Kommerzielle Plattform

SwarmAttacker vs Aikido Attack

Aikido Securitys gehostetes, closed-source KI-Pentesting-Produkt, das bis zu Hunderte sandboxed Agenten gegen eine begrenzte App startet, vorzugsweise mit angebundenem Quellcode.

Anbieter
Aikido Security
Lizenz
Proprietär, nur SaaS
Preis
Credit-basiert, ein Credit ist ein Dollar. Ein Standard-Pentest kostet 4.000 $ und schließt Retests ein.
Geprüft
2. September 2026
FähigkeitSwarmAttacker8 von 8Aikido Attack1 von 8
KostenlosNicht gefunden.
Läuft mit einem ChatGPT-AboNicht zutreffend.
Eigene Prompts & SkillsTeilweise.
Umgang mit Sicherheits-VerweigerungenNicht zutreffend.
Paralleler Multi-Agenten-SchwarmJa.
MIT-lizenzierte Open SourceNicht gefunden.
Black-Box aus einer URLTeilweise.
Modell-agnostischNicht gefunden.
  • ja
  • nicht gefunden oder nur teilweise

Fahre über eine Markierung für die Belege. Ein Kreuz bedeutet, dass die Fähigkeit auf Aikido Attacks öffentlichen Seiten oder im Repository am 2. September 2026 nicht oder nur teilweise gefunden wurde, nicht dass sie technisch unmöglich ist.

Profil

Was ist Aikido Attack?

Aikido Attack ist das KI-Pentesting-Produkt von Aikido Security, einem Application-Security-Anbieter aus Gent, nach einer 60-Millionen-Dollar-Series-B im Januar 2026 mit einer Milliarde Dollar bewertet. Attack entstand aus zwei Übernahmen von 2025 und wurde im November desselben Jahres angekündigt und hat seither MCP-Server-Testing, kontinuierliches Testing pro Deploy und Android-Testing ergänzt.

Es ist ein gehosteter, closed-source Dienst. Eine Steuerungsebene orchestriert bis zu ein paar hundert spezialisierte Agenten, Recon-, Mapping-, CVE-, Exploit-, Web-Schwachstellen- und Logik-Sondierungs-Agenten, jeder in einer isolierten Sandbox mit einem Browser, Terminal und HTTP-Client, wobei der Scope auf Netzwerkebene durchgesetzt wird. Agenten stoppen, sobald ein Finding bewiesen ist; tiefere Ausnutzung erfordert, dass ein Nutzer durchklickt. Aikido beschreibt sich als White-Box-first: bis zu sechs Repositories, API-Spezifikationen, Dokumente und Freitext-Notizen können angehängt werden, und seine eigenen Docs sagen, dass das System ohne Code blind scannt. Die Modelle sind nicht offengelegt und anbieterbetrieben, ohne Bring-Your-Own-Option.

Der Preis ist credit-basiert bei einem Dollar pro Credit: Ein Standard-Pentest kostet 4.000 $, und kontinuierliche Läufe kosten zehn Credits pro gestartetem Agenten. Pentests sind nicht Teil des kostenlosen Plattform-Plans. Unabhängige Belege stammen hauptsächlich aus einer von Aikido gesponserten Doyensec-Studie vom Mai 2026, die, mit gelieferten Quellen und Zugangsdaten, 49 verifizierte Findings über zwei quelloffene Apps berichtete, zu je 4.000 $ in unter neun Stunden. Doyensec merkte außerdem an, dass ein Drittel der Schweregrade einer App überbewertet war.

Zugunsten von SwarmAttacker

Wo es sich abhebt.

  • 01Kostenlos und quelloffen, während ein Standard-Aikido-Pentest 4.000 $ kostet und Attack nicht im kostenlosen Plan ist.
  • 02Läuft von deinem Rechner auf einem ChatGPT-Plan, mit Modellwahl; Aikido ist gehostet mit nicht offengelegten, anbieterbetriebenen Modellen.
  • 03Black-Box aus einer URL, während Aikido White-Box-first ist und seine eigenen Docs sagen, dass es ohne Quellcode blind scannt.
  • 04Vom Nutzer einschleusbare Angriffs-Skills und Verweigerungs-Handling, während Aikido nur Scope- und Notizfelder bietet und nichts zu Verweigerungen veröffentlicht.

Zugunsten von Aikido Attack

Wo es stärker ist.

  • 01Starke Real-App-Belege: 49 verifizierte Findings mit einer Falsch-Positiv-Rate von 4% in der Doyensec-Studie.
  • 02Authentifiziertes, code-bewusstes Testen mit Multi-Rollen-Zugangsdaten, MFA, MCP-Servern und Android-Builds.
  • 03Eine gehostete Steuerungsebene mit Sandboxes pro Agent, Scope-Durchsetzung auf Netzwerkebene und Pause-Steuerung.
  • 04Compliance-fertige Berichte und Auto-Fix innerhalb einer vollständigen Code-to-Cloud-AppSec-Plattform.
  • 05Ein gut finanziertes, schnell bewegtes Unternehmen mit einer Milliarden-Dollar-Bewertung.

Fazit

Welches solltest du wählen?

Wähle Aikido Attack, wenn du einen gehosteten, code-bewussten Dienst mit authentifiziertem Testen, Compliance-Berichten und einem Anbieter dahinter willst und 4.000 $ pro Bewertung akzeptabel sind. Wähle SwarmAttacker, wenn du einen freien, quelloffenen Black-Box-Agenten willst, den du selbst auf einem ChatGPT-Plan betreibst.

Verwandle eine URL in einen Sicherheitsbericht.

Open Source, MIT-lizenziert, und es läuft über den ChatGPT-Plan, für den du ohnehin schon zahlst. Installiere es und richte es auf ein Ziel, das dir gehört.

brew install joloooo/swarm/swarm
Quellcode auf GitHub