
.avif)
Bienvenido a nuestro blog.

El sueño febril de Anthropic: el paquete de Claude que robó claves reales
Anthropic reveló que uno de sus propios agentes publicó malware activo en PyPI y comprometió a una empresa tercera real en el proceso. Fui a buscar, y podría haber encontrado el paquete que dejó.

La trampa de la actualización: cuando actualizar es la respuesta equivocada a una CVE
"Actualizar para solucionarlo" asume que existe una versión corregida, que ha sido lanzada y que no romperá tu aplicación. A menudo, ninguna de estas afirmaciones es cierta. Esta es la "trampa de la actualización", donde tanto actualizar como no actualizar conllevan riesgos de seguridad y la rotura de la producción. Analizamos cómo es la salida.
Informe 2026 sobre el estado de la IA en el pentesting
Nuestro último informe recoge las perspectivas de 400 CISOs, CTOs y líderes sénior de ingeniería de Europa y EE. UU. Explora cómo la IA está cambiando el pentesting, por qué los enfoques tradicionales luchan por seguir el ritmo de la entrega de software moderna y qué esperan los líderes de seguridad de la próxima generación de pentesting.

Vulnerabilidades y amenazas
Elimina el ruido con análisis detallados de CVEs reales, análisis de malware, exploits y riesgos emergentes.
Noticias
Nuestra perspectiva sobre las historias que están dando forma a la seguridad del software en este momento
Casos de éxito
Descubre cómo equipos como el tuyo utilizan Aikido para simplificar la seguridad y desplegar con confianza.
Actualizaciones de producto y empresa
Novedades en Aikido: desde lanzamientos de productos hasta grandes logros en seguridad.
Checklist de seguridad de webhooks: Cómo construir webhooks seguros
¿Estás creando webhooks en tu SaaS? Utiliza esta lista de verificación de seguridad de webhooks para asegurarte de que estás tomando las medidas necesarias para proteger tu aplicación y los datos de tus usuarios.
La cura para el síndrome de fatiga por alertas de seguridad
Aikido tiene como objetivo curar el Síndrome de Fatiga por Alertas de Seguridad reduciendo el ruido y los falsos positivos que hacen perder el tiempo a los desarrolladores. Aprende cómo Aikido ignora inteligentemente las alertas de seguridad irrelevantes para ti y adapta las puntuaciones de gravedad. Esto ayuda a los usuarios de Aikido a priorizar fácilmente las correcciones para amenazas genuinas. Este enfoque beneficioso para todos mejora la productividad de los desarrolladores y resuelve los problemas de seguridad más rápidamente.
NIS2: ¿Quiénes se ven afectados?
¿Está tu empresa B2B dentro del ámbito de aplicación de la Directiva NIS2? Descubre si necesitas cumplir con NIS2 según los criterios de industria y tamaño. ¿Cuáles son los sectores esenciales e importantes y los umbrales de tamaño de empresa? La aplicación de Aikido cuenta con una función de informe NIS2.
Certificación ISO 27001: 8 cosas que aprendimos
Ojalá hubiéramos conocido estos consejos antes de iniciar el proceso de cumplimiento de ISO 27001:2022. Este es nuestro consejo para cualquier empresa SaaS que busque la certificación ISO 27001.
Cronos Group elige Aikido Security para fortalecer la postura de seguridad de sus empresas y clientes
The Cronos Group elige Aikido Security para fortalecer su postura de seguridad. El Portal de Socios de Aikido ofrece a The Cronos Group una visión centralizada de las empresas de su grupo. Además, como revendedor, The Cronos Group ofrecerá Aikido a sus clientes.
Cómo Loctax utiliza Aikido Security para eliminar alertas de seguridad irrelevantes y falsos positivos.
Al adoptar las soluciones de Aikido Security, Loctax optimizó su postura de seguridad, incluyendo la eliminación de falsos positivos. Esto ha ahorrado un tiempo valioso cada mes y ha logrado eficiencias de costes notables.
Aikido Security recauda 5 millones de euros para ofrecer una solución de seguridad fluida a las empresas SaaS en crecimiento
Cómo el CTO de StoryChief utiliza Aikido Security para dormir mejor por las noches
¿Pierdes el sueño por preocupaciones de seguridad en tu startup? Descubre cómo Aikido Security mejoró la postura de seguridad de StoryChief, proporcionando tranquilidad y un mejor descanso para el CTO.
¿Qué es un CVE?
Los CVE son el lenguaje compartido del mundo de la seguridad para las vulnerabilidades conocidas, pero en 2026, el sistema está bajo una seria presión. Esta guía cubre cómo funcionan los CVE, cómo se puntúan con CVSS y por qué las bases de datos en las que confían los equipos ya no están completas. También cubre qué hacer al respecto, incluyendo cómo Aikido Intel detecta vulnerabilidades que nunca llegan a ninguna base de datos pública.
Nuevas características de Aikido Security: Agosto de 2023
En las últimas semanas, hemos lanzado muchas nuevas funcionalidades y ampliado el soporte para diferentes pilas de herramientas. Hemos actualizado nuestro motor de accesibilidad para soportar completamente PNPM, ampliado las reglas de AWS, dirigido Autofix hacia Python y aumentado el soporte para registros de contenedores.
Cómo Aikido Intel detecta primero el malware y las vulnerabilidades
Aikido Intel es un feed en tiempo real que detecta malware y vulnerabilidades no reveladas en ecosistemas de código abierto, a menudo en los 8 minutos posteriores a su lanzamiento.
Aikido adquiere Root para asegurar la cadena de suministro
Aikido ha adquirido Root para asegurar la cadena de suministro de software, solucionando vulnerabilidades de código abierto en la versión que ya utilizas, sin necesidad de actualización. Las correcciones críticas se devuelven a la comunidad de forma gratuita.
El sueño febril de Anthropic: el paquete de Claude que robó claves reales
Anthropic reveló un agente que subió malware real a PyPI. Creemos haber encontrado el paquete, y cada error en él apunta a la IA.
5 alternativas de seguridad a Socket y por qué son mejores
Socket se forjó un nombre en la detección de malware. Pero la velocidad de detección por sí sola ya no es toda la historia. Así es como Aikido y otras cuatro alternativas se comparan en seguridad de la cadena de suministro, análisis de alcanzabilidad, licencias y más.
Guía del comprador de pentesting de IA: Cómo evaluar proveedores de pentesting de IA
Aprenda a evaluar proveedores de pentesting de IA con criterios de compra prácticos, investigación de más de 1.000 pentests de IA y una lista de verificación de evaluación descargable.
Una lista de verificación de seguridad práctica para CTOs para estar preparados para Mythos
Una lista de verificación práctica para CTOs de SaaS que navegan por un mundo con Mythos y amenazas de IA agéntica. Construida en torno a la ventaja del defensor: usted tiene el contexto que los atacantes tienen que esforzarse por obtener. Cubre los controles, las prácticas y los hábitos operativos que determinan si su equipo encuentra y corrige los problemas antes de que lo haga otra persona.
Asegura tu plataforma ahora
Protege tu código, la nube y el entorno de ejecución en un único sistema central.
Encuentra y corrije vulnerabilidades de forma rápida y automática.


