Aikido

pentesting de IA totalmente bajo tu control

Aikido Machine es un servidor basado en GPU que realiza pruebas de penetración continuas en tus aplicaciones críticas, íntegramente en tus propias instalaciones. Para sectores regulados.

Los atacantes están utilizando la IA como arma, mientras que los equipos de seguridad se ven obligados a defender las infraestructuras críticas con tecnología obsoleta. Aikido Machine pone a tu disposición pruebas de penetración autónomas en tus propias instalaciones, las 24 horas del día, los 7 días de la semana.

La mejor defensa es el ataque.

Un atacante real parte de nada más que una página de inicio de sesión y tiempo. Tus propios agentes parten del código fuente, por lo que van directamente a por las vulnerabilidades que a alguien externo le llevarían meses encontrar, si es que alguna vez las encontrara.

Descargar la comparativa entre la nube y las soluciones locales

Eliminar los riesgos que pueden ser objeto de explotación a gran escala

Mantén tu código en tus propias instalaciones

Tu código fuente, tu documentación y tu entorno de ejecución nunca salen del edificio. La inferencia se ejecuta en las propias GPU de la máquina, por lo que nada llega a un proveedor de servicios en la nube ni a una API de modelos de terceros. Para los sectores bancario, de defensa y sanitario, esa es la diferencia entre realizar pruebas de penetración de caja blanca y no realizar ninguna prueba en absoluto.

Más información

Entorno totalmente aislado físicamente

Aikido Machine funciona dentro de tu red sin necesidad de conexión a Internet. Tus datos nunca llegan a terceros. Las actualizaciones se reciben a través de un único dominio incluido en la lista blanca o mediante una memoria USB cifrada, en el caso de los entornos que permanecen totalmente aislados de la red exterior.

Más información

Ejecutar una IA ofensiva las 24 horas del día, los 7 días de la semana

Los agentes autónomos prueban todas las aplicaciones en cada versión, de forma continua. La inferencia es local, por lo que no hay tarifas por prueba de penetración ni motivo para interrumpir el proceso entre un encargo y otro.

Más información

Comprobar cada vulnerabilidad y verificar cada corrección

Solicita una sesión informativa técnica

Busca todas las formas de entrar

Los agentes enumeran los puntos de entrada a los que podría acceder un atacante: terminales expuestas, rutas de administración olvidadas, código con funciones desactivadas y rutas que una herramienta basada en firmas pasa por alto.

Crea un mapa de tu aplicación

Al tener acceso al código fuente, las dependencias y el entorno de ejecución, los agentes crean un modelo funcional de la aplicación: sus funciones, flujos de datos y límites de confianza.

Aprovecha todas las vías de ataque

Los agentes encadenan los hallazgos para convertirlos en ataques efectivos: exploits de varios pasos, IDOR, control de acceso roto y los fallos lógicos que el análisis estático suele pasar por alto.

Demuestra el exploit

Cada hallazgo se entrega con trazas de reproducción, por lo que obtienes vulnerabilidades confirmadas, no miles de posibilidades. Las correcciones se envían como solicitudes de incorporación de cambios listas para fusionar, y con un solo clic se pueden volver a realizar pruebas para confirmar que la vulnerabilidad se ha solucionado.

Vea Aikido en acción

Introduce tu correo electrónico de trabajo para ver el vídeo

Ver vídeo

pentesting de IA o continuo que mantiene tu código en tus propias instalaciones.

Los sectores financiero, sanitario y farmacéutico realizan envíos constantemente, pero el departamento de cumplimiento normativo exige pruebas de penetración periódicas y tu código no puede salir de la red. Aikido Machine realiza pruebas de penetración continuas en cada implementación, comprueba si existe vulnerabilidad, genera parches y vuelve a comprobar que la corrección funciona.

  • Tus datos se guardan localmente

    El código fuente, los registros de clientes y los resultados nunca salen de tu red, lo que hace posible la realización de pruebas de caja blanca en un banco o un hospital.

  • No hay nada que racionar

    La inferencia se ejecuta en las propias GPU de Aikido Machine sin coste alguno en tokens.

  • Conclusiones aceptadas por los auditores

    Cada resultado se envía junto con los pasos necesarios para reproducirlo, por lo que se comunica un problema confirmado en lugar de una posibilidad.

pentesting autónomo para redes que nunca se conectan a Internet.

Los sistemas clasificados y de misión no pueden enviar código a la nube y, a menudo, no permiten en absoluto el acceso de operadores externos. Aikido Machine se ejecuta íntegramente dentro de tu enclave, aislada físicamente, con sus propios modelos en su propio hardware, por lo que nada sale de la red.

  • Totalmente aislado físicamente

    Aikido Machine funciona sin ninguna conexión de salida, y las actualizaciones también se pueden cargar desde un dispositivo independiente, por lo que incluso la instalación de parches se realiza fuera de tu red.

  • Sin cuellos de botella en el personal operativo

    Las pruebas son autónomas y se ejecutan en tu propio hardware, por lo que no tienes que esperar a que se programen y autoricen los pentesters externos.

  • Diseñado para emplazamientos sin conexión

    La pila de « pentesting de IA » de Aikido y los modelos que necesita se ejecutan de forma local, llegando a lugares a los que las herramientas en la nube no pueden acceder.

Realizar pruebas en sistemas críticos sin que se produzcan fugas de datos de los ciudadanos.

Los sistemas gubernamentales almacenan los datos personales de los ciudadanos y suelen estar en funcionamiento durante décadas. Normativas como el RGPD y FedRAMP suelen exigir que los datos permanezcan en el país y fuera de la nube pública, lo que descarta la mayoría de las herramientas de « pentesting de IA ». Aikido Machine se ejecuta íntegramente en tu propia infraestructura, por lo que puedes utilizarlo sin necesidad de enviar nada al exterior.

  • Los datos permanecen en la jurisdicción

    El código, los datos y los resultados nunca salen de tu red, por lo que no hay duda alguna sobre dónde se procesan ni en qué país terminan.

  • Cumple con tus requisitos de pruebas

    Tanto FedRAMP como NIST 800-53 y CMMC exigen la realización periódica de pruebas de penetración. Aikido Machine las ejecuta de forma continua en tu propio hardware, por lo que mantienes la cobertura sin necesidad de contratar una prueba de penetración externa en cada ciclo.

  • Funciona con pilas heredadas

    Aikido Machine evalúa tanto los sistemas modernos como los más antiguos, incluidos lenguajes como COBOL, en los que aún se basan muchas infraestructuras públicas.

  • Previsible en cuanto al presupuesto

    Una cuota anual cubre el hardware, el software, la asistencia técnica y las reparaciones, sin costes por prueba de penetración ni por token que haya que prever a mitad de año.

«Gracias al uso de agentes de inteligencia artificial que comprueban nuestros sistemas las 24 horas del día, podemos identificar los riesgos con mayor rapidez, reforzar nuestra resiliencia de forma continua y reforzar aún más la confianza que millones de clientes depositan cada día en Belfius».

Fabian DelavaJefe de Tecnología

192 800 millones de euros en activos
3,4 millones de clientes

Cuenta con la confianza de las principales empresas

LexisNexis
Revolut
Visma
Neogov
Banco NBT
Belfius
LexisNexis
Revolut
Visma
Neogov
Banco NBT
Belfius

Un servidor con GPU que realiza pruebas de penetración de todo lo que ejecutas.
Instalado físicamente. Gestionado de forma local.

Aikido Machine es un servidor de 4U con GPU de nivel empresarial que se instala en tu centro de datos. Ejecuta localmente toda la pila de pruebas de penetración de Aikido y los modelos de IA que la sustentan.

Pruebas de penetración ilimitadas

Inference se ejecuta en las propias GPU de Aikido Machine. Sin tokens ni tarifas por prueba de penetración. Prueba todas las aplicaciones, en cada versión, de forma continua.

Paridad total en la nube

Todas las funciones de « pentesting de IA » de la plataforma en la nube de Aikido funcionan exactamente igual en Aikido Machine. No se trata de una versión reducida para instalación local.

Una cuota anual

Hardware, software, asistencia técnica y reparaciones en un único contrato. El hardware sigue siendo responsabilidad de Aikido; si falla una GPU, la sustituimos.

Modelos gestionados por Aikido

Se entrega con el modelo más potente en el momento de la implementación. Realizamos pruebas de rendimiento con cada nueva versión e incorporamos modelos mejores sin necesidad de reinstalar.

La plataforma Aikido, en las propias instalaciones

El código, el contenedor y escaneo de máquinas virtuales se alojan en la propia máquina. La misma plataforma, sin nube.

Más información
Demostración de «Technical Breakdown»

Ver el análisis técnico

Vea Aikido en acción

Introduce tu correo electrónico de trabajo para ver el vídeo

Ver vídeo

Implementa medidas de seguridad ofensiva basadas en IA de forma segura.

Preguntas Frecuentes

¿Alguna vez sale de nuestra red parte de nuestro código fuente o de nuestros datos?

Nada sale al exterior: ni tu código, ni tus resultados, ni siquiera la telemetría. Aikido Machine descarga las actualizaciones desde un servidor independiente y todo lo demás se ejecuta localmente. Si prefieres que las actualizaciones se reciban automáticamente, puedes añadir a la lista blanca un único dominio de actualizaciones. En ese modo, Aikido Machine solo se conecta para comprobar si hay actualizaciones y descargarlas cuando se solicite. Tu código, tus repositorios y tus resultados permanecen dentro de tu red en cualquier caso.

¿Cómo se protege Aikido Machine?

Todo se ejecuta en contenedores aislados, y cada solicitud que realizan los agentes pasa por un proxy que la comprueba según el ámbito que hayas definido. Los datos en reposo están cifrados, y Aikido Machine se aloja dentro de tu red bajo tus propios controles de acceso, por lo que se gestiona como cualquier otro activo de tu centro de datos.

¿Es compatible con nuestra pila tecnológica, incluidos lenguajes heredados como COBOL?

Sí. Porque Aikido Machine trabaja a partir de tu código fuente real, tus dependencias y tu entorno de ejecución, en lugar de hacer suposiciones desde fuera. La cobertura de lenguajes es amplia gracias al uso de modelos que se han entrenado en una gran variedad de ecosistemas. Por lo tanto, las pilas más antiguas, incluido COBOL, están incluidas en su ámbito de aplicación.

¿Cuál es la capacidad de la «Aikido Machine»?

Hay dos configuraciones disponibles, que dependen principalmente del tamaño de tu código fuente más extenso y del número total de líneas de código (LOC) que deban someterse a pruebas de penetración a lo largo de un año.

¿Cómo es el proceso de instalación y puesta en marcha?

Aikido se encarga de la instalación in situ mediante un ingeniero destinado in situ que realiza la configuración en su centro de datos y colabora con su equipo para resolver las restricciones de red. Lo planificamos junto con usted y le enviamos con antelación los requisitos previos, como las normas de acceso a la red, los puertos, la alimentación eléctrica y la refrigeración.

¿Cómo funciona el modelo comercial?

Alquilas Aikido Machine, lo que significa que una cuota anual cubre el hardware, el software, las actualizaciones, la asistencia técnica y el acuerdo de nivel de servicio (SLA). Si falla una GPU, la sustituimos. No hay tarifas por prueba de penetración ni costes por token, ya que la inferencia se ejecuta localmente.