
.avif)
Bienvenido a nuestro blog.

El sueño febril de Anthropic: el paquete de Claude que robó claves reales
Anthropic reveló que uno de sus propios agentes publicó malware activo en PyPI y comprometió a una empresa tercera real en el proceso. Fui a buscar, y podría haber encontrado el paquete que dejó.

La trampa de la actualización: cuando actualizar es la respuesta equivocada a una CVE
"Actualizar para solucionarlo" asume que existe una versión corregida, que ha sido lanzada y que no romperá tu aplicación. A menudo, ninguna de estas afirmaciones es cierta. Esta es la "trampa de la actualización", donde tanto actualizar como no actualizar conllevan riesgos de seguridad y la rotura de la producción. Analizamos cómo es la salida.
Informe 2026 sobre el estado de la IA en el pentesting
Nuestro último informe recoge las perspectivas de 400 CISOs, CTOs y líderes sénior de ingeniería de Europa y EE. UU. Explora cómo la IA está cambiando el pentesting, por qué los enfoques tradicionales luchan por seguir el ritmo de la entrega de software moderna y qué esperan los líderes de seguridad de la próxima generación de pentesting.

Vulnerabilidades y amenazas
Elimina el ruido con análisis detallados de CVEs reales, análisis de malware, exploits y riesgos emergentes.
Noticias
Nuestra perspectiva sobre las historias que están dando forma a la seguridad del software en este momento
Casos de éxito
Descubre cómo equipos como el tuyo utilizan Aikido para simplificar la seguridad y desplegar con confianza.
Actualizaciones de producto y empresa
Novedades en Aikido: desde lanzamientos de productos hasta grandes logros en seguridad.
Automatiza el cumplimiento con SprintoGRC x Aikido
Automatiza el cumplimiento con Aikido y SprintoGRC. Configura la integración hoy mismo para automatizar la gestión técnica de vulnerabilidades.
Por qué estamos encantados de asociarnos con Laravel
TL;DR Laravel ayuda a los desarrolladores de PHP a crear su mejor trabajo, ahora Aikido ayuda a protegerlo. Lea todo sobre cómo convertirse en el proveedor de AppSec preferido de Laravel.
110.000 sitios afectados por el ataque a la cadena de suministro de Polyfill
Un ataque crítico a la cadena de suministro ha comprometido más de 110.000 sitios web a través de cdn.polyfill.io; elimínalo inmediatamente para proteger los datos del usuario y la integridad de la aplicación.
Fundamentos de ciberseguridad para empresas LegalTech
Las empresas LegalTech manejan grandes cantidades de datos sensibles de clientes, lo que hace que los marcos de ciberseguridad robustos sean esenciales. Expertos de Aikido Security, Amberlo y Henchman enfatizan la necesidad de prácticas de codificación seguras, el cumplimiento de estándares de la industria como ISO 27001 y SOC 2, y la monitorización continua a través de métodos innovadores como los programas de recompensas por errores (bug bounty). A medida que las ciberamenazas evolucionan, también deben hacerlo las estrategias para proteger los valiosos datos legales.
Integración con Drata: Cómo automatizar la gestión de vulnerabilidades técnicas
Cómo cumplir la normativa sin imponer una carga de trabajo pesada a tu equipo de desarrollo: la integración de Aikido y Drata automatiza la gestión técnica de vulnerabilidades. Estarás mejor preparado para SOC 2 e ISO 27001:2022 mientras reduces los falsos positivos y ahorras tiempo y dinero.
Guía práctica: 'Construir vs. comprar' tu conjunto de herramientas de escaneo de código OSS y seguridad de aplicaciones
Sí, puedes mejorar la postura de seguridad de tu aplicación uniendo herramientas de escaneo de código abierto y de contenedores, si puedes gestionar la infraestructura.
Certificación SOC 2: 5 cosas que aprendimos
Lo que aprendimos sobre SOC 2 durante nuestra auditoría. ISO 27001 vs. SOC 2, por qué el Tipo 2 tiene sentido y cómo la certificación SOC 2 es esencial para los clientes de EE. UU.
Los 10 principales problemas de seguridad de aplicaciones y cómo protegerse
Como desarrollador, no tienes tiempo para una seguridad de aplicaciones perfecta. Te damos un resumen (TL;DR) de los mayores problemas, si estás en riesgo y cómo solucionarlos.
Acabamos de cerrar nuestra ronda Serie A de 17 millones de dólares
Hemos recaudado 17 millones de dólares para ofrecer seguridad "sin tonterías" a los desarrolladores. Estamos encantados de dar la bienvenida a Henri Tilloy de Singular.vc, a quien se unen de nuevo Notion Capital y Connect Ventures. Esta ronda llega solo 6 meses después de haber recaudado 5,3 millones de dólares en financiación inicial. Eso es rápido.
Cómo Aikido Intel detecta primero el malware y las vulnerabilidades
Aikido Intel es un feed en tiempo real que detecta malware y vulnerabilidades no reveladas en ecosistemas de código abierto, a menudo en los 8 minutos posteriores a su lanzamiento.
Aikido adquiere Root para asegurar la cadena de suministro
Aikido ha adquirido Root para asegurar la cadena de suministro de software, solucionando vulnerabilidades de código abierto en la versión que ya utilizas, sin necesidad de actualización. Las correcciones críticas se devuelven a la comunidad de forma gratuita.
El sueño febril de Anthropic: el paquete de Claude que robó claves reales
Anthropic reveló un agente que subió malware real a PyPI. Creemos haber encontrado el paquete, y cada error en él apunta a la IA.
5 alternativas de seguridad a Socket y por qué son mejores
Socket se forjó un nombre en la detección de malware. Pero la velocidad de detección por sí sola ya no es toda la historia. Así es como Aikido y otras cuatro alternativas se comparan en seguridad de la cadena de suministro, análisis de alcanzabilidad, licencias y más.
Guía del comprador de pentesting de IA: Cómo evaluar proveedores de pentesting de IA
Aprenda a evaluar proveedores de pentesting de IA con criterios de compra prácticos, investigación de más de 1.000 pentests de IA y una lista de verificación de evaluación descargable.
Una lista de verificación de seguridad práctica para CTOs para estar preparados para Mythos
Una lista de verificación práctica para CTOs de SaaS que navegan por un mundo con Mythos y amenazas de IA agéntica. Construida en torno a la ventaja del defensor: usted tiene el contexto que los atacantes tienen que esforzarse por obtener. Cubre los controles, las prácticas y los hábitos operativos que determinan si su equipo encuentra y corrige los problemas antes de que lo haga otra persona.
Asegura tu plataforma ahora
Protege tu código, la nube y el entorno de ejecución en un único sistema central.
Encuentra y corrije vulnerabilidades de forma rápida y automática.


