
.avif)
Benvenuti sul nostro blog.

Abbiamo bruciato 11,7 miliardi di token per individuare il miglior modello di intelligenza artificiale per la sicurezza informatica
Abbiamo testato 10 modelli di IA su 32 CVE recenti. DeepSeek V4 Pro ne ha individuati 28, e tre esecuzioni a basso costo hanno superato un singolo ciclo di Opus 5 o Grok in termini di copertura totale.
.png)
Da Hugging Face a Fable: quest’estate dimostra che il controllo dell’IA è più importante della fiducia
Un agente di intelligenza artificiale è riuscito a introdursi autonomamente nel sistema di Hugging Face. L'accesso di un fornitore di intelligenza artificiale è scomparso dall'oggi al domani. Ecco cosa hanno in comune.
Lo stato dell'IA nel pentesting nel 2026
Il nostro ultimo rapporto raccoglie le opinioni di 400 CISO, CTO e dirigenti senior del settore ingegneristico in Europa e negli Stati Uniti. Il rapporto analizza come l’intelligenza artificiale stia trasformando i test di penetrazione, perché gli approcci tradizionali faticano a stare al passo con le moderne modalità di distribuzione del software e cosa si aspettano i responsabili della sicurezza dalla prossima generazione di test di penetrazione.

Vulnerabilità e Minacce
Supera il rumore di fondo grazie ad analisi concrete dei CVE, analisi del malware, exploit e rischi emergenti.
Notizie
La nostra visione delle dinamiche che stanno plasmando la sicurezza del software in questo momento
Storie dei clienti
Scopri come aziende come la tua stanno utilizzando Aikido per semplificare la sicurezza e rilasciare i prodotti con fiducia.
Aggiornamenti di Prodotto e Aziendali
Le novità di Aikido: dal lancio di nuovi prodotti ai grandi successi nel campo della sicurezza.
Certificazione SOC 2: 5 cose che abbiamo imparato
Cosa abbiamo imparato sul SOC 2 durante la nostra verifica. ISO 27001 vs. SOC 2: perché il Tipo 2 è la scelta più sensata e perché la certificazione SOC 2 è fondamentale per i clienti statunitensi.
I 10 principali problemi di sicurezza delle app e come proteggersi
Come sviluppatore, non hai tempo per garantire una sicurezza perfetta delle tue app. Ecco una sintesi dei problemi più gravi, se sei a rischio e come risolverli.
Abbiamo appena raccolto 17 milioni di dollari con il nostro round di finanziamento di Serie A
Abbiamo raccolto 17 milioni di dollari per offrire agli sviluppatori una sicurezza “senza fronzoli”. Siamo lieti di dare il benvenuto a Henri Tilloy di Singular.vc, affiancato ancora una volta da Notion Capital e Connect Ventures. Questo round arriva a soli 6 mesi dalla raccolta di 5,3 milioni di dollari in finanziamento seed. È un ritmo davvero sostenuto.
Lista di controllo per la sicurezza dei webhook: come creare webhook sicuri
Stai implementando i webhook nella tua soluzione SaaS? Utilizza questa checklist sulla sicurezza dei webhook per assicurarti di adottare tutte le misure necessarie a proteggere la tua app e i dati degli utenti.
La cura per la sindrome da affaticamento da allarmi di sicurezza
Aikido mira a porre rimedio alla "sindrome da affaticamento da avvisi di sicurezza" riducendo il rumore e i falsi positivi che fanno perdere tempo agli sviluppatori. Scopri come Aikido ignora in modo intelligente gli avvisi di sicurezza irrilevanti per te e adatta i punteggi di gravità. Ciò aiuta gli utenti di Aikido a stabilire facilmente le priorità nelle correzioni relative alle minacce reali. Questo approccio vantaggioso per tutti migliora la produttività degli sviluppatori e risolve più rapidamente i problemi di sicurezza.
NIS2: Chi è interessato?
La tua azienda B2B rientra nell'ambito di applicazione della direttiva NIS2? Scopri se devi conformarti alla direttiva NIS2 in base ai criteri relativi al settore e alle dimensioni. Quali sono i settori essenziali e importanti e quali le soglie relative alle dimensioni aziendali? L'app di Aikido dispone di una funzione per la creazione di report NIS2.
Certificazione ISO 27001: 8 cose che abbiamo imparato
Avremmo voluto conoscere questi consigli prima di avviare il processo di conformità alla norma ISO 27001:2022. Ecco i nostri consigli per qualsiasi azienda SaaS che intenda ottenere la certificazione ISO 27001.
Il Gruppo Cronos sceglie Aikido Security per rafforzare il proprio sistema di sicurezza a tutela delle proprie aziende e dei propri clienti
Il Gruppo Cronos sceglie Aikido Security per rafforzare il proprio sistema di sicurezza. Il Portale Partner di Aikido offre al Gruppo Cronos una panoramica centralizzata delle società che fanno parte del proprio gruppo. Inoltre, in qualità di rivenditore, il Gruppo Cronos offrirà Aikido ai propri clienti.
Come Loctax utilizza Aikido Security per eliminare gli avvisi di sicurezza irrilevanti e i falsi positivi
Adottando le soluzioni di Aikido Security, Loctax ha ottimizzato il proprio sistema di sicurezza, riuscendo anche a eliminare i falsi positivi. Ciò ha consentito di risparmiare tempo prezioso ogni mese e di ottenere notevoli efficienze in termini di costi.
Individuare le vulnerabilità in ogni fase: quali test eseguire e quando
SAST, Deep PR Review, Code Security Audit e AI Pentest individuano vulnerabilità diverse in fasi diverse. Ecco quando utilizzare ciascuno di essi e perché
The Aikido Machine: test di penetrazione basati sull'intelligenza artificiale in locale che non escono mai dalla tua rete
Test di penetrazione basati sull'intelligenza artificiale in modalità continua per i team che non possono utilizzare il cloud. Aikido Machine mantiene modelli, codice e risultati interamente all'interno della vostra rete.
Keyv e i suoi amici sono stati coinvolti in un attacco attivo alla catena di approvvigionamento di Shai-Hulud
Il 4 agosto 2026, il malware Mini Shai-Hulud è stato inserito nel pacchetto keyv e in otto pacchetti npm correlati dopo che un hacker ha compromesso l'account GitHub del manutentore
Il sogno febbrile di Anthropic: il pacchetto di Claude che ha rubato chiavi reali
Anthropic ha rivelato l'esistenza di un agente che ha diffuso malware vero e proprio su PyPI. Riteniamo di aver individuato il pacchetto in questione, e ogni errore in esso contenuto rimanda all'intelligenza artificiale.
5 alternative sicure alle prese elettriche e perché sono migliori
Socket si è affermata grazie al rilevamento dei malware. Ma la velocità di rilevamento da sola non basta più. Ecco un confronto tra Aikido e altre quattro alternative in termini di sicurezza della catena di approvvigionamento, analisi della raggiungibilità, licenze e altro ancora.
I 13 migliori strumenti per i test dinamici di sicurezza delle applicazioni (DAST) nel 2026
Scopri i 13 migliori strumenti per il Dynamic Application Security Testing (DAST) del 2026. Confronta caratteristiche, vantaggi, svantaggi e integrazioni per scegliere la soluzione DAST più adatta alle tue esigenze.
Guida all'acquisto di AI Pentesting: Come valutare i fornitori di AI pentesting
Scopri come valutare i fornitori di servizi di pentest basati sull’intelligenza artificiale grazie a criteri di acquisto concreti, a un’analisi condotta su oltre 1.000 pentest basati sull’intelligenza artificiale e a una checklist di valutazione scaricabile.
Una checklist di sicurezza pratica per CTO per essere Mythos-ready
Una pratica lista di controllo per i CTO del settore SaaS che devono destreggiarsi in un mondo caratterizzato da minacce legate a Mythos e all'IA agente. Basata sul vantaggio di chi difende: voi disponete del contesto che gli aggressori devono faticosamente procurarsi. Illustra i controlli, le pratiche e le abitudini operative che determinano se il vostro team riuscirà a individuare e risolvere i problemi prima che lo faccia qualcun altro.
Il testing di sicurezza sta convalidando software che non esiste più
I team moderni rilasciano le versioni a un ritmo così veloce che i test di penetrazione non riescono a stare al passo. Scopri il crescente divario in termini di velocità nei test di sicurezza e perché gli approcci tradizionali stanno rimanendo indietro.
Metti in sicurezza ora
Metti in sicurezza il tuo codice, il cloud e il runtime in un unico sistema centralizzato.
Trova e risolvi le vulnerabilità rapidamente e automaticamente.


