新聞

應用程式安全業者Aikido於6月30日宣布併購開源軟體及容器漏洞修復業者Root,並將其技術整合至自家安全平臺。雙方自2025年起便已展開產品合作,此次交易則進一步納入Root的技術與團隊。

Aikido指出,開源軟體已廣泛用於各類應用程式,但企業發現套件漏洞後,通常只能升級至新版本、改用受特定廠商限制的替代方案,或持續使用存在漏洞的軟體。版本升級不僅可能造成相依套件衝突,也可能導入其他變更或新的漏洞,甚至影響正式環境。

因應上述需求,Root的技術特色在於可利用AI代理,針對企業目前使用的軟體版本產生修補程式,將特定漏洞的修補內容向後移植(backport),再經建置及測試後,提供可直接取代原有版本的函式庫與容器映像檔。Aikido並推出Aikido Libraries與Aikido Images兩項產品,前者提供已修補漏洞的替代函式庫,後者則提供經安全強化的容器映像檔。

Aikido宣稱,Root的AI代理系統每天可產生數百項經過驗證的漏洞修補程式,讓企業不必全面升級或遷移既有環境。針對已確認遭利用的重大開源軟體漏洞,該公司也會將相關修補程式提交給上游開源專案,使修補成果能提供更多非Aikido的客戶使用。

Aikido今年1月完成6,000萬美元B輪募資後,公司估值達10億美元。SiliconANGLE指出,Aikido於2025年已先後併購AI程式碼審查新創Trag,以及自主滲透測試業者Allseek與Haicker。連同此次併購Root,該公司持續透過併購,擴充應用程式安全平臺,以涵蓋漏洞偵測、驗證到修復的技術能力。