Kommerzielle Plattform
SwarmAttacker vs Aikido Attack
Aikido Securitys gehostetes, closed-source KI-Pentesting-Produkt, das bis zu Hunderte sandboxed Agenten gegen eine begrenzte App startet, vorzugsweise mit angebundenem Quellcode.
- Anbieter
- Aikido Security
- Lizenz
- Proprietär, nur SaaS
- Preis
- Credit-basiert, ein Credit ist ein Dollar. Ein Standard-Pentest kostet 4.000 $ und schließt Retests ein.
- Geprüft
- 2. September 2026
| Fähigkeit | Aikido Attack1 von 8 | |
|---|---|---|
| Kostenlos | Nicht gefunden. | |
| Läuft mit einem ChatGPT-Abo | Nicht zutreffend. | |
| Eigene Prompts & Skills | Teilweise. | |
| Umgang mit Sicherheits-Verweigerungen | Nicht zutreffend. | |
| Paralleler Multi-Agenten-Schwarm | Ja. | |
| MIT-lizenzierte Open Source | Nicht gefunden. | |
| Black-Box aus einer URL | Teilweise. | |
| Modell-agnostisch | Nicht gefunden. |
- ja
- nicht gefunden oder nur teilweise
Fahre über eine Markierung für die Belege. Ein Kreuz bedeutet, dass die Fähigkeit auf Aikido Attacks öffentlichen Seiten oder im Repository am 2. September 2026 nicht oder nur teilweise gefunden wurde, nicht dass sie technisch unmöglich ist.
Profil
Was ist Aikido Attack?
Aikido Attack ist das KI-Pentesting-Produkt von Aikido Security, einem Application-Security-Anbieter aus Gent, nach einer 60-Millionen-Dollar-Series-B im Januar 2026 mit einer Milliarde Dollar bewertet. Attack entstand aus zwei Übernahmen von 2025 und wurde im November desselben Jahres angekündigt und hat seither MCP-Server-Testing, kontinuierliches Testing pro Deploy und Android-Testing ergänzt.
Es ist ein gehosteter, closed-source Dienst. Eine Steuerungsebene orchestriert bis zu ein paar hundert spezialisierte Agenten, Recon-, Mapping-, CVE-, Exploit-, Web-Schwachstellen- und Logik-Sondierungs-Agenten, jeder in einer isolierten Sandbox mit einem Browser, Terminal und HTTP-Client, wobei der Scope auf Netzwerkebene durchgesetzt wird. Agenten stoppen, sobald ein Finding bewiesen ist; tiefere Ausnutzung erfordert, dass ein Nutzer durchklickt. Aikido beschreibt sich als White-Box-first: bis zu sechs Repositories, API-Spezifikationen, Dokumente und Freitext-Notizen können angehängt werden, und seine eigenen Docs sagen, dass das System ohne Code blind scannt. Die Modelle sind nicht offengelegt und anbieterbetrieben, ohne Bring-Your-Own-Option.
Der Preis ist credit-basiert bei einem Dollar pro Credit: Ein Standard-Pentest kostet 4.000 $, und kontinuierliche Läufe kosten zehn Credits pro gestartetem Agenten. Pentests sind nicht Teil des kostenlosen Plattform-Plans. Unabhängige Belege stammen hauptsächlich aus einer von Aikido gesponserten Doyensec-Studie vom Mai 2026, die, mit gelieferten Quellen und Zugangsdaten, 49 verifizierte Findings über zwei quelloffene Apps berichtete, zu je 4.000 $ in unter neun Stunden. Doyensec merkte außerdem an, dass ein Drittel der Schweregrade einer App überbewertet war.
Zugunsten von SwarmAttacker
Wo es sich abhebt.
- 01Kostenlos und quelloffen, während ein Standard-Aikido-Pentest 4.000 $ kostet und Attack nicht im kostenlosen Plan ist.
- 02Läuft von deinem Rechner auf einem ChatGPT-Plan, mit Modellwahl; Aikido ist gehostet mit nicht offengelegten, anbieterbetriebenen Modellen.
- 03Black-Box aus einer URL, während Aikido White-Box-first ist und seine eigenen Docs sagen, dass es ohne Quellcode blind scannt.
- 04Vom Nutzer einschleusbare Angriffs-Skills und Verweigerungs-Handling, während Aikido nur Scope- und Notizfelder bietet und nichts zu Verweigerungen veröffentlicht.
Zugunsten von Aikido Attack
Wo es stärker ist.
- 01Starke Real-App-Belege: 49 verifizierte Findings mit einer Falsch-Positiv-Rate von 4% in der Doyensec-Studie.
- 02Authentifiziertes, code-bewusstes Testen mit Multi-Rollen-Zugangsdaten, MFA, MCP-Servern und Android-Builds.
- 03Eine gehostete Steuerungsebene mit Sandboxes pro Agent, Scope-Durchsetzung auf Netzwerkebene und Pause-Steuerung.
- 04Compliance-fertige Berichte und Auto-Fix innerhalb einer vollständigen Code-to-Cloud-AppSec-Plattform.
- 05Ein gut finanziertes, schnell bewegtes Unternehmen mit einer Milliarden-Dollar-Bewertung.
Fazit
Welches solltest du wählen?
Wähle Aikido Attack, wenn du einen gehosteten, code-bewussten Dienst mit authentifiziertem Testen, Compliance-Berichten und einem Anbieter dahinter willst und 4.000 $ pro Bewertung akzeptabel sind. Wähle SwarmAttacker, wenn du einen freien, quelloffenen Black-Box-Agenten willst, den du selbst auf einem ChatGPT-Plan betreibst.
Quellen
Wogegen diese Seite geprüft wurde.
Alle geprüft am 2. September 2026.
Verwandle eine URL in einen Sicherheitsbericht.
Open Source, MIT-lizenziert, und es läuft über den ChatGPT-Plan, für den du ohnehin schon zahlst. Installiere es und richte es auf ein Ziel, das dir gehört.
brew install joloooo/swarm/swarm