Bienvenido a nuestro blog.
.png)
Aikido Security logra la autorización FedRAMP Moderate
Aikido ha conseguido la autorización FedRAMP Moderate, acercando la remediación de vulnerabilidades automatizada y nativa de IA a las agencias federales de EE. UU.
.png)
Aikido financia la seguridad de Node.js
Aikido se une al programa de administración de seguridad de OpenJS como socio inaugural, financiando programas de recompensas por errores y soporte para mantenedores con el fin de proteger Node.js.

Presentamos Aikido Altar: el modelo que hace posible la inteligencia de seguridad soberana
Altar es nuestro primer modelo de IA de pesos abiertos y el primer paso hacia una inteligencia de seguridad soberana. Se ejecuta íntegramente dentro de la propia infraestructura del cliente, impulsando el pentesting autónomo de Aikido Machine sin que ningún fragmento de código abandone las instalaciones.
Informe 2026 sobre el estado de la IA en el pentesting
Nuestro último informe recoge las perspectivas de 400 CISOs, CTOs y líderes sénior de ingeniería de Europa y EE. UU. Explora cómo la IA está cambiando el pentesting, por qué los enfoques tradicionales luchan por seguir el ritmo de la entrega de software moderna y qué esperan los líderes de seguridad de la próxima generación de pentesting.

Vulnerabilidades y amenazas
Desgloses de CVE del mundo real, análisis de malware, exploits y riesgos emergentes.
Noticias
Nuestra perspectiva sobre las historias que están dando forma a la seguridad del software en este momento
Actualizaciones de la empresa
Novedades en Aikido: desde lanzamientos de productos hasta grandes logros en seguridad.
Aikido Security obtiene la certificación ISO 42001:2023 de gobernanza de IA
Aikido Security ha obtenido la certificación ISO 42001, el estándar global de gobernanza de IA, que abarca el pentesting de IA, Code Security Audit y Deep PR Review.
Aikido lanza pentesting agéntico para aplicaciones de Android
Aikido ahora ejecuta pentests autónomos en aplicaciones de Android tal y como lo haría un atacante, cubriendo la aplicación y su backend en una sola evaluación, con AutoFix y retests integrados.
Shai-Hulud fue lo mejor que le pudo pasar a la seguridad de la cadena de suministro
La publicación confiable (Trusted Publishing) de npm pasó casi inactiva durante dos años. Luego, Shai-Hulud y otros 14 ataques a la cadena de suministro multiplicaron su adopción por 3,4. Charlie analiza los datos detrás de esto.
Las crates populares de Rust «arrayref», «append-only-vec» e «internment» se han visto comprometidas en un ataque a la cadena de suministro
Un ataque a la cadena de suministro comprometió dos crates populares de Rust, arrayref y append-only-vec, introduciendo una dependencia del paquete malicioso proc-macro1, el cual descarga y ejecuta una carga útil (payload) remota durante la fase de compilación.
¿Qué es la ingeniería de sistemas de tracción asistida por IA?
La ingeniería de harnesses es el código que rodea a un modelo de IA para convertirlo en un agente. Qué hace un harness, por qué supera a la elección de un modelo y cómo construir uno.
¿Quién estuvo detrás del atentado? Quizás nadie.
Tres revelaciones de este verano han puesto de manifiesto que agentes de IA han atacado a organizaciones reales sin que hubiera intervención humana alguna en el proceso. La respuesta ante incidentes aún no cuenta con un protocolo específico para este tipo de situaciones.
Cuatro decisiones de respuesta a incidentes de la brecha de Hugging Face
Reconocimiento, credenciales robadas, C2 oculto y reconstruir o parchear. Cuatro decisiones de la brecha de Hugging Face que muestran si se puede detectar un ataque en curso.
Una mejor detección de secretos genéricos comienza con la búsqueda de no-secretos
Algunas claves API están destinadas a ser públicas. Betterleaks ahora las elimina de los hallazgos de secretos genéricos, reduciendo miles de falsos positivos por escaneo.
Encontrar ocho vulnerabilidades de alta gravedad en NodeBB en seis horas
Ocho vulnerabilidades de alta gravedad en NodeBB, encontradas por nuestro AI Pentest en seis horas. Desglose técnico completo de las cadenas XSS, los bypasses de autenticación y el secuestro de publicaciones.
Aikido Security logra la autorización FedRAMP Moderate
Aikido ha conseguido la autorización FedRAMP Moderate, acercando la remediación de vulnerabilidades automatizada y nativa de IA a las agencias federales de EE. UU.
Aparece un nuevo gusano de Go en supplychain.local
"supplychain.local": código malicioso encontrado en el plugin de npm de MemTensor (0.1.21, 0.1.23) y en MemoryOS de PyPI (2.0.34).
Un paquete de Flutter comprometido en pub.dev contiene el malware XCSSET
Hemos detectado el malware XCSSET dentro de un paquete de Flutter comprometido en pub.dev. Aquí tienes un desglose completo de la cadena de infección, los módulos de propagación y la lógica de robo que hemos encontrado en su interior.
5 alternativas de seguridad a Socket y por qué son mejores
Socket se forjó un nombre en la detección de malware. Pero la velocidad de detección por sí sola ya no es toda la historia. Así es como Aikido y otras cuatro alternativas se comparan en seguridad de la cadena de suministro, análisis de alcanzabilidad, licencias y más.
Guía del comprador de pentesting de IA: Cómo evaluar proveedores de pentesting de IA
Aprenda a evaluar proveedores de pentesting de IA con criterios de compra prácticos, investigación de más de 1.000 pentests de IA y una lista de verificación de evaluación descargable.
Una lista de verificación de seguridad práctica para CTOs para estar preparados para Mythos
Una lista de verificación práctica para CTOs de SaaS que navegan por un mundo con Mythos y amenazas de IA agéntica. Construida en torno a la ventaja del defensor: usted tiene el contexto que los atacantes tienen que esforzarse por obtener. Cubre los controles, las prácticas y los hábitos operativos que determinan si su equipo encuentra y corrige los problemas antes de que lo haga otra persona.
Consigue seguridad hoy mismo,
de forma rápida y gratuita.
Protege tu código, cloud y runtime en un sistema centralizado.
Conecta un repositorio para descubrir qué encuentran los agentes de razonamiento en tu base de código.