Productos
Plataforma Aikido

Tu Cuartel General de Seguridad Completo

Fondo negro abstracto con una cuadrícula de pequeños puntos blancos espaciados uniformemente.

Explore la plataforma

Suite AppSec avanzada, diseñada para desarrolladores.

  • Dependencias (SCA)
  • SAST
  • SAST de IA
    Nuevo
  • IaC
  • Calidad del código con IA
  • Secretos
  • Malware
  • Licencias (SBOM)
  • Software obsoleto
  • Imágenes de contenedores

Seguridad en la nube unificada con visibilidad en tiempo real.

  • Configuraciones erróneas de Cloud
  • Máquinas virtuales
  • Infraestructura como Código
  • Escaneo de contenedores y K8s
  • Imágenes Reforzadas

Pruebas de seguridad ofensivas impulsadas por IA.

  • Pentests continuos
  • Pruebas de penetración
  • DAST
  • Superficie de Ataque
  • Escaneo de API

defensa en tiempo de ejecución en la aplicación y detección de amenazas.

  • Protección de la Cadena de Suministro
  • Protección del dispositivo
    NUEVO
  • Protección en tiempo de ejecución
  • Protección contra bots
Novedad: Aikido Pentests que superan a los humanos.
Más información
Soluciones
Por Característica
Corrección automática con IA
seguridad CI/CD
integraciones IDE
Escaneo en local
Pentests continuos
Nuevo
Seguridad de la Cadena de Suministro
Por Caso de Uso
Pentest
nuevo
Cumplimiento
gestión de vulnerabilidades
Genera SBOMs
ASPM
CSPM
IA en Aikido
Bloquea 0-Days
Por Etapa
Startup
Empresas
Por Industria
FinTech
HealthTech
HRTech
Legal Tech
Empresas del Grupo
Agencias
Aplicaciones móviles
Fabricación
Sector Público
Bancos
Telecomunicaciones
Vibe Coding
Novedad: Aikido Pentests que superan a los humanos.
Más información
Soluciones
Casos de Uso
Cumplimiento
Automatiza SOC 2, ISO y más
gestión de vulnerabilidades
Gestión integral de vulnerabilidades
Protege tu Código
Seguridad de código avanzada
Genera SBOMs
Informes SCA con un 1 clic
ASPM
AppSec integral
CSPM
Seguridad en la nube integral
IA en Aikido
Deja que la IA de Aikido haga el trabajo
Bloquea 0-Days
Bloquea las amenazas antes del impacto
Sectores
FinTech
HealthTech
HRTech
Legal Tech
Empresas del Grupo
Agencias
Startups
Empresas
Aplicaciones móviles
Fabricación
Sector Público
Bancos
Recursos
Desarrollador
Documentación
Cómo usar Aikido
Documentación de la API pública
Centro para desarrolladores de Aikido
Registro de cambios
Ver las novedades
Informes
Investigación, análisis y guías
Centro de confianza
Seguro, privado, conforme
Código abierto
Zen
Protección de firewall integrado en la aplicación
Icono de un globo terráqueo con un símbolo de red conectada dentro de un cuadrado redondeado.
Opengrep
Motor de análisis de código
Aikido Safe Chain
Evita malware durante la instalación.
Betterleaks
Un mejor escáner de secretos
Empresa
Blog
Obtén información, actualizaciones y más
Clientes
Con la confianza de los mejores equipos
Informe sobre el estado de la IA
Perspectivas de 450 CISOs y desarrolladores
Eventos y seminarios web
Sesiones, encuentros y eventos
Informes
Informes del sector, encuestas y análisis
Aikido Inteligencia de Amenazas

Amenazas de malware y vulnerabilidades en tiempo real

Fondo negro abstracto con una cuadrícula de pequeños puntos blancos espaciados uniformemente.

Ir al Feed

Integraciones
IDEs
Sistemas CI/CD
Nubes
Sistemas Git
Cumplimiento
Mensajería
Task Managers
Más integraciones
Nosotros
Nosotros
Nosotros
Conoce al equipo
Empleo
Contratación
Estamos contratando
Kit de prensa
Descargar recursos de marca
Eventos
¿Nos vemos?
Código abierto
Nuestros proyectos OSS
Casos de éxito
Con la confianza de los mejores equipos
Programa de Partners
Asóciate con nosotros
PreciosContacto
Iniciar sesión
Empieza gratis
Sin tarjeta
Aikido
Iniciar sesión
Menú
Aikido
EN
EN
FR
JP
DE
PT
ES
Iniciar sesión
Empieza gratis
Sin tarjeta

Integración de Aikido y Sprinto

Gestión de vulnerabilidades técnicas sin esfuerzo para SOC2 e ISO 27001

Emblema circular azul con texto blanco que dice 'AICPA SOC' y la URL 'aicpa.org/soc4so', rodeado por la frase 'SOC para Organizaciones de Servicios | Organizaciones de Servicios'.

Automatiza la gestión de vulnerabilidades técnicas y cumple con la normativa, sin suponer una carga pesada para tu equipo de desarrollo.

Habilitar integraciónConfigurar una cuenta de Aikido

Integración con Sprinto

¿Por qué usar Sprinto?

1

SprintoGRC es una plataforma de automatización del cumplimiento de seguridad full-stack para que las empresas tecnológicas de rápido crecimiento mantengan el cumplimiento de SOC 2 / ISO 27001 / GDPR / HIPAA / PCI-DSS mediante la monitorización de controles de seguridad en todos sus servicios SaaS. Con monitorización continua de controles, flujos de trabajo automatizados y recopilación de pruebas, Sprinto ayuda a las empresas tecnológicas a cumplir con la normativa y a completar las auditorías de seguridad de forma rápida y exitosa.

Generar evidencias para los controles técnicos

Aikido realiza comprobaciones y genera evidencias para los controles técnicos de ISO 27001:2022 y SOC 2 Tipo 2. La automatización de los controles técnicos es un gran avance para lograr el cumplimiento de ISO y SOC 2.

Opción 1

Lidiar con un mosaico de herramientas gratuitas

Para cumplir con los controles de gestión de vulnerabilidades técnicas, puedes configurar una combinación de herramientas de código abierto gratuitas para escanear en busca de vulnerabilidades de SO, secretos, contenedores, etc. Cada herramienta requerirá configuración y mantenimiento.

Panel de control de Aikido

Opción 2

Comprar paquetes de software caros

Para cumplir con los controles de gestión de vulnerabilidades técnicas, existen muchas plataformas de escaneo dedicadas que funcionan bien en un área, pero terminarás con una suma de licencias costosas que se traducirán en facturas masivas.

Panel de control de Aikido

Opción 3

Obtener Aikido

Obtén una cobertura de seguridad integral, todo lo que necesitas para cumplir con los controles técnicos de vulnerabilidad, a un precio asequible. Estas comprobaciones son un gran acelerador para la recopilación de pruebas para SOC2 e ISO 27001. Integrado en Sprinto.

Aikido cubre todos los requisitos técnicos de seguridad del código y la seguridad en la nube para SOC2 Tipo 2 e ISO 27001:2022

Controles SOC 2

Evaluación de riesgos

CC3.3: Considerar el potencial de fraude
CC3.2: Estimar la significancia de los riesgos identificados

Actividades de control

CC5.2: La entidad selecciona y desarrolla actividades de control generales sobre la tecnología para apoyar el logro de los objetivos

Controles de acceso lógicos y físicos

CC6.1 • CC6.6 • CC6.7 • CC6.8

Operaciones del sistema

CC7.1: Monitorizar infraestructura y software
CC7.1: Implementar mecanismo de detección de cambios
CC7.1: Detectar componentes desconocidos o no autorizados
CC7.1: Realizar escaneos de vulnerabilidades
CC7.1: Implementar filtros para analizar anomalías
CC7.1: Restaurar los entornos afectados

Criterios adicionales para la disponibilidad

CC10.3: Prueba la integridad y completitud de los datos de respaldo

Controles ISO 27001

Controles tecnológicos

A.8.2 Derechos de acceso privilegiado • A.8.3 Restricción de acceso a la información • A.8.5 Autenticación segura • A.8.6 Gestión de la capacidad • A.8.7 Protección contra malware • A.8.8 Gestión de vulnerabilidades técnicas • A.8.9 Gestión de la configuración • A.8.12 Prevención de fugas de datos • A.8.13 Copias de seguridad • A.8.15  Registro de eventos •  A.8.16 Actividades de monitorización • A.8.18 Uso de programas de utilidad privilegiados • A.8.20 Seguridad de la red • A.8.24 Uso de criptografía • A.8.25 Ciclo de vida de desarrollo seguro • A.8.28 Codificación segura •  A.8.31 Separación de entornos de desarrollo, prueba y producción  • A.8.32 Gestión de cambios

Controles organizativos

A.5.15: Control de acceso
A.5.16: Gestión de identidades
A.5.28: Recopilación de pruebas
A.5.33: Protección de registros

Cómo funciona

Cómo funciona Aikido

Conecte su código, nube y contenedores

No importa qué pila de herramientas utilice. Aikido se conecta con las pilas más populares y escanea continuamente en busca de problemas.

Recibe alertas relevantes de seguridad y calidad del código

No es necesario revisar cientos de alertas. Solo unas pocas realmente importan. Aikido auto-clasifica las notificaciones.

Flecha hacia abajo

Desbloquea el poder de Aikido y Sprinto

Gestión integral de vulnerabilidades

Las capacidades avanzadas de escaneo de vulnerabilidades de Aikido trabajan de la mano con la automatización del cumplimiento de seguridad de Sprinto para ofrecer una solución holística.

Identifica vulnerabilidades, evalúa riesgos y toma medidas proactivas para fortalecer tu postura de seguridad.

Flujos de trabajo de seguridad simplificados

Diga adiós a los procesos manuales y a los flujos de trabajo de seguridad complejos. Al integrar Aikido con Sprinto, podrá optimizar sus operaciones de seguridad y automatizar las tareas de cumplimiento.

Disfrute de la comodidad de una gestión centralizada, una aplicación de políticas coherente y flujos de trabajo simplificados.

Monitorización en tiempo real

Mantente un paso por delante de las posibles amenazas con monitoreo y generación de informes en tiempo real. Monitorea las vulnerabilidades a medida que surgen, asegurando una detección y respuesta oportunas.

Genera informes completos que proporcionan información procesable para tu equipo de seguridad y las partes interesadas. Toma decisiones informadas y demuestra el cumplimiento sin esfuerzo.

Configuración

Cómo configurar la integración de Sprinto

Habilitar integración

Conecte Aikido y Sprinto

1

Crea una cuenta de Aikido y ve a la configuración de integraciones para configurar la conexión. En solo unos pocos clics puedes conectar Aikido a Sprinto.

Sincronizar Datos de Vulnerabilidad

2

Aikido sincroniza automáticamente los datos de vulnerabilidades entre Aikido y Sprinto. Esta integración garantiza que su información de vulnerabilidades esté siempre actualizada, permitiendo una evaluación de riesgos precisa y una remediación eficiente. (Consulte los detalles técnicos en nuestra documentación)

Corregir problemas con insights accionables

3

Aprovecha el poder de Aikido y Sprinto para obtener información procesable y priorizar las vulnerabilidades de manera efectiva. Transiciona sin problemas de la identificación a la remediación, asegurando que tus esfuerzos de seguridad sean específicos e impactantes.

Cuando los equipos de desarrollo cambian a , quedan impresionados.

Sin
1

Gestionar múltiples herramientas DevSecOps

2

Sobrecargarse con alertas de seguridad irrelevantes

3

Intentar entender documentación de nivel doctoral sobre correcciones

4

Pasar horas configurando múltiples repositorios y nubes

Con
1

Dispón de una herramienta todo en uno que cubra el 99% de las amenazas

2

Recibe un 85% menos de alertas irrelevantes

3

Solucione problemas rápidamente con explicaciones increíblemente sencillas

4

Configura repositorios y la configuración de la nube en menos de un minuto

Integra Aikido con Sprinto

La activación de la integración se realiza en unos pocos clics.
Configurar una cuenta de Aikido solo lleva 30 segundos.

Habilitar integraciónConfigurar una cuenta de Aikido
Usar teclado
Usa la tecla izquierda para navegar al anterior en el deslizador de Aikido
Usa la tecla de flecha derecha para navegar a la siguiente diapositiva
para navegar por los artículos
Visita nuestro Blog
Por qué el EDR y el proxy no te protegerán del malware en la cadena de suministro
Por
Samuel Vandamme
Samuel Vandamme

Por qué el EDR y el proxy no te protegerán del malware en la cadena de suministro

Noticias
Junio 2, 2026
Leer más
¡Apártate, Mythos! Aquí viene... prácticamente cualquier otro modelo con un buen arnés
Por
Dania Durnas
Dania Durnas

¡Apártate, Mythos! Aquí viene... prácticamente cualquier otro modelo con un buen arnés

Noticias
Junio 1, 2026
Leer más
Paquetes de Red Hat en npm comprometidos para propagar un gusano que roba credenciales
Por
Ilyas Makari
Ilyas Makari

Paquetes de Red Hat en npm comprometidos para propagar un gusano que roba credenciales

Vulnerabilidades y amenazas
Junio 1, 2026
Leer más
Lo que MDM no puede proteger en máquinas de desarrolladores (y qué hacer al respecto)
Por
Nicholas Thomson
Nicholas Thomson

Lo que MDM no puede proteger en máquinas de desarrolladores (y qué hacer al respecto)

Guías y Mejores Prácticas
Mayo 28, 2026
Leer más
Una interfaz de usuario remota de Codex de aspecto legítimo roba secretamente tus tokens de IA
Por
Charlie Eriksen
Charlie Eriksen

Una interfaz de usuario remota de Codex de aspecto legítimo roba secretamente tus tokens de IA

Vulnerabilidades y amenazas
Mayo 27, 2026
Leer más
Aikido vs XBOW: 58% más vulnerabilidades encontradas en un benchmark independiente
Por
Aleks Frelas
Aleks Frelas

Aikido vs XBOW: 58% más vulnerabilidades encontradas en un benchmark independiente

Noticias
Mayo 27, 2026
Leer más
Por qué las máquinas de los desarrolladores son ahora el objetivo número uno de los ataques a la cadena de suministro
Por
Sooraj Shah
Sooraj Shah

Por qué las máquinas de los desarrolladores son ahora el objetivo número uno de los ataques a la cadena de suministro

Noticias
Mayo 26, 2026
Leer más
Ataque a la cadena de suministro dirigido a paquetes Laravel-Lang con un ladrón de credenciales
Por
Ilyas Makari
Ilyas Makari

Ataque a la cadena de suministro dirigido a paquetes Laravel-Lang con un ladrón de credenciales

Vulnerabilidades y amenazas
Mayo 23, 2026
Leer más
Las claves API de Google siguen funcionando después de eliminarlas
Por
Joe Leon
Joe Leon

Las claves API de Google siguen funcionando después de eliminarlas

Vulnerabilidades y amenazas
Mayo 21, 2026
Leer más
El Salvaje Oeste de las extensiones de VS Code y cómo una extensión envenenada vulneró GitHub
Por
Raphael Silva
Raphael Silva

El Salvaje Oeste de las extensiones de VS Code y cómo una extensión envenenada vulneró GitHub

Vulnerabilidades y amenazas
Mayo 20, 2026
Leer más
GitHub comprometido a través de una extensión maliciosa de VS Code: por qué los dispositivos de los desarrolladores son el verdadero objetivo
Por
Shaun Brown
Shaun Brown

GitHub comprometido a través de una extensión maliciosa de VS Code: por qué los dispositivos de los desarrolladores son el verdadero objetivo

Vulnerabilidades y amenazas
Mayo 20, 2026
Leer más
El paquete «durabletask» de Microsoft en PyPi ha sido comprometido. ¡Mini Shai Hulud ataca de nuevo... otra vez!
Por
Raphael Silva
Raphael Silva

El paquete «durabletask» de Microsoft en PyPi ha sido comprometido. ¡Mini Shai Hulud ataca de nuevo... otra vez!

Vulnerabilidades y amenazas
Mayo 19, 2026
Leer más
Mini Shai-Hulud ataca de nuevo: un gusano npm compromete cientos de paquetes @antv
Por
Sooraj Shah
Sooraj Shah

Mini Shai-Hulud ataca de nuevo: un gusano npm compromete cientos de paquetes @antv

Vulnerabilidades y amenazas
Mayo 19, 2026
Leer más
Un año de Opengrep: Qué hemos construido y qué sigue
Por
Dimitris Mostrous
Dimitris Mostrous

Un año de Opengrep: Qué hemos construido y qué sigue

Actualizaciones de producto y empresa
Mayo 12, 2026
Leer más
La IA en la sombra es una respuesta al miedo, y prohibirla lo empeora
Por
Nicholas Thomson
Nicholas Thomson

La IA en la sombra es una respuesta al miedo, y prohibirla lo empeora

Noticias
Mayo 12, 2026
Leer más
Mini Shai-Hulud está de vuelta: el gusano npm afecta a más de 160 paquetes, incluyendo Mistral y Tanstack
Por
Raphael Silva
Raphael Silva

Mini Shai-Hulud está de vuelta: el gusano npm afecta a más de 160 paquetes, incluyendo Mistral y Tanstack

Vulnerabilidades y amenazas
Mayo 12, 2026
Leer más
La lista de verificación de seguridad completa de GitHub Actions
Por
Dania Durnas
Dania Durnas

La lista de verificación de seguridad completa de GitHub Actions

Guías y Mejores Prácticas
Mayo 11, 2026
Leer más
Implementación de la seguridad para desarrolladores en una organización con más de 5.000 ingenieros
Por
Mike Wilkes
Mike Wilkes

Implementación de la seguridad para desarrolladores en una organización con más de 5.000 ingenieros

Guías y Mejores Prácticas
Mayo 6, 2026
Leer más
Metamorfosis de la seguridad: una lista de verificación de arquitectura preparada para Mythos para ataques de IA autónomos
Por
Mike Wilkes
Mike Wilkes

Metamorfosis de la seguridad: una lista de verificación de arquitectura preparada para Mythos para ataques de IA autónomos

Guías y Mejores Prácticas
Mayo 5, 2026
Leer más
Paquete Popular PyTorch Lightning Comprometido por Mini Shai-Hulud
Por
Ilyas Makari
Ilyas Makari

Paquete Popular PyTorch Lightning Comprometido por Mini Shai-Hulud

Vulnerabilidades y amenazas
Abril 30, 2026
Leer más
Aikido se integra con AWS Kiro: Detectar en la revisión ya no es escalable
Por
Michiel Denis
Michiel Denis

Aikido se integra con AWS Kiro: Detectar en la revisión ya no es escalable

Actualizaciones de producto y empresa
Abril 30, 2026
Leer más
Una lista de verificación de seguridad práctica para CTOs para estar preparados para Mythos
Por
Dania Durnas
Dania Durnas

Una lista de verificación de seguridad práctica para CTOs para estar preparados para Mythos

Guías y Mejores Prácticas
Abril 30, 2026
Leer más
Mini Shai-Hulud ataca paquetes npm de SAP con un ladrón de secretos basado en Bun
Por
Raphael Silva
Raphael Silva

Mini Shai-Hulud ataca paquetes npm de SAP con un ladrón de secretos basado en Bun

Vulnerabilidades y amenazas
Abril 29, 2026
Leer más
Alguien publicó cuatro versiones de un paquete falso "tanstack" en 27 minutos para robar sus archivos .env
Por
Charlie Eriksen
Charlie Eriksen

Alguien publicó cuatro versiones de un paquete falso "tanstack" en 27 minutos para robar sus archivos .env

Vulnerabilidades y amenazas
Abril 29, 2026
Leer más
Es hora de tratar las extensiones de navegador como vectores de ataque de la cadena de suministro
Por
Dania Durnas
Dania Durnas

Es hora de tratar las extensiones de navegador como vectores de ataque de la cadena de suministro

Vulnerabilidades y amenazas
Abril 25, 2026
Leer más
¿Ha vuelto Shai-Hulud? La CLI de Bitwarden comprometida contiene un gusano npm auto-propagable
Por
Ilyas Makari
Ilyas Makari

¿Ha vuelto Shai-Hulud? La CLI de Bitwarden comprometida contiene un gusano npm auto-propagable

Vulnerabilidades y amenazas
Abril 23, 2026
Leer más
Puerta trasera GPT-Proxy en npm y PyPI convierte servidores en relés LLM chinos
Por
Ilyas Makari
Ilyas Makari

Puerta trasera GPT-Proxy en npm y PyPI convierte servidores en relés LLM chinos

Vulnerabilidades y amenazas
Abril 22, 2026
Leer más
Presentamos Device Protection: Seguridad para Dispositivos de Desarrolladores
Por
Madeline Lawrence
Madeline Lawrence

Presentamos Device Protection: Seguridad para Dispositivos de Desarrolladores

Actualizaciones de producto y empresa
Abril 20, 2026
Leer más
Múltiples vulnerabilidades de cross-site scripting (XSS) en Mailcow
Por
Jorian Woltjer
Jorian Woltjer

Múltiples vulnerabilidades de cross-site scripting (XSS) en Mailcow

Vulnerabilidades y amenazas
Abril 17, 2026
Leer más
Fuentes fiables de CVE en la era de los recortes de NIST NVD
Por
Sooraj Shah
Sooraj Shah

Fuentes fiables de CVE en la era de los recortes de NIST NVD

Noticias
Abril 16, 2026
Leer más
Axios CVE-2026-40175: un error crítico que... no es explotable
Por
Mackenzie Jackson
Mackenzie Jackson

Axios CVE-2026-40175: un error crítico que... no es explotable

Vulnerabilidades y amenazas
Abril 14, 2026
Leer más
El Bug bounty no está muerto, pero el modelo antiguo está fallando
Por
Mackenzie Jackson
Mackenzie Jackson

El Bug bounty no está muerto, pero el modelo antiguo está fallando

Técnico
Abril 13, 2026
Leer más
GlassWorm se vuelve nativo: Nuevo dropper Zig infecta cada IDE en su máquina
Por
Ilyas Makari
Ilyas Makari

GlassWorm se vuelve nativo: Nuevo dropper Zig infecta cada IDE en su máquina

Vulnerabilidades y amenazas
Abril 8, 2026
Leer más
Aikido Attack encuentra múltiples 0-days en Hoppscotch
Por
Robbe Verwilghen
Robbe Verwilghen

Aikido Attack encuentra múltiples 0-days en Hoppscotch

Vulnerabilidades y amenazas
Abril 8, 2026
Leer más
El alarmismo en ciberseguridad en torno a Mythos no se corresponde con lo que observamos en la práctica
Por
Sooraj Shah
Sooraj Shah

El alarmismo en ciberseguridad en torno a Mythos no se corresponde con lo que observamos en la práctica

Noticias
Abril 6, 2026
Leer más
axios comprometido en npm: cuenta del mantenedor secuestrada, RAT desplegado
Por
Madeline Lawrence
Madeline Lawrence

axios comprometido en npm: cuenta del mantenedor secuestrada, RAT desplegado

Vulnerabilidades y amenazas
Marzo 30, 2026
Leer más
El popular paquete telnyx comprometido en PyPI por TeamPCP
Por
Charlie Eriksen
Charlie Eriksen

El popular paquete telnyx comprometido en PyPI por TeamPCP

Vulnerabilidades y amenazas
Marzo 27, 2026
Leer más
Aikido × Lovable: Vibe, Fix, Ship
Por
Madeline Lawrence
Madeline Lawrence

Aikido × Lovable: Vibe, Fix, Ship

Actualizaciones de producto y empresa
Marzo 24, 2026
Leer más
CanisterWorm se arma: el wiper de Kubernetes de TeamPCP apunta a Irán
Por
Charlie Eriksen
Charlie Eriksen

CanisterWorm se arma: el wiper de Kubernetes de TeamPCP apunta a Irán

Vulnerabilidades y amenazas
Marzo 22, 2026
Leer más
TeamPCP despliega CanisterWorm en NPM tras el compromiso de Trivy
Por
Charlie Eriksen
Charlie Eriksen

TeamPCP despliega CanisterWorm en NPM tras el compromiso de Trivy

Vulnerabilidades y amenazas
Marzo 20, 2026
Leer más
Las pruebas de seguridad validan software que ya no existe
Por
Sooraj Shah
Sooraj Shah

Las pruebas de seguridad validan software que ya no existe

Guías y Mejores Prácticas
Marzo 19, 2026
Leer más
Aikido reconocido por Frost & Sullivan con el Premio al Liderazgo en Valor para el Cliente 2026 en ASPM
Por
Michiel Denis
Michiel Denis

Aikido reconocido por Frost & Sullivan con el Premio al Liderazgo en Valor para el Cliente 2026 en ASPM

Noticias
Marzo 19, 2026
Leer más
GlassWorm oculta un RAT dentro de una extensión maliciosa de Chrome
Por
Ilyas Makari
Ilyas Makari

GlassWorm oculta un RAT dentro de una extensión maliciosa de Chrome

Vulnerabilidades y amenazas
Marzo 18, 2026
Leer más
Extensión fast-draft Open VSX Comprometida por BlokTrooper
Por
Raphael Silva
Raphael Silva

Extensión fast-draft Open VSX Comprometida por BlokTrooper

Vulnerabilidades y amenazas
Marzo 18, 2026
Leer más
Glassworm ataca paquetes populares de React Native para números de teléfono
Por
Raphael Silva
Raphael Silva

Glassworm ataca paquetes populares de React Native para números de teléfono

Vulnerabilidades y amenazas
Marzo 16, 2026
Leer más
Glassworm está de vuelta: una nueva ola de ataques Unicode invisibles afecta a cientos de repositorios
Por
Ilyas Makari
Ilyas Makari

Glassworm está de vuelta: una nueva ola de ataques Unicode invisibles afecta a cientos de repositorios

Vulnerabilidades y amenazas
Marzo 13, 2026
Leer más
¿Cómo los equipos de seguridad se defienden de los hackers impulsados por IA?
Por
Dania Durnas
Dania Durnas

¿Cómo los equipos de seguridad se defienden de los hackers impulsados por IA?

Vulnerabilidades y amenazas
Marzo 12, 2026
Leer más
Presentamos Betterleaks, un escáner de secretos de código abierto del autor de Gitleaks
Por
Zach Rice
Zach Rice

Presentamos Betterleaks, un escáner de secretos de código abierto del autor de Gitleaks

Actualizaciones de producto y empresa
Marzo 12, 2026
Leer más
Estrategia de ciberseguridad de Trump para 2026: Del cumplimiento a la consecuencia
Por
Mike Wilkes
Mike Wilkes

Estrategia de ciberseguridad de Trump para 2026: Del cumplimiento a la consecuencia

Noticias
Marzo 9, 2026
Leer más
¿Cómo funciona el pentesting de IA en relación con el cumplimiento?
Por
Dania Durnas
Dania Durnas

¿Cómo funciona el pentesting de IA en relación con el cumplimiento?

Cumplimiento
Marzo 9, 2026
Leer más
Lo que el pentesting continuo realmente requiere
Por
Sooraj Shah
Sooraj Shah

Lo que el pentesting continuo realmente requiere

Guías y Mejores Prácticas
Marzo 6, 2026
Leer más
Raro, no aleatorio: Uso de la eficiencia de tokens para el escaneo de secretos
Por
Zach Rice
Zach Rice

Raro, no aleatorio: Uso de la eficiencia de tokens para el escaneo de secretos

Guías y Mejores Prácticas
Marzo 3, 2026
Leer más
XSS/RCE persistente usando WebSockets en el servidor de desarrollo de Storybook
Por
Robbe Verwilghen
Robbe Verwilghen

XSS/RCE persistente usando WebSockets en el servidor de desarrollo de Storybook

Vulnerabilidades y amenazas
Marzo 3, 2026
Leer más
Por qué el determinismo sigue siendo una necesidad en seguridad
Por
Dania Durnas
Dania Durnas

Por qué el determinismo sigue siendo una necesidad en seguridad

Ingeniería
Marzo 3, 2026
Leer más
Presentamos Aikido Infinite: Un nuevo modelo de software de autoprotección
Por
Madeline Lawrence
Madeline Lawrence

Presentamos Aikido Infinite: Un nuevo modelo de software de autoprotección

Actualizaciones de producto y empresa
Febrero 26, 2026
Leer más
Cómo Aikido protege los agentes de pentesting de IA por diseño
Por
Sooraj Shah
Sooraj Shah

Cómo Aikido protege los agentes de pentesting de IA por diseño

Actualizaciones de producto y empresa
Febrero 24, 2026
Leer más
SSRF de lectura completa en Astro mediante inyección de cabecera Host
Por
Jorian Woltjer
Jorian Woltjer

SSRF de lectura completa en Astro mediante inyección de cabecera Host

Vulnerabilidades y amenazas
Febrero 23, 2026
Leer más
Cómo lograr que su consejo se preocupe por la seguridad (antes de que una brecha lo obligue)
Por
Mike Wilkes
Mike Wilkes

Cómo lograr que su consejo se preocupe por la seguridad (antes de que una brecha lo obligue)

Guías
Febrero 23, 2026
Leer más
¿Qué es el Slopsquatting? El ataque de alucinación de paquetes de IA que ya está ocurriendo
Por
Dania Durnas
Dania Durnas

¿Qué es el Slopsquatting? El ataque de alucinación de paquetes de IA que ya está ocurriendo

Guías y Mejores Prácticas
Febrero 20, 2026
Leer más
SvelteSpill: Un error de engaño de caché en SvelteKit + Vercel
Por
Jorian Woltjer
Jorian Woltjer

SvelteSpill: Un error de engaño de caché en SvelteKit + Vercel

Vulnerabilidades y amenazas
Febrero 19, 2026
Leer más
Aikido reconocido como Líder de Plataforma en el Informe de Seguridad de Aplicaciones 2026 de Latio Tech
Por
Sooraj Shah
Sooraj Shah

Aikido reconocido como Líder de Plataforma en el Informe de Seguridad de Aplicaciones 2026 de Latio Tech

Noticias
Febrero 17, 2026
Leer más
De la detección a la prevención: cómo Zen detiene las vulnerabilidades IDOR en tiempo de ejecución
Por
Hans Ott
Hans Ott

De la detección a la prevención: cómo Zen detiene las vulnerabilidades IDOR en tiempo de ejecución

Actualizaciones de producto y empresa
Febrero 16, 2026
Leer más
La backdoor de npm permite a los hackers secuestrar los resultados de los juegos de azar
Por
Ilyas Makari
Ilyas Makari

La backdoor de npm permite a los hackers secuestrar los resultados de los juegos de azar

Vulnerabilidades y amenazas
Febrero 16, 2026
Leer más
Presentamos el análisis de impacto de las actualizaciones: cuando los cambios disruptivos realmente importan a tu código
Por
Sooraj Shah
Sooraj Shah

Presentamos el análisis de impacto de las actualizaciones: cuando los cambios disruptivos realmente importan a tu código

Actualizaciones de producto y empresa
Febrero 13, 2026
Leer más
Por qué intentar proteger OpenClaw es absurdo
Por
Dania Durnas
Dania Durnas

Por qué intentar proteger OpenClaw es absurdo

Noticias
Febrero 13, 2026
Leer más
Claude Opus 4.6 encontró 500 vulnerabilidades. ¿Qué cambia esto para la seguridad del software?
Por
Sooraj Shah
Sooraj Shah

Claude Opus 4.6 encontró 500 vulnerabilidades. ¿Qué cambia esto para la seguridad del software?

Noticias
Febrero 11, 2026
Leer más
Presentamos los Aikido Expansion Packs: Valores predeterminados más seguros dentro del IDE
Por
Trusha Sharma
Trusha Sharma

Presentamos los Aikido Expansion Packs: Valores predeterminados más seguros dentro del IDE

Actualizaciones de producto y empresa
Febrero 10, 2026
Leer más
Informe Internacional de Seguridad de IA 2026: Qué significa para los sistemas de IA autónomos
Por
Dania Durnas
Dania Durnas

Informe Internacional de Seguridad de IA 2026: Qué significa para los sistemas de IA autónomos

Noticias
Febrero 9, 2026
Leer más
Confusión con npx: Paquetes que olvidaron reclamar su propio nombre
Por
Charlie Eriksen
Charlie Eriksen

Confusión con npx: Paquetes que olvidaron reclamar su propio nombre

Vulnerabilidades y amenazas
Febrero 4, 2026
Leer más
Presentamos Aikido Package Health: una mejor forma de confiar en sus dependencias
Por
Trusha Sharma
Trusha Sharma

Presentamos Aikido Package Health: una mejor forma de confiar en sus dependencias

Actualizaciones de producto y empresa
Febrero 3, 2026
Leer más
Pentesting de IA: Requisitos mínimos de seguridad para pruebas de seguridad
Por
Sooraj Shah
Sooraj Shah

Pentesting de IA: Requisitos mínimos de seguridad para pruebas de seguridad

Guías y Mejores Prácticas
Febrero 3, 2026
Leer más
SDLC seguro para equipos de ingeniería (+ lista de verificación)
Por
Divine Odazie
Divine Odazie

SDLC seguro para equipos de ingeniería (+ lista de verificación)

Guías y Mejores Prácticas
Febrero 2, 2026
Leer más
Extensión falsa de Clawdbot para VS Code instala ScreenConnect RAT
Por
Charlie Eriksen
Charlie Eriksen

Extensión falsa de Clawdbot para VS Code instala ScreenConnect RAT

Vulnerabilidades y amenazas
Enero 27, 2026
Leer más
G_Wagon: Paquete npm despliega un Stealer de Python dirigido a más de 100 carteras de criptomonedas
Por
Charlie Eriksen
Charlie Eriksen

G_Wagon: Paquete npm despliega un Stealer de Python dirigido a más de 100 carteras de criptomonedas

Vulnerabilidades y amenazas
Enero 23, 2026
Leer más
A la pesca de credenciales: Paquetes npm que sirven páginas personalizadas de recolección de credenciales
Por
Charlie Eriksen
Charlie Eriksen

A la pesca de credenciales: Paquetes npm que sirven páginas personalizadas de recolección de credenciales

Vulnerabilidades y amenazas
Enero 23, 2026
Leer más
Paquetes PyPI maliciosos spellcheckpy y spellcheckerpy distribuyen un RAT de Python.
Por
Charlie Eriksen
Charlie Eriksen

Paquetes PyPI maliciosos spellcheckpy y spellcheckerpy distribuyen un RAT de Python.

Vulnerabilidades y amenazas
Enero 23, 2026
Leer más
Las 10 Mejores Herramientas de Seguridad de IA para 2026
Por
Divine Odazie
Divine Odazie

Las 10 Mejores Herramientas de Seguridad de IA para 2026

Herramientas DevSec y comparaciones
Enero 21, 2026
Leer más
Las habilidades de los agentes están propagando comandos npx alucinados
Por
Charlie Eriksen
Charlie Eriksen

Las habilidades de los agentes están propagando comandos npx alucinados

Vulnerabilidades y amenazas
Enero 21, 2026
Leer más
Comprendiendo el riesgo de licencias de código abierto en el software moderno
Por
Mackenzie Jackson
Mackenzie Jackson

Comprendiendo el riesgo de licencias de código abierto en el software moderno

Guías y Mejores Prácticas
Enero 19, 2026
Leer más
Checklist del CISO para programar con mentalidad en la seguridad
Por
Sooraj Shah
Sooraj Shah

Checklist del CISO para programar con mentalidad en la seguridad

Guías y Mejores Prácticas
Enero 16, 2026
Leer más
Las 6 mejores alternativas a Graphite para la revisión de código con IA en 2026
Por
Divine Odazie
Divine Odazie

Las 6 mejores alternativas a Graphite para la revisión de código con IA en 2026

Herramientas DevSec y comparaciones
Enero 16, 2026
Leer más
De «No Bullsh*t Security» a 1.000 millones de dólares: acabamos de cerrar nuestra ronda de Serie B de 60 millones de dólares
Por
Madeline Lawrence
Madeline Lawrence

De «No Bullsh*t Security» a 1.000 millones de dólares: acabamos de cerrar nuestra ronda de Serie B de 60 millones de dólares

Actualizaciones de producto y empresa
Enero 14, 2026
Leer más
Vulnerabilidad crítica en n8n permite la ejecución remota de código no autenticado (CVE-2026-21858)
Por
Sooraj Shah
Sooraj Shah

Vulnerabilidad crítica en n8n permite la ejecución remota de código no autenticado (CVE-2026-21858)

Vulnerabilidades y amenazas
Enero 8, 2026
Leer más
Las 14 mejores extensiones de VS Code para 2026
Por
Divine Odazie
Divine Odazie

Las 14 mejores extensiones de VS Code para 2026

Herramientas DevSec y comparaciones
Enero 7, 2026
Leer más
Pentesting con IA de Coolify: Siete CVEs identificadas
Por
Robbe Verwilghen
Robbe Verwilghen

Pentesting con IA de Coolify: Siete CVEs identificadas

Aikido
Enero 7, 2026
Leer más
SAST vs SCA: Asegurando el código que escribes y el código del que dependes
Por
Divine Odazie
Divine Odazie

SAST vs SCA: Asegurando el código que escribes y el código del que dependes

Técnico
Enero 6, 2026
Leer más
JavaScript, MSBuild y la Blockchain: Anatomía del ataque a la cadena de suministro npm de NeoShadow
Por
Charlie Eriksen
Charlie Eriksen

JavaScript, MSBuild y la Blockchain: Anatomía del ataque a la cadena de suministro npm de NeoShadow

Vulnerabilidades y amenazas
Enero 5, 2026
Leer más
Cómo los equipos de Ingeniería y Seguridad pueden cumplir con los requisitos técnicos de DORA
Por
Sooraj Shah
Sooraj Shah

Cómo los equipos de Ingeniería y Seguridad pueden cumplir con los requisitos técnicos de DORA

Cumplimiento
Enero 5, 2026
Leer más
Vulnerabilidades IDOR Explicadas: Por qué Persisten en Aplicaciones Modernas
Por
Sooraj Shah
Sooraj Shah

Vulnerabilidades IDOR Explicadas: Por qué Persisten en Aplicaciones Modernas

Vulnerabilidades y amenazas
Enero 2, 2026
Leer más
Shai Hulud ataca de nuevo - El camino dorado
Por
Charlie Eriksen
Charlie Eriksen

Shai Hulud ataca de nuevo - El camino dorado

Vulnerabilidades y amenazas
Diciembre 28, 2025
Leer más
MongoBleed: Vulnerabilidad de Zlib en MongoDB (CVE-2025-14847) y cómo solucionarla
Por
Sooraj Shah
Sooraj Shah

MongoBleed: Vulnerabilidad de Zlib en MongoDB (CVE-2025-14847) y cómo solucionarla

Vulnerabilidades y amenazas
Diciembre 26, 2025
Leer más
Primer malware sofisticado descubierto en Maven Central a través de un ataque de typosquatting en Jackson
Por
Charlie Eriksen
Charlie Eriksen

Primer malware sofisticado descubierto en Maven Central a través de un ataque de typosquatting en Jackson

Vulnerabilidades y amenazas
Diciembre 25, 2025
Leer más
El Fork Despierta: Por qué las redes invisibles de GitHub rompen la seguridad de los paquetes
Por
Charlie Eriksen
Charlie Eriksen

El Fork Despierta: Por qué las redes invisibles de GitHub rompen la seguridad de los paquetes

Vulnerabilidades y amenazas
Diciembre 17, 2025
Leer más
Las 10 Mejores Herramientas de Ciberseguridad para 2026
Por
Divine Odazie
Divine Odazie

Las 10 Mejores Herramientas de Ciberseguridad para 2026

Herramientas DevSec y comparaciones
Diciembre 16, 2025
Leer más
SAST en el IDE ahora es gratuito: Llevando SAST a donde realmente ocurre el desarrollo
Por
Trusha Sharma
Trusha Sharma

SAST en el IDE ahora es gratuito: Llevando SAST a donde realmente ocurre el desarrollo

Actualizaciones de producto y empresa
Diciembre 15, 2025
Leer más
Pentesting de IA en Acción: Un resumen TL;DV de nuestra demo en vivo
Por
Trusha Sharma
Trusha Sharma

Pentesting de IA en Acción: Un resumen TL;DV de nuestra demo en vivo

Guías
Diciembre 15, 2025
Leer más
Las 7 mejores herramientas de inteligencia de amenazas en 2026
Por
Divine Odazie
Divine Odazie

Las 7 mejores herramientas de inteligencia de amenazas en 2026

Herramientas DevSec y comparaciones
Diciembre 15, 2025
Leer más
Vulnerabilidad DoS en React y Next.js (CVE-2025-55184): Qué necesitas corregir después de React2Shell
Por
Mackenzie Jackson
Mackenzie Jackson

Vulnerabilidad DoS en React y Next.js (CVE-2025-55184): Qué necesitas corregir después de React2Shell

Vulnerabilidades y amenazas
Diciembre 12, 2025
Leer más
Top 10 OWASP para Aplicaciones Agénticas (2026): Lo que los desarrolladores y los equipos de seguridad necesitan saber
Por
Sooraj Shah
Sooraj Shah

Top 10 OWASP para Aplicaciones Agénticas (2026): Lo que los desarrolladores y los equipos de seguridad necesitan saber

Guías y Mejores Prácticas
Diciembre 10, 2025
Leer más
PromptPwnd: Vulnerabilidades de Inyección de Prompts en GitHub Actions Utilizando Agentes de IA
Por
Rein Daelman
Rein Daelman

PromptPwnd: Vulnerabilidades de Inyección de Prompts en GitHub Actions Utilizando Agentes de IA

Vulnerabilidades y amenazas
Diciembre 4, 2025
Leer más
Empresa
  • Plataforma
  • Precios
  • Nosotros
  • Empleo
  • Contacto
  • Asóciate con nosotros
Recursos
  • Documentación
  • Documentación de la API pública
  • Base de datos de vulnerabilidades
  • Blog
  • Casos de éxito
  • Integraciones
  • Glosario
  • Kit de prensa
  • Opiniones de clientes
  • Aikido Intel
Sectores
  • Para HealthTech
  • Para MedTech
  • Para FinTech
  • Para SecurityTech
  • Para LegalTech
  • Para HRTech
  • Para Agencias
  • Para Empresas
  • Para Startups
  • Para fondos de inversión y sociedades participadas
  • Para el Gobierno y el Sector Público
  • Para Fabricación Inteligente e Ingeniería
Casos de Uso
  • Pentest
  • Cumplimiento
  • SAST y DAST
  • ASPM
  • gestión de vulnerabilidades
  • Genera SBOMs
  • Seguridad de WordPress
  • Protege tu Código
  • Aikido para Microsoft
  • Aikido para AWS
Comparar
  • vs Todos los Proveedores
  • frente a Snyk
  • vs Wiz
  • frente a Mend
  • vs Orca Security
  • vs Veracode
  • vs GitHub Advanced Security
  • vs GitLab Ultimate
  • vs Checkmarx
  • vs Semgrep
  • vs SonarQube
  • vs Black Duck
Legal
  • Política de privacidad
  • Política de cookies
  • Términos de uso
  • Acuerdo maestro de suscripción
  • Acuerdo de procesamiento de datos
  • Anexo de pentesting de IA
Conectar
  • hello@aikido.dev
Seguridad
  • Centro de confianza
  • Resumen de seguridad
  • Cambiar preferencias de cookies
Suscribirse
Mantente al día con todas las actualizaciones
LinkedInYouTubeX
© 2026 Aikido Security BV | BE0792914919
🇪🇺 Keizer Karelstraat 15, 9000, Gante, Bélgica
🇺🇸 95 Third St, 2nd Fl, San Francisco, CA 94103, EE. UU.
🇺🇸 330 N. Wabash 23rd Floor Chicago, IL 60611, EE. UU.
🇬🇧 Unit 33, Waterside, Schooner Court, 44-48 Wharf Road, Londres, Reino Unido, N1 7UX
SOC 2
Conforme
ISO 27001
Conforme
FedRAMP
Implementación