Benvenuti sul nostro blog.
.png)
Aikido Security ottiene l'autorizzazione FedRAMP di livello "Moderate"
Aikido ha ottenuto l'autorizzazione FedRAMP Moderate, portando la correzione automatica delle vulnerabilità basata su intelligenza artificiale alle agenzie federali statunitensi.
.png)
Aikido finanzia la sicurezza di Node.js
Aikido si unisce al Security Stewardship Program di OpenJS come partner inaugurale, finanziando bug bounty e supporto ai maintainer per proteggere Node.js.

Presentazione di Aikido Altar: il modello che rende possibile la security intelligence sovrana
Altar è il nostro primo modello AI con pesi aperti ed è il primo passo verso una sicurezza e un'intelligenza sovrane. Eseguito interamente all'infrastruttura del cliente, alimenta il pentesting autonomo di Aikido Machine senza che alcun codice esca mai dal perimetro aziendale.
Lo stato dell'IA nel pentesting nel 2026
Il nostro ultimo rapporto raccoglie le opinioni di 400 CISO, CTO e dirigenti senior del settore ingegneristico in Europa e negli Stati Uniti. Il rapporto analizza come l’intelligenza artificiale stia trasformando i test di penetrazione, perché gli approcci tradizionali faticano a stare al passo con le moderne modalità di distribuzione del software e cosa si aspettano i responsabili della sicurezza dalla prossima generazione di test di penetrazione.

Notizie
La nostra visione delle dinamiche che stanno plasmando la sicurezza del software in questo momento
Aggiornamenti aziendali
Le novità di Aikido: dal lancio di nuovi prodotti ai grandi successi nel campo della sicurezza.
Come il CTO di StoryChief usa Aikido Security per dormire sonni tranquilli
Perdi il sonno a causa dei problemi di sicurezza della tua startup? Scopri come Aikido Security ha migliorato la postura di sicurezza di StoryChief, offrendo tranquillità e notti serene al CTO.
Cos'è una CVE?
Le CVE rappresentano il linguaggio comune del mondo della sicurezza per le vulnerabilità note, ma nel 2026 il sistema è sottoposto a una forte pressione. Questa guida spiega come funzionano le CVE, come vengono valutate tramite il CVSS e perché i database su cui fanno affidamento i team non sono più completi. Vengono inoltre illustrate le contromisure da adottare, compreso il modo in cui Aikido Intel individua le vulnerabilità che non compaiono in alcun database pubblico.
Nuove funzionalità di Aikido Security: Agosto 2023
Nelle ultime settimane abbiamo rilasciato molte nuove funzionalità e ampliato il supporto per diversi stack di strumenti. Abbiamo aggiornato il nostro motore di reachability per supportare pienamente PNPM, ampliato le regole AWS, esteso Autofix a Python e aumentato il supporto per i container registry.
Checklist di sicurezza per CTO SaaS 2025 di Aikido
Le aziende SaaS sono il bersaglio principale in fatto di sicurezza. La checklist di sicurezza per CTO SaaS 2024 di Aikido offre oltre 40 punti per potenziare la sicurezza 💪 Scaricala subito per rendere la tua azienda e il tuo codice 10 volte più sicuri. #cybersecurity #SaaSCTO #securitychecklist
Checklist di sicurezza per CTO SaaS 2024 di Aikido
Le aziende SaaS sono il bersaglio principale in fatto di sicurezza. La checklist di sicurezza per CTO SaaS 2024 di Aikido offre oltre 40 punti per potenziare la sicurezza 💪 Scaricala subito per rendere la tua azienda e il tuo codice 10 volte più sicuri. #cybersecurity #SaaSCTO #securitychecklist
15 principali sfide di sicurezza cloud e del codice rivelate dai CTO
Tutti i CTO affrontano sfide nel mettere in sicurezza il proprio prodotto. Abbiamo voluto individuare i trend e scoprire le esigenze e le preoccupazioni dei CTO di aziende SaaS. Abbiamo consultato 15 CTO di aziende software cloud-native in merito alle loro sfide di sicurezza cloud e del codice. Priorità, ostacoli, vulnerabilità, risultati desiderati!
Cos'è la OWASP Top 10?
La OWASP Top 10 funge da checklist fondamentale, identificando i rischi più critici per la sicurezza delle applicazioni web e guidando gli sviluppatori nella mitigazione di queste vulnerabilità. Aderendo alla OWASP Top 10, non solo proteggi i dati sensibili, ma promuovi anche una cultura della sicurezza, assicurando che la tua applicazione rimanga resiliente di fronte alle minacce emergenti.
Come creare un pannello di amministrazione sicuro per la tua app SaaS
Evita gli errori più comuni durante la creazione di un pannello di amministrazione SaaS. Delineiamo alcune insidie e potenziali soluzioni specifiche per i developer SaaS!
Come prepararsi alla norma ISO 27001:2022
La norma ISO 27001:2022 sostituisce la ISO 27001:2013. Aikido ti aiuta ad adeguarti rapidamente ai nuovi controlli di sicurezza, permettendo a te e ai tuoi clienti di dormire sonni tranquilli. Questo articolo del blog ti guida attraverso i nuovi requisiti e mostra come Aikido ti supporta.
Aikido Security ottiene l'autorizzazione FedRAMP di livello "Moderate"
Aikido ha ottenuto l'autorizzazione FedRAMP Moderate, portando la correzione automatica delle vulnerabilità basata su intelligenza artificiale alle agenzie federali statunitensi.
Rilevato un nuovo worm Go supplychain.local
"supplychain.local": codice malese rinvenuto nel plugin npm di MemTensor (0.1.21, 0.1.23) e in MemoryOS su PyPI (2.0.34).
Un pacchetto Flutter compromesso su pub.dev contiene il malware XCSSET
Abbiamo rilevato il malware XCSSET all'interno di un pacchetto Flutter compromesso su pub.dev. Ecco un'analisi dettagliata della catena di infezione, dei moduli di propagazione e della logica dello stealer che abbiamo trovato all'interno.
5 alternative sicure alle prese elettriche e perché sono migliori
Socket si è affermata grazie al rilevamento dei malware. Ma la velocità di rilevamento da sola non basta più. Ecco un confronto tra Aikido e altre quattro alternative in termini di sicurezza della catena di approvvigionamento, analisi della raggiungibilità, licenze e altro ancora.
I 13 migliori strumenti per i test dinamici di sicurezza delle applicazioni (DAST) nel 2026
Scopri i 13 migliori strumenti per il Dynamic Application Security Testing (DAST) del 2026. Confronta caratteristiche, vantaggi, svantaggi e integrazioni per scegliere la soluzione DAST più adatta alle tue esigenze.
Guida all'acquisto di AI Pentesting: Come valutare i fornitori di AI pentesting
Scopri come valutare i fornitori di servizi di pentest basati sull’intelligenza artificiale grazie a criteri di acquisto concreti, a un’analisi condotta su oltre 1.000 pentest basati sull’intelligenza artificiale e a una checklist di valutazione scaricabile.
Una checklist di sicurezza pratica per CTO per essere Mythos-ready
Una pratica lista di controllo per i CTO del settore SaaS che devono destreggiarsi in un mondo caratterizzato da minacce legate a Mythos e all'IA agente. Basata sul vantaggio di chi difende: voi disponete del contesto che gli aggressori devono faticosamente procurarsi. Illustra i controlli, le pratiche e le abitudini operative che determinano se il vostro team riuscirà a individuare e risolvere i problemi prima che lo faccia qualcun altro.
Il testing di sicurezza sta convalidando software che non esiste più
I team moderni rilasciano le versioni a un ritmo così veloce che i test di penetrazione non riescono a stare al passo. Scopri il crescente divario in termini di velocità nei test di sicurezza e perché gli approcci tradizionali stanno rimanendo indietro.
Inizia a proteggere il tuo codice oggi,
in modo semplice e gratuito.
Proteggi codice, cloud e runtime in un unico sistema centralizzato.
Collega un repository per scoprire cosa rilevano gli agenti di ragionamento nella tua codebase.