Benvenuti sul nostro blog.
.png)
Aikido finanzia la sicurezza di Node.js
Aikido entra a far parte del programma “Security Stewardship” di OpenJS in qualità di partner fondatore, finanziando i premi per la segnalazione di bug e il supporto ai manutentori al fine di garantire la sicurezza di Node.js.

Vi presentiamo Aikido Altar: il modello che rende possibile l’intelligence per la sicurezza sovrana
Altar è il nostro primo modello di intelligenza artificiale open-weight e il primo passo verso un sistema di intelligence di sicurezza sovrano. Funziona interamente all’interno dell’infrastruttura del cliente stesso, alimentando i test di penetrazione autonomi di Aikido Machine senza che alcun codice esca mai dall’edificio.
Lo stato dell'IA nel pentesting nel 2026
Il nostro ultimo rapporto raccoglie le opinioni di 400 CISO, CTO e dirigenti senior del settore ingegneristico in Europa e negli Stati Uniti. Il rapporto analizza come l’intelligenza artificiale stia trasformando i test di penetrazione, perché gli approcci tradizionali faticano a stare al passo con le moderne modalità di distribuzione del software e cosa si aspettano i responsabili della sicurezza dalla prossima generazione di test di penetrazione.

Notizie
La nostra visione delle dinamiche che stanno plasmando la sicurezza del software in questo momento
Aggiornamenti aziendali
Le novità di Aikido: dal lancio di nuovi prodotti ai grandi successi nel campo della sicurezza.
Che cos’è un CVE?
I CVE rappresentano il linguaggio comune utilizzato nel mondo della sicurezza per indicare le vulnerabilità note, ma nel 2026 il sistema è sottoposto a una forte pressione. Questa guida illustra il funzionamento dei CVE, il modo in cui vengono valutati tramite il CVSS e i motivi per cui i database su cui fanno affidamento i team non sono più completi. Spiega inoltre come affrontare la situazione, illustrando in particolare come Aikido Intel riesca a individuare vulnerabilità che non vengono mai inserite in alcun database pubblico.
Nuove funzionalità di sicurezza di Aikido: agosto 2023
Nelle ultime settimane abbiamo introdotto numerose nuove funzionalità e ampliato il supporto per diversi stack di strumenti. Abbiamo aggiornato il nostro motore di raggiungibilità per supportare pienamente PNPM, ampliato le regole AWS, esteso Autofix a Python e potenziato il supporto per i registri dei container.
Lista di controllo per la sicurezza del CTO SaaS di Aikido per il 2025
Le aziende SaaS sono un vero e proprio bersaglio quando si parla di sicurezza. La "Checklist di sicurezza per i CTO SaaS 2024" di Aikido ti offre oltre 40 punti per migliorare la sicurezza 💪 Scaricala subito e rendi la tua azienda e il tuo codice 10 volte più sicuri. #cybersecurity #SaaSCTO #securitychecklist
Lista di controllo per la sicurezza del CTO SaaS di Aikido per il 2024
Le aziende SaaS sono un vero e proprio bersaglio quando si parla di sicurezza. La "Checklist di sicurezza per i CTO SaaS 2024" di Aikido ti offre oltre 40 punti per migliorare la sicurezza 💪 Scaricala subito e rendi la tua azienda e il tuo codice 10 volte più sicuri. #cybersecurity #SaaSCTO #securitychecklist
Le 15 principali sfide in materia di sicurezza del cloud e del codice rivelate dai CTO
Tutti i CTO devono affrontare sfide legate alla sicurezza dei propri prodotti. Abbiamo voluto individuare le tendenze e scoprire le esigenze e le preoccupazioni dei CTO del settore SaaS. Abbiamo intervistato 15 CTO di aziende produttrici di software cloud-native in merito alle sfide che devono affrontare in materia di sicurezza del cloud e del codice. Priorità, ostacoli, punti deboli, risultati auspicati!
Che cos’è l’OWASP Top 10?
L'OWASP Top 10 funge da lista di controllo fondamentale, individuando i rischi più critici per la sicurezza delle applicazioni web e guidando gli sviluppatori nella mitigazione di tali vulnerabilità. Attenendosi all'OWASP Top 10, non solo si proteggono i dati sensibili, ma si promuove anche una cultura della consapevolezza in materia di sicurezza, garantendo che l'applicazione rimanga resiliente di fronte alle minacce emergenti.
Come creare un pannello di amministrazione sicuro per la tua app SaaS
Evita gli errori più comuni nella creazione di un pannello di amministrazione SaaS. Ti illustriamo alcune insidie e possibili soluzioni pensate appositamente per chi sviluppa soluzioni SaaS!
Come prepararsi alla certificazione ISO 27001:2022
La norma ISO 27001:2022 sostituisce la norma ISO 27001:2013. Aikido ti aiuta a conformarti rapidamente ai nuovi controlli di sicurezza, così che tu e i tuoi clienti possiate dormire sonni tranquilli. Questo articolo del blog illustra i nuovi requisiti e spiega in che modo Aikido ti supporta.
Come evitare le conseguenze di un attacco hacker alla propria piattaforma CI/CD
Il CI/CD è uno dei principali obiettivi degli hacker, quindi è importante adottare misure per prevenire eventuali conseguenze negative. Aikido Security verifica se il vostro cloud sta difendendo attivamente il vostro CI/CD.
Vi presentiamo Aikido Altar: il modello che rende possibile l’intelligence per la sicurezza sovrana
Aikido Altar è un modello di intelligenza artificiale compresso e senza limiti di peso, progettato per l’intelligence di sicurezza sovrana, che alimenta i test di penetrazione on-premise e in ambiente air-gapped di Aikido Machine.
L'Aikido ottiene la certificazione AWS Security Competency per la sicurezza delle applicazioni
AWS ha riconosciuto ad Aikido la Certificazione di competenza in materia di sicurezza delle applicazioni, a conferma di come Aikido garantisca la sicurezza delle applicazioni, dal codice al cloud fino all'esecuzione.
È apparso un nuovo worm denominato "supplychain.local Go"
"supplychain.local": codice dannoso rilevato nel plugin npm di MemTensor (0.1.21, 0.1.23) e in MemoryOS su PyPI (2.0.34).
Un pacchetto Flutter compromesso su pub.dev contiene il malware XCSSET
Abbiamo rilevato il malware XCSSET all’interno di un pacchetto Flutter compromesso su pub.dev. Di seguito è riportata un’analisi dettagliata della catena di infezione, dei moduli di propagazione e della logica dello stealer che abbiamo individuato al suo interno.
5 alternative sicure alle prese elettriche e perché sono migliori
Socket si è affermata grazie al rilevamento dei malware. Ma la velocità di rilevamento da sola non basta più. Ecco un confronto tra Aikido e altre quattro alternative in termini di sicurezza della catena di approvvigionamento, analisi della raggiungibilità, licenze e altro ancora.
I 13 migliori strumenti per i test dinamici di sicurezza delle applicazioni (DAST) nel 2026
Scopri i 13 migliori strumenti per il Dynamic Application Security Testing (DAST) del 2026. Confronta caratteristiche, vantaggi, svantaggi e integrazioni per scegliere la soluzione DAST più adatta alle tue esigenze.
Guida all'acquisto di AI Pentesting: Come valutare i fornitori di AI pentesting
Scopri come valutare i fornitori di servizi di pentest basati sull’intelligenza artificiale grazie a criteri di acquisto concreti, a un’analisi condotta su oltre 1.000 pentest basati sull’intelligenza artificiale e a una checklist di valutazione scaricabile.
Una checklist di sicurezza pratica per CTO per essere Mythos-ready
Una pratica lista di controllo per i CTO del settore SaaS che devono destreggiarsi in un mondo caratterizzato da minacce legate a Mythos e all'IA agente. Basata sul vantaggio di chi difende: voi disponete del contesto che gli aggressori devono faticosamente procurarsi. Illustra i controlli, le pratiche e le abitudini operative che determinano se il vostro team riuscirà a individuare e risolvere i problemi prima che lo faccia qualcun altro.
Il testing di sicurezza sta convalidando software che non esiste più
I team moderni rilasciano le versioni a un ritmo così veloce che i test di penetrazione non riescono a stare al passo. Scopri il crescente divario in termini di velocità nei test di sicurezza e perché gli approcci tradizionali stanno rimanendo indietro.
Proteggiti oggi stesso:
, in modo rapido e gratuito.
Proteggi il tuo codice, il cloud e l'ambiente di esecuzione in un unico sistema centralizzato.
Collega un repository per scoprire cosa individuano gli agenti di ragionamento nel tuo codice.
