Plateforme commerciale

SwarmAttacker vs Aikido Attack

Le produit de pentest IA hébergé et à code fermé d'Aikido Security qui lance jusqu'à des centaines d'agents en sandbox contre une application cadrée, de préférence avec le code source connecté.

Éditeur
Aikido Security
Licence
Propriétaire, SaaS uniquement
Tarif
À base de crédits, un crédit vaut un dollar. Un pentest standard coûte 4 000 $ et inclut des retests.
Vérifié
2 septembre 2026
CapacitéSwarmAttacker8 sur 8Aikido Attack1 sur 8
GratuitNon trouvé.
Fonctionne avec un abonnement ChatGPTNon applicable.
Prompts et skills personnalisésPartiel.
Gestion des refus de sécuritéNon applicable.
Essaim multi-agents parallèleOui.
Open source sous licence MITNon trouvé.
Boîte noire à partir d'une URLPartiel.
Indépendant du modèleNon trouvé.
  • oui
  • non trouvé ou seulement en partie

Survolez une marque pour la preuve. Une croix signifie que la capacité n'a pas été trouvée, ou seulement en partie, sur les pages publiques ou le dépôt de Aikido Attack le 2 septembre 2026, pas qu'elle soit techniquement impossible.

Profil

Qu'est-ce que Aikido Attack ?

Aikido Attack est le produit de pentest IA d'Aikido Security, un éditeur de sécurité applicative basé à Gand, valorisé à un milliard de dollars après une série B de 60 millions en janvier 2026. Attack est né de deux acquisitions de 2025 et a été annoncé en novembre de la même année, et a depuis ajouté le test de serveurs MCP, le test continu à chaque déploiement et le test Android.

C'est un service hébergé et à code fermé. Un plan de contrôle orchestre jusqu'à quelques centaines d'agents spécialisés, des agents de reconnaissance, de cartographie, de CVE, d'exploitation, de vulnérabilité web et de sondage logique, chacun dans un sandbox isolé avec un navigateur, un terminal et un client HTTP, le périmètre étant appliqué au niveau réseau. Les agents s'arrêtent une fois une découverte prouvée ; l'exploitation plus poussée nécessite qu'un utilisateur clique pour continuer. Aikido se décrit comme boîte blanche d'abord : jusqu'à six dépôts, des spécifications d'API, des documents et des notes en texte libre peuvent être attachés, et sa propre doc dit que sans code le système scanne à l'aveugle. Les modèles sont non divulgués et exploités par l'éditeur, sans option d'apporter le vôtre.

La tarification est à base de crédits à un dollar le crédit : un pentest standard coûte 4 000 $, et les runs continus coûtent dix crédits par agent lancé. Les pentests ne font pas partie du plan gratuit de la plateforme. Les preuves indépendantes viennent principalement d'une étude Doyensec parrainée par Aikido en mai 2026 qui, avec le code source et les identifiants fournis, a rapporté 49 découvertes vérifiées sur deux applications open source, à 4 000 $ chacune en moins de neuf heures. Doyensec a aussi noté qu'un tiers des sévérités d'une application étaient surévaluées.

En faveur de SwarmAttacker

Là où il se démarque.

  • 01Gratuit et open source, là où un pentest Aikido standard coûte 4 000 $ et où Attack n'est pas dans le plan gratuit.
  • 02Fonctionne depuis votre machine sur un forfait ChatGPT, avec le choix du modèle ; Aikido est hébergé avec des modèles non divulgués exploités par l'éditeur.
  • 03Boîte noire à partir d'une URL, là où Aikido est boîte blanche d'abord et où sa propre doc dit qu'il scanne à l'aveugle sans code source.
  • 04Des skills d'attaque injectables par l'utilisateur et une gestion des refus, là où Aikido n'offre que des champs de périmètre et de notes et ne publie rien sur les refus.

En faveur de Aikido Attack

Là où il est plus fort.

  • 01De solides preuves sur applications réelles : 49 découvertes vérifiées avec un taux de faux positifs de 4% dans l'étude Doyensec.
  • 02Un test authentifié et conscient du code avec identifiants multi-rôles, MFA, serveurs MCP et builds Android.
  • 03Un plan de contrôle hébergé avec des sandbox par agent, une application du périmètre au niveau réseau et des contrôles de pause.
  • 04Des rapports prêts pour la conformité et de l'auto-correction au sein d'une plateforme AppSec complète du code au cloud.
  • 05Une entreprise bien financée et rapide, valorisée à un milliard de dollars.

Verdict

Lequel choisir ?

Choisissez Aikido Attack si vous voulez un service hébergé et conscient du code avec test authentifié, rapports de conformité et un éditeur derrière, et que 4 000 $ par évaluation est acceptable. Choisissez SwarmAttacker si vous voulez un agent en boîte noire gratuit et open source que vous exécutez vous-même sur un forfait ChatGPT.

Transformez une URL en rapport de sécurité.

Open source, sous licence MIT, et il fonctionne avec le forfait ChatGPT que vous payez déjà. Installez-le et pointez-le vers une cible qui vous appartient.

brew install joloooo/swarm/swarm
Le code source sur GitHub