Plateforme commerciale
SwarmAttacker vs Aikido Attack
Le produit de pentest IA hébergé et à code fermé d'Aikido Security qui lance jusqu'à des centaines d'agents en sandbox contre une application cadrée, de préférence avec le code source connecté.
- Éditeur
- Aikido Security
- Licence
- Propriétaire, SaaS uniquement
- Tarif
- À base de crédits, un crédit vaut un dollar. Un pentest standard coûte 4 000 $ et inclut des retests.
- Vérifié
- 2 septembre 2026
| Capacité | Aikido Attack1 sur 8 | |
|---|---|---|
| Gratuit | Non trouvé. | |
| Fonctionne avec un abonnement ChatGPT | Non applicable. | |
| Prompts et skills personnalisés | Partiel. | |
| Gestion des refus de sécurité | Non applicable. | |
| Essaim multi-agents parallèle | Oui. | |
| Open source sous licence MIT | Non trouvé. | |
| Boîte noire à partir d'une URL | Partiel. | |
| Indépendant du modèle | Non trouvé. |
- oui
- non trouvé ou seulement en partie
Survolez une marque pour la preuve. Une croix signifie que la capacité n'a pas été trouvée, ou seulement en partie, sur les pages publiques ou le dépôt de Aikido Attack le 2 septembre 2026, pas qu'elle soit techniquement impossible.
Profil
Qu'est-ce que Aikido Attack ?
Aikido Attack est le produit de pentest IA d'Aikido Security, un éditeur de sécurité applicative basé à Gand, valorisé à un milliard de dollars après une série B de 60 millions en janvier 2026. Attack est né de deux acquisitions de 2025 et a été annoncé en novembre de la même année, et a depuis ajouté le test de serveurs MCP, le test continu à chaque déploiement et le test Android.
C'est un service hébergé et à code fermé. Un plan de contrôle orchestre jusqu'à quelques centaines d'agents spécialisés, des agents de reconnaissance, de cartographie, de CVE, d'exploitation, de vulnérabilité web et de sondage logique, chacun dans un sandbox isolé avec un navigateur, un terminal et un client HTTP, le périmètre étant appliqué au niveau réseau. Les agents s'arrêtent une fois une découverte prouvée ; l'exploitation plus poussée nécessite qu'un utilisateur clique pour continuer. Aikido se décrit comme boîte blanche d'abord : jusqu'à six dépôts, des spécifications d'API, des documents et des notes en texte libre peuvent être attachés, et sa propre doc dit que sans code le système scanne à l'aveugle. Les modèles sont non divulgués et exploités par l'éditeur, sans option d'apporter le vôtre.
La tarification est à base de crédits à un dollar le crédit : un pentest standard coûte 4 000 $, et les runs continus coûtent dix crédits par agent lancé. Les pentests ne font pas partie du plan gratuit de la plateforme. Les preuves indépendantes viennent principalement d'une étude Doyensec parrainée par Aikido en mai 2026 qui, avec le code source et les identifiants fournis, a rapporté 49 découvertes vérifiées sur deux applications open source, à 4 000 $ chacune en moins de neuf heures. Doyensec a aussi noté qu'un tiers des sévérités d'une application étaient surévaluées.
En faveur de SwarmAttacker
Là où il se démarque.
- 01Gratuit et open source, là où un pentest Aikido standard coûte 4 000 $ et où Attack n'est pas dans le plan gratuit.
- 02Fonctionne depuis votre machine sur un forfait ChatGPT, avec le choix du modèle ; Aikido est hébergé avec des modèles non divulgués exploités par l'éditeur.
- 03Boîte noire à partir d'une URL, là où Aikido est boîte blanche d'abord et où sa propre doc dit qu'il scanne à l'aveugle sans code source.
- 04Des skills d'attaque injectables par l'utilisateur et une gestion des refus, là où Aikido n'offre que des champs de périmètre et de notes et ne publie rien sur les refus.
En faveur de Aikido Attack
Là où il est plus fort.
- 01De solides preuves sur applications réelles : 49 découvertes vérifiées avec un taux de faux positifs de 4% dans l'étude Doyensec.
- 02Un test authentifié et conscient du code avec identifiants multi-rôles, MFA, serveurs MCP et builds Android.
- 03Un plan de contrôle hébergé avec des sandbox par agent, une application du périmètre au niveau réseau et des contrôles de pause.
- 04Des rapports prêts pour la conformité et de l'auto-correction au sein d'une plateforme AppSec complète du code au cloud.
- 05Une entreprise bien financée et rapide, valorisée à un milliard de dollars.
Verdict
Lequel choisir ?
Choisissez Aikido Attack si vous voulez un service hébergé et conscient du code avec test authentifié, rapports de conformité et un éditeur derrière, et que 4 000 $ par évaluation est acceptable. Choisissez SwarmAttacker si vous voulez un agent en boîte noire gratuit et open source que vous exécutez vous-même sur un forfait ChatGPT.
Sources
Ce contre quoi cette page a été vérifiée.
Tout vérifié le 2 septembre 2026.
Transformez une URL en rapport de sécurité.
Open source, sous licence MIT, et il fonctionne avec le forfait ChatGPT que vous payez déjà. Installez-le et pointez-le vers une cible qui vous appartient.
brew install joloooo/swarm/swarm