanın hangi alanlarda başarılı olduğunu, yapay zekanın hangi noktalarda devreye girdiğini ve bu ikisinin etkili bir güvenlik için nasıl birlikte çalıştığını inceliyoruz.
Slopsquatting Nedir? Halihazırda Gerçekleşen AI Paket Halüsinasyon Saldırısı
AI modelleri paket adlarında hatalı tahminlerde bulunuyor — ve saldırganlar, kimse farkına varmadan bu adları tescil ettiriyor. Slopsquatting, typosquatting’in AI çağındaki evrimidir ve öncülünden farklı olarak, npm’nin mevcut koruma önlemleri bu durumda işe yaramıyor. Haftada hâlâ yüzlerce kez indirilen, kötü amaçlı olduğu doğrulanmış paketlerden, AI ajanı beceri dosyaları aracılığıyla 237 depoya yayılan hatalı tahmin sonucu ortaya çıkan bir paket adına kadar, bu durumun halihazırda yaşandığını gösteren gerçek dünya araştırmalarını inceliyoruz.
Uluslararası Yapay Zeka Güvenliği Raporu 2026: Otonom Yapay Zeka Sistemleri İçin Ne Anlama Geliyor?
100'den fazla uzman, otonom yapay zeka sistemlerinden kaynaklanan riskleri belgeleyen ve çok katmanlı savunma çerçeveleri öneren “2026 Uluslararası Yapay Zeka Güvenliği Raporu”na katkıda bulundu. Üretim ortamında yapay zeka sızma testi sistemleri işleten bir ekip olarak, raporun hangi noktalarda doğru tespitlerde bulunduğunu ve hangi konularda daha fazla teknik ayrıntıya ihtiyaç duyduğunu ayrıntılı olarak inceliyoruz.
Aikido Security, FedRAMP Moderate yetkilendirmesini elde etti
Aikido, FedRAMP Moderate yetkilendirmesini alarak yapay zeka tabanlı ve otomatik zafiyet giderimini ABD federal kurumlarının kullanımına sunuyor.
Aikido Altar ile tanışın: Egemen güvenlik istihbaratını mümkün kılan model
Aikido Altar, egemen güvenlik istihbaratı için tasarlanmış, sıkıştırılmış, açık ağırlıklı bir yapay zeka modelidir ve Aikido Machine'in şirket içi (on-prem), dış ağdan tamamen izole (air-gapped) pentest altyapısına güç sağlar.
Yeni supplychain.local Go solucanı ortaya çıktı
"supplychain.local": MemTensor'ın npm eklentisinde (0.1.21, 0.1.23) ve PyPI'ın MemoryOS (2.0.34) paketinde kötü amaçlı kod bulundu.
5 Soketli güvenlik alternatifleri ve neden daha iyi oldukları
Socket, adını kötü amaçlı yazılım algılama alanında yapmıştır. Ancak artık sadece algılama hızı tek başına yeterli değildir. İşte Aikido ile diğer dört alternatifin tedarik zinciri güvenliği, erişilebilirlik analizi, lisanslama ve daha birçok konuda nasıl karşılaştırıldığı.
AI Pentesting Satın Alma Rehberi: AI pentesting satıcıları nasıl değerlendirilir
Pratik satın alma kriterleri, 1.000'den fazla yapay zeka sızma testi araştırması ve indirilebilir bir değerlendirme kontrol listesi ile yapay zeka sızma testi sağlayıcılarını nasıl değerlendireceğinizi öğrenin.
Mythos'a hazır olmak için pratik bir CTO güvenlik kontrol listesi
Mythos ve özerk yapay zeka tehditleriyle dolu bir dünyada yolunu bulan SaaS CTO’ları için pratik bir kontrol listesi. Savunmacının avantajı temel alınarak hazırlanmıştır: Siz, saldırganların elde etmek için çaba sarf etmesi gereken bağlam bilgisine sahipsiniz. Bu liste, ekibinizin sorunları başkalarından önce tespit edip çözüp çözemeyeceğini belirleyen denetimleri, uygulamaları ve operasyonel alışkanlıkları kapsamaktadır.
Hemen güvenli hale gelin:
Aikido'yu hızlı ve ücretsiz olarak edinin.
Kodunuzu, bulutunuzu ve çalışma zamanınızı tek bir merkezi sistemde koruyun.
Mantıksal ajanların kod tabanınızda ne bulduğunu keşfetmek için bir depo bağlayın.