pentesting de IA totalmente bajo tu control
Aikido Machine es un servidor basado en GPU que realiza pruebas de penetración continuas en tus aplicaciones críticas, íntegramente en tus propias instalaciones. Para sectores regulados.


.avif)

Los atacantes están utilizando la IA como arma, mientras que los equipos de seguridad se ven obligados a defender las infraestructuras críticas con tecnología obsoleta. Aikido Machine pone a tu disposición pruebas de penetración autónomas en tus propias instalaciones, las 24 horas del día, los 7 días de la semana.

La mejor defensa es el ataque.
Un atacante real parte de la nada, solo cuenta con una página de inicio de sesión y tiempo. Tus propios agentes, en cambio, parten del código fuente, por lo que van directamente a por las vulnerabilidades que a alguien externo le llevaría meses encontrar, si es que alguna vez las encontrara. Te atacas a ti mismo con todas las ventajas de las que un adversario real nunca dispondrá, y subsanas las brechas antes de que alguien que carezca de esas ventajas venga a buscarlas.
Eliminar los riesgos que pueden ser objeto de explotación a gran escala
Mantén tu código en tus propias instalaciones
Tu código fuente, tu documentación y tu entorno de ejecución nunca salen del edificio. La inferencia se ejecuta en las propias GPU del equipo, por lo que nada llega a un proveedor de servicios en la nube ni a una API de modelos de terceros. Para los sectores bancario, de defensa y sanitario, esa es la diferencia entre realizar pruebas de penetración de caja blanca y no realizar ninguna.
Entorno totalmente aislado físicamente
El dispositivo funciona dentro de tu red sin necesidad de conexión a Internet. Tus datos nunca llegan a terceros. Las actualizaciones se reciben a través de un único dominio incluido en la lista blanca o mediante una memoria USB cifrada, en el caso de los entornos que permanecen totalmente aislados de la red exterior.
Ejecutar una IA ofensiva las 24 horas del día, los 7 días de la semana
Los agentes autónomos prueban todas las aplicaciones en cada versión, de forma continua. La inferencia es local, por lo que no hay tarifas por prueba de penetración ni motivo para interrumpir el proceso entre un encargo y otro.
Comprobar cada vulnerabilidad y verificar cada corrección
Busca todas las formas de entrar
Los agentes enumeran los puntos de entrada a los que podría acceder un atacante: terminales expuestas, rutas de administración olvidadas, código con funciones desactivadas y rutas que una herramienta basada en firmas pasa por alto.
Crea un mapa de tu aplicación
Al tener acceso a tu código fuente, tus dependencias y tu entorno de ejecución, los agentes crean un modelo funcional de la aplicación: sus funciones, flujos de datos y límites de confianza. Ese es el tipo de información contextual a la que un actor malintencionado difícilmente podría acceder.
Aprovecha todas las vías de ataque
Los agentes encadenan los hallazgos para convertirlos en ataques efectivos: exploits de varios pasos, IDOR, control de acceso roto y los fallos lógicos que el análisis estático suele pasar por alto. Todo ello a gran escala, abarcando muchas más vías de las que un equipo humano puede cubrir en un proyecto de duración determinada.
Demuestra el exploit
Cada hallazgo se entrega junto con los pasos necesarios para reproducirlo, por lo que obtienes vulnerabilidades confirmadas en lugar de miles de posibilidades. Las correcciones se envían como solicitudes de incorporación de cambios listas para fusionar, y con un solo clic se vuelve a comprobar el mismo ámbito para confirmar que la vulnerabilidad se ha solucionado.
pentesting de IA o continuo que mantiene tu código en tus propias instalaciones.
Los sectores financiero, sanitario y farmacéutico realizan envíos constantemente, pero el departamento de cumplimiento normativo exige pruebas de penetración periódicas y tu código no puede salir de la red. Aikido Machine realiza pruebas de penetración continuas en cada implementación, comprueba si existe vulnerabilidad, genera parches y vuelve a comprobar que la corrección funciona.
- Cumplimiento continuo
Normativas como SOC 2 e ISO 27001 exigen la realización periódica de pruebas de penetración, y Aikido Machine comprueba cada versión para que sigas estando protegido entre auditorías.
- Tus datos se guardan localmente
El código fuente, los registros de clientes y los resultados nunca salen de tu red, lo que hace posible la realización de pruebas de caja blanca en un banco o un hospital.
- No hay nada que racionar
La inferencia se ejecuta en las propias GPU de Aikido Machine sin coste alguno en tokens.
- Conclusiones aceptadas por los auditores
Cada resultado se envía junto con los pasos necesarios para reproducirlo, por lo que se comunica un problema confirmado en lugar de una posibilidad.
pentesting autónomo para redes que nunca se conectan a Internet.
Los sistemas clasificados y de misión no pueden enviar código a la nube y, a menudo, no permiten en absoluto el acceso de operadores externos. Aikido Machine se ejecuta íntegramente dentro de tu enclave, aislada físicamente, con sus propios modelos en su propio hardware, por lo que nada sale de la red.
- Totalmente aislado físicamente
Aikido Machine funciona sin ninguna conexión de salida, y las actualizaciones también se pueden cargar desde un dispositivo independiente, por lo que incluso la instalación de parches se realiza fuera de tu red.
- Agencia de modelos
Utiliza el modelo de peso libre que se incluye con la máquina de aikido o una alternativa homologada.
- Sin cuellos de botella en el personal operativo
Las pruebas son autónomas y se ejecutan en tu propio hardware, por lo que no tienes que esperar a que se programen y autoricen los pentesters externos.
- Diseñado para emplazamientos sin conexión
La pila de « pentesting de IA » de Aikido y los modelos que necesita se ejecutan de forma local, llegando a lugares a los que las herramientas en la nube no pueden acceder.
Realizar pruebas en sistemas críticos sin que se produzcan fugas de datos de los ciudadanos.
Los sistemas gubernamentales almacenan los datos personales de los ciudadanos y suelen estar en funcionamiento durante décadas. Normativas como el RGPD y FedRAMP suelen exigir que los datos permanezcan en el país y fuera de la nube pública, lo que descarta la mayoría de las herramientas de « pentesting de IA ». Aikido Machine se ejecuta íntegramente en tu propia infraestructura, por lo que puedes utilizarlo sin necesidad de enviar nada al exterior.
- Los datos permanecen en la jurisdicción
El código, los datos y los resultados nunca salen de tu red, por lo que no hay duda alguna sobre dónde se procesan ni en qué país terminan.
- Cumple con tus requisitos de pruebas
Tanto FedRAMP como NIST 800-53 y CMMC exigen la realización periódica de pruebas de penetración. Aikido Machine las ejecuta de forma continua en tu propio hardware, por lo que mantienes la cobertura sin necesidad de contratar una prueba de penetración externa en cada ciclo.
- Funciona con pilas heredadas
Aikido Machine evalúa tanto los sistemas modernos como los más antiguos, incluidos lenguajes como COBOL, en los que aún se basan muchas infraestructuras públicas.
- Previsible en cuanto al presupuesto
Una cuota anual cubre el hardware, el software, la asistencia técnica y las reparaciones, sin costes por prueba de penetración ni por token que haya que prever a mitad de año.

«Gracias al uso de agentes de inteligencia artificial que comprueban nuestros sistemas las 24 horas del día, podemos identificar los riesgos con mayor rapidez, reforzar nuestra resiliencia de forma continua y reforzar aún más la confianza que millones de clientes depositan cada día en Belfius».
Fabian DelavaJefe de Tecnología
Cuenta con la confianza de las principales empresas


Un servidor con GPU que realiza pruebas de penetración de todo lo que ejecutas. Instalado físicamente. Gestionado de forma local.
Aikido Machine es un servidor de 4U con GPU de nivel empresarial que se instala en tu centro de datos. Ejecuta localmente toda la pila de pruebas de penetración de Aikido y los modelos de IA que la sustentan.
Pruebas de penetración ilimitadas
Inference se ejecuta en las propias GPU de Aikido Machine. Sin tokens ni tarifas por prueba de penetración. Prueba todas las aplicaciones, en cada versión, de forma continua.
Modelos gestionados por Aikido
Se suministra con el modelo de peso abierto más potente en el momento de la implementación. Realizamos pruebas de rendimiento con cada nueva versión e incorporamos modelos mejores sin necesidad de reinstalar el sistema.
La plataforma Aikido, en las propias instalaciones
El código, el contenedor y escaneo de máquinas virtuales se alojan en la propia Aikido Machine. La misma plataforma, sin nube.
Paridad total en la nube
Todas las funciones de « pentesting de IA » de la plataforma en la nube de Aikido funcionan exactamente igual en Aikido Machine. No se trata de una versión reducida para instalación local.
Una cuota anual
Hardware, software, asistencia técnica y reparaciones en un único contrato. El hardware sigue siendo responsabilidad de Aikido; si falla una GPU, la sustituimos.
Sin barandillas prestadas
Aikido Machine cuenta con sus propios modelos de peso libre, por lo que no dependes de las reglas de nadie más y ningún filtro deja sin probar las líneas de ataque.
Implementa medidas de seguridad ofensiva basadas en IA de forma segura.
.avif)
Preguntas Frecuentes
Nada sale al exterior: ni tu código, ni tus resultados, ni siquiera la telemetría. Aikido Machine descarga las actualizaciones desde un servidor independiente y todo lo demás se ejecuta localmente. Si prefieres que las actualizaciones se reciban automáticamente, puedes añadir a la lista blanca un único dominio de actualizaciones. En ese modo, Aikido Machine solo se conecta para comprobar si hay actualizaciones y descargarlas cuando se solicite. Tu código, tus repositorios y tus resultados permanecen dentro de tu red en cualquier caso.
Todo se ejecuta en contenedores aislados, y cada solicitud que realizan los agentes pasa por un proxy que la comprueba según el ámbito que hayas definido. Los datos en reposo están cifrados, y Aikido Machine se aloja dentro de tu red bajo tus propios controles de acceso, por lo que se gestiona como cualquier otro activo de tu centro de datos.
Porque el modelo es solo una parte del panorama. Un atacante real actúa desde el exterior, tratando de adivinar cómo está construida tu aplicación. Aikido Machine trabaja con tu código fuente, tus dependencias y tu entorno de ejecución a la vista, por lo que razona sobre la aplicación tal y como lo hacen tus propios ingenieros. Ese contexto permite detectar fallos reales y explotables que unos pocos puntos adicionales de capacidad bruta del modelo no lograrían detectar. En combinación con un entorno diseñado específicamente para llevar a cabo tareas ofensivas, los modelos de peso abierto que se ejecutan localmente igualan o superan sistemáticamente lo que un modelo de vanguardia consigue a ciegas.
No sin tu consentimiento. Los modelos están vinculados a la versión que estás utilizando, por lo que nada cambia sin que te des cuenta en plena prueba. Nuestros ingenieros prueban los nuevos modelos a medida que se lanzan y, en cuanto uno supera en rendimiento al modelo que estás utilizando, te proponemos el cambio. Las actualizaciones, incluidos los cambios de modelo, llegan según tu calendario y solo cuando decides aplicarlas, por lo que tus resultados se mantienen consistentes de una prueba de penetración a otra.
Actualmente, Aikido Machine gestiona pentesting de IA y análisis de código con IA. Está previsto que las funciones que ya se ejecutan de forma local —como el análisis estático, las dependencias, los secretos, los contenedores y las comprobaciones de máquinas virtuales— se redirijan a través de esas herramientas existentes. Hay dos elementos que, por su propia naturaleza, no se ejecutarán en Aikido Machine: gestión de la superficie de ataque y Pruebas de seguridad de aplicaciones dinámicas (DAST), ya que ambos funcionan desde fuera de la red, mirando hacia dentro. protección en tiempo de ejecución se distribuye como un kit de desarrollo de software (SDK) que se integra en tu propio backend.
Sí. Porque Aikido Machine trabaja a partir de tu código fuente real, tus dependencias y tu entorno de ejecución, en lugar de hacer suposiciones desde fuera. La cobertura de lenguajes es amplia gracias al uso de modelos que se han entrenado en una gran variedad de ecosistemas. Por lo tanto, las pilas más antiguas, incluido COBOL, están incluidas en su ámbito de aplicación.
Tú defines el ámbito, y los agentes se mantienen dentro de él. Cada solicitud que realizan pasa por un proxy en Aikido Machine que la compara con tu ámbito y bloquea cualquier cosa que se salga de él. Las pruebas se ejecutan de forma no destructiva por defecto, y cualquier acción más agresiva, como llevar un exploit más allá para confirmarlo, es algo que debes activar deliberadamente. Estos son los mismos controles bajo los que se ejecutan los agentes de pruebas de penetración en la nube, por lo que Aikido Machine no añade ningún riesgo.
Hay dos configuraciones disponibles, que dependen principalmente del tamaño de tu código fuente más extenso y del número total de líneas de código (LOC) que deban someterse a pruebas de penetración a lo largo de un año.
Aikido se encarga de la instalación in situ mediante un ingeniero destinado in situ que realiza la configuración en su centro de datos y colabora con su equipo para resolver las restricciones de red. Lo planificamos junto con usted y le enviamos con antelación los requisitos previos, como las normas de acceso a la red, los puertos, la alimentación eléctrica y la refrigeración.
Alquilas Aikido Machine, lo que significa que una cuota anual cubre el hardware, el software, las actualizaciones, la asistencia técnica y el acuerdo de nivel de servicio (SLA). Si falla una GPU, la sustituimos. No hay tarifas por prueba de penetración ni costes por token, ya que la inferencia se ejecuta localmente.