Bienvenido a nuestro blog.
.png)
Aikido financia la seguridad de Node.js
Aikido se une al Programa de Gestión de la Seguridad de OpenJS como socio fundador, financiando programas de recompensa por errores y apoyo a los mantenedores para garantizar la seguridad de Node.js.

Presentamos Aikido Altar: el modelo que hace posible la inteligencia de seguridad soberana
Altar es nuestro primer modelo de IA de peso abierto y el primer paso hacia una inteligencia de seguridad soberana. Se ejecuta íntegramente dentro de la propia infraestructura del cliente, impulsando la plataforma « pentesting autónomo » de Aikido Machine sin que ningún código salga nunca de las instalaciones.
Informe 2026 sobre el estado de la IA en el pentesting
Nuestro último informe recoge las perspectivas de 400 CISOs, CTOs y líderes sénior de ingeniería de Europa y EE. UU. Explora cómo la IA está cambiando el pentesting, por qué los enfoques tradicionales luchan por seguir el ritmo de la entrega de software moderna y qué esperan los líderes de seguridad de la próxima generación de pentesting.

Vulnerabilidades y amenazas
Análisis de casos reales de CVE, análisis de malware, vulnerabilidades y riesgos emergentes.
Noticias
Nuestra perspectiva sobre las historias que están dando forma a la seguridad del software en este momento
Investigación
Nuestra investigación exhaustiva, que incluye análisis comparativos, comparaciones y pruebas.
Actualizaciones de la empresa
Novedades en Aikido: desde lanzamientos de productos hasta grandes logros en seguridad.
Aikido y Deel: configúralo una vez y disfruta de la tranquilidad en cada alquiler
El código, la nube y los dispositivos quedan cubiertos automáticamente en cuanto se contrata a alguien a través de Deel.
Aparece un nuevo gusano «supplychain.local Go»
«supplychain.local»: se ha detectado código malicioso en el complemento npm de MemTensor (0.1.21, 0.1.23) y en MemoryOS de PyPI (2.0.34).
Envía un correo electrónico a GitLab y realiza un push a la rama principal
GitLab te proporciona una dirección de correo electrónico privada para crear incidencias. Si se filtra, cualquier persona que la tenga podrá enviar código, ejecutar tareas de CI/CD y eludir las restricciones de IP en todos tus proyectos, tanto públicos como privados.
Ley de Ciberresiliencia ¡Ya está aquí! Desmontando mitos y primeras impresiones
El primer plazo de la Plataforma de Declaración Única ( Ley de Ciberresiliencia) venció el 11 de septiembre de 2026. Cómo es la nueva Plataforma de Declaración Única y cuatro mitos comunes sobre la CRA desmentidos.
La campaña de Graphalgo se extiende a los proveedores de Terraform y a los módulos de Go
El malware Graphalgo se ha extendido ahora a Go, apareciendo en dos proveedores de Terraform y dos módulos de Go.
Jason Haddix: Deja de tener miedo pentesting de IA
Jason Haddix explica por qué las pruebas de penetración manuales no dan abasto, qué es lo primero que desaparece y por qué la metodología humana es la clave del éxito de pentesting de IA
Un paquete de Flutter comprometido en pub.dev contiene el malware XCSSET
Hemos detectado el malware XCSSET en un paquete de Flutter comprometido en pub.dev. A continuación ofrecemos un análisis detallado de la cadena de infección, los módulos de propagación y la lógica del programa de robo de datos que hemos encontrado en su interior.
Deja de incumplir los SLA: cómo aplicar parches a las vulnerabilidades antes incluso de que se publique la corrección
Descubre cómo cumplir los acuerdos de nivel de servicio (SLA) en materia de seguridad para las vulnerabilidades de las dependencias con Aikido Libraries, mediante la implementación de parches seguros y retrocompatibles.
MECCHA CHAMELEON no puede esconderse del RCE
Hemos detectado una segunda vulnerabilidad RCE de ejecución diferida en MECCHA CHAMELEON: un mapa personalizado malicioso podía escribir archivos en cualquier ubicación del sistema y ejecutar código tras reiniciar el sistema. Ya se ha corregido en la versión 4.0.0.
La cara oculta de la detección en la cadena de suministro
Las reglas basadas en cadenas solo detectan el malware que ya se ha identificado. La detección basada en el comportamiento es la forma de detectar el ataques a la cadena de suministro.
Aikido Security obtiene la certificación ISO 42001:2023 en materia de gobernanza de la inteligencia artificial
Aikido Security ha obtenido la certificación ISO 42001, la norma internacional sobre gobernanza de la inteligencia artificial, que abarca la « pentesting de IA », la «Code Security Audit» y la «Deep PR Review».
Aikido lanza pruebas de penetración agentivas para aplicaciones de Android
Aikido realiza ahora pruebas de penetración autónomas en aplicaciones de Android tal y como lo haría un atacante, abarcando tanto la aplicación como su backend en una única evaluación, con las funciones AutoFix y de repetición de pruebas integradas.
Presentamos Aikido Altar: el modelo que hace posible la inteligencia de seguridad soberana
Aikido Altar es un modelo de IA comprimido y de peso variable, diseñado para la inteligencia de seguridad soberana, que impulsa las pruebas de penetración en entornos locales y aislados de Aikido Machine.
Aikido obtiene la Competencia de Seguridad de AWS en Seguridad de Aplicaciones
AWS ha otorgado a Aikido su Certificación de Competencia en Seguridad de Aplicaciones, lo que confirma la capacidad de Aikido para proteger las aplicaciones desde el código hasta la nube y el entorno de ejecución.
Detección de vulnerabilidades en cada fase: qué pruebas realizar y cuándo
SAST, La revisión en profundidad de las relaciones públicas, la auditoría de seguridad del código y las pruebas de penetración con IA detectan vulnerabilidades diferentes en distintas fases. A continuación te explicamos cuándo utilizar cada una de ellas y por qué.
Aparece un nuevo gusano «supplychain.local Go»
«supplychain.local»: se ha detectado código malicioso en el complemento npm de MemTensor (0.1.21, 0.1.23) y en MemoryOS de PyPI (2.0.34).
Un paquete de Flutter comprometido en pub.dev contiene el malware XCSSET
Hemos detectado el malware XCSSET en un paquete de Flutter comprometido en pub.dev. A continuación ofrecemos un análisis detallado de la cadena de infección, los módulos de propagación y la lógica del programa de robo de datos que hemos encontrado en su interior.
5 alternativas de seguridad a Socket y por qué son mejores
Socket se forjó un nombre en la detección de malware. Pero la velocidad de detección por sí sola ya no es toda la historia. Así es como Aikido y otras cuatro alternativas se comparan en seguridad de la cadena de suministro, análisis de alcanzabilidad, licencias y más.
Guía del comprador de pentesting de IA: Cómo evaluar proveedores de pentesting de IA
Aprenda a evaluar proveedores de pentesting de IA con criterios de compra prácticos, investigación de más de 1.000 pentests de IA y una lista de verificación de evaluación descargable.
Una lista de verificación de seguridad práctica para CTOs para estar preparados para Mythos
Una lista de verificación práctica para CTOs de SaaS que navegan por un mundo con Mythos y amenazas de IA agéntica. Construida en torno a la ventaja del defensor: usted tiene el contexto que los atacantes tienen que esforzarse por obtener. Cubre los controles, las prácticas y los hábitos operativos que determinan si su equipo encuentra y corrige los problemas antes de que lo haga otra persona.
Protege tu ordenador hoy mismo:
, de forma rápida y gratuita.
Protege tu código, la nube y el entorno de ejecución en un único sistema centralizado.
Conecta un repositorio para descubrir qué encuentran los agentes de razonamiento en tu código fuente.
