Aikido Code Audit
aikido.dev原文 ↗
Aikido Code Audit 的产品定位很明确:不是替代 SAST,也不是替代 pentest,而是在静态源码上做跨文件、跨模块的攻击路径推理。文章举的典型例子是三文件 IDOR chain,单行规则扫描不会报警,但缺失授权检查在完整引用链中形成漏洞。Aikido 声称内部测试和早期用户覆盖完整 pentest engagement 约 70-80%、成本约低 10 倍、每个 codebase median 发现约 25 个问题;这些数字需要后续外部验证,但方向代表 AppSec 正在把 agentic reasoning 引入 release 前审计。
–浏览
评论 · Comments