DevSecCon 2025: juntos protegendo a revolução da IA
22 de outubro de 2025
0 minutos de leituraA energia na DevSecCon 2025 foi contagiante, e saímos de lá inspirados pela paixão e dedicação dessa comunidade extraordinária. Antes da conferência, falamos sobre ir “além do hype”, e foi exatamente isso que fizemos juntos. Mergulhamos nos desafios reais e nas oportunidades revolucionárias que surgem na interseção entre IA e segurança.
Um tema central da conferência foi a velocidade impressionante das mudanças. A previsão é que o impacto da IA na economia global chegue a impressionantes US$ 22 trilhões até 2030. Mas essa enorme oportunidade depende de uma base de confiança e segurança. Com 77% das lideranças de engenharia já usando IA para programar, não estamos esperando o futuro: estamos construindo-o agora, e é essencial fazer isso com segurança.
As conversas na DevSecCon giraram em torno de três etapas essenciais dessa evolução da IA. Vamos falar sobre cada uma delas.
Acompanhe o ritmo do DevSecOps acelerado por IA
Por anos, o desenvolvimento de software avançou de forma constante. Agora, decolou na vertical. Nesse novo ritmo, as abordagens de segurança tradicionais ficam para trás, tornando uma prática madura de DevSecOps acelerado por IA mais essencial do que nunca.
Para ajudar as equipes a acompanhar esse ritmo, destacamos vários recursos da Snyk lançados ao longo de 2025, desenvolvidos para ajudar as organizações a adotar o DevSecOps acelerado por IA com uma postura de segurança à altura do desenvolvimento moderno.
Como o DevSecOps depende da colaboração entre AppSec e desenvolvimento, lançamos novos recursos para ajudar desenvolvedores e profissionais de segurança a trabalhar de forma independente e em conjunto na missão de acelerar o desenvolvimento de software seguro.
Para desenvolvedores, fizemos várias melhorias que oferecem mais informações e contexto, além de facilitar a tomada de ações nos fluxos de trabalho. Entre os destaques, estão os aprimoramentos nas experiências de IDE e pull request.
Na IDE, adicionamos a opção de alternar entre o total de problemas encontrados e as novas descobertas introduzidas por aquele desenvolvedor, reduzindo drasticamente o ruído e ajudando a manter o foco.
Na experiência de pull request (PR), adicionamos verificações de PR para Snyk Code, comentários com resumos de problemas, comentários em linha com mais contexto e a opção de gerar e aplicar recomendações do Snyk Agent Fix diretamente na pull request.
Já para as equipes de AppSec, a Snyk as ajuda a deixar de apenas gerenciar tarefas e assumir uma função de governança estratégica, com visibilidade abrangente dos ativos, priorização baseada em risco, controles contextuais e análises avançadas.
Aprimoramos a descoberta de ativos e as políticas para ajudar as equipes de AppSec a passar da busca tática por problemas para a gestão estratégica de riscos:
Descoberta de ativos: o Snyk Essentials descobre automaticamente repositórios em todos os seus SCMs.
Priorização: em seguida, você pode enriquecer seu inventário de ativos com contexto empresarial essencial para priorizar com eficácia.
Políticas: depois, você pode criar políticas de ativos que aplicam regras com base no contexto dos ativos.
Assim, você vai além da cobertura de ativos e passa a ter cobertura de controles. Agora, pode responder: “Meus ativos mais importantes estão protegidos pelos controles certos?”
Visualização por dependência em Snyk Open Source: também lançamos uma nova visualização padrão para a lista de vulnerabilidades em Snyk Open Source, com foco nas bibliotecas, e não nas vulnerabilidades individuais. A nova visualização agrupa todas as vulnerabilidades por dependência e pelas versões que as corrigem. Assim, fica fácil identificar oportunidades de ganhar eficiência, resolvendo vários problemas com uma única correção.
Também fizemos várias melhorias no Snyk Analytics:
Uma interface renovada, com painéis personalizáveis e visualizações salvas, oferece à equipe insights personalizados de acordo com o contexto necessário.
O novo catálogo ampliado de relatórios oferece relatórios melhores e em maior número, dando visibilidade sobre a conformidade e o progresso em relação aos requisitos internos e externos.
Mais opções de extensibilidade, como a nova Export API e a integração com Snowflake anunciada anteriormente, permitem que sua equipe investigue os dados da Snyk e os integre às ferramentas que preferir, obtendo mais insights e análises aprofundadas.
Com análises práticas, relatórios robustos e opções de extensibilidade, você pode demonstrar a integridade do seu programa e impulsionar iniciativas de governança e prevenção.
Uma prática madura de DevSecOps é essencial para adotar a IA com segurança no desenvolvimento. A Snyk ajuda as organizações a adotar o DevSecOps acelerado por IA com uma postura de segurança à altura do desenvolvimento moderno.
Começando pela esquerda: segurança desde o primeiro prompt do desenvolvedor
A ascensão dos assistentes de programação com IA mudou radicalmente o significado de “shift left”. O novo “left” já não é o primeiro commit, nem mesmo o primeiro arquivo salvo: é o primeiro prompt do desenvolvedor. Esse é o primeiro momento possível para influenciar um resultado seguro.
Essa nova realidade exige um novo modelo: segurança desde a concepção. Não se trata de analisar o código depois que ele foi escrito, mas de incorporar inteligência de segurança diretamente ao fluxo de trabalho da IA. Isso funciona em três etapas simples:
Governar: as equipes de segurança definem regras claras no assistente de programação com IA.
Orientar: o assistente de programação com IA usa essas diretrizes como contexto em tempo real para gerar código seguro e em conformidade.
Capacitar: o desenvolvedor recebe código seguro desde o início e continua trabalhando no mesmo fluxo, sem atritos nem mudanças de contexto.
Para tornar essa visão realidade em escala empresarial, anunciamos uma parceria inovadora com a Cognition. Ao unir a segurança de ponta da Snyk ao principal assistente de programação com IA, estamos tornando o código seguro a opção padrão. Também desenvolvemos recursos para a implementação empresarial, que permitem às equipes de plataforma implantar e configurar automaticamente ambientes seguros e padronizados para cada desenvolvedor, na hora. Fique de olho: teremos mais novidades sobre esses recursos nas próximas semanas!
Como lidar com o novo caos: protegendo aplicativos nativos de IA
O último grande tema das nossas conversas foi a rápida ascensão dos aplicativos nativos de IA, ou seja, aqueles em que a IA é o mecanismo central. Esses sistemas agentivos ampliam enormemente a superfície de ataque e se comportam de forma imprevisível — um desafio que um cliente comparou a “tentar passear com um gato na coleira”.
As ferramentas de segurança antigas, baseadas em regras, não conseguem controlar esse novo caos. Para enfrentar esse desafio, anunciamos nossa novidade mais empolgante até agora: Evo by Snyk.
Evo é o primeiro e único sistema de orquestração de segurança agentiva do mundo, desenvolvido para proteger aplicativos nativos de IA contra novas ameaças. Com apenas um prompt em linguagem natural, Evo sugere um plano dinâmico e executa automaticamente as etapas necessárias para proteger seus aplicativos e ferramentas nativos de IA, usando um poderoso conjunto de agentes especializados em tarefas que vão da descoberta à correção.
O FUTURO DA SEGURANÇA DE IA
Conheça as inovações mais recentes da Snyk em segurança de IA
Aplicações nativas de IA têm comportamentos imprevisíveis, mas sua segurança não pode ser assim. Evo by Snyk é nosso compromisso com a proteção de toda a sua jornada de IA, desde o primeiro prompt até as aplicações mais avançadas.
Mais do que uma conferência: a força da comunidade
A comunidade DevSecCon acredita que proteger o futuro é um trabalho em equipe, e foi incrível ver isso na prática. Mesmo em um evento virtual, a energia era contagiante, e essa colaboração não termina com o evento.
A DevSecCon se tornou algo ainda mais poderoso: a principal comunidade do mundo dedicada à segurança de IA, com 30 grupos locais em mais de 20 países e conversas globais acontecendo 24 horas por dia, 7 dias por semana, em nossas plataformas de bate-papo. Especialistas e iniciantes compartilham conhecimento e ajudam uns aos outros a resolver os desafios de hoje.
Temos um compromisso profundo com o universo do código aberto e oferecemos segurança gratuita para projetos de código aberto para ajudar os mantenedores a encontrar e corrigir vulnerabilidades em seus aplicativos. A Snyk tem orgulho de proteger hoje mais de 585.380 projetos de código aberto.
Nossa Snyk Partner Network é outro pilar da comunidade. Trabalhamos em estreita colaboração com parceiros de tecnologia, consultores de segurança e provedores de nuvem para criar soluções integradas que tornam a segurança simples. Ao combinar a plataforma de segurança para desenvolvedores da Snyk com a experiência dos nossos parceiros, ajudamos as organizações a inovar com segurança e confiança. É esse ecossistema de colaboração que gera mudanças reais.
Da inspiração à ação: próximos passos na sua jornada de segurança de IA
A energia e as ideias da DevSecCon 2025 não precisam parar por aqui. Você pode dar passos práticos desde já para começar a proteger a jornada de IA da sua organização. Veja como começar.
Tenha visibilidade
Não dá para proteger aquilo que você não consegue ver. Use nosso inventário de materiais de IA (AI-BOM), gratuito para todos os clientes, para descobrir onde a IA está sendo usada na sua organização. O Discovery Agent pode gerar um AI-BOM que destaca o uso de componentes de IA nos seus repositórios e aplicativos, oferecendo uma lista abrangente dos repositórios integrados e visibilidade sobre todas as ferramentas, APIs e modelos de IA em uso. Esse é o primeiro passo para gerenciar riscos no desenvolvimento nativo de IA.
Analise seu ambiente
Com a rápida adoção de assistentes de programação com IA pelos desenvolvedores, é essencial saber quais ferramentas estão sendo usadas pelas suas equipes. Nosso scanner de MCP, disponível como ferramenta de código aberto, permite encontrar servidores e clientes MCP nos seus ambientes de desenvolvimento. Assim, você identifica o uso de ferramentas de programação com IA que podem trazer riscos e obtém os insights necessários para implementar os controles certos no desenvolvimento com IA.
Proteja seu desenvolvimento com IA
Apresentamos nossa visão de “segurança desde a concepção” no evento, e você já pode colocá-la em prática. Acesse nosso site para saber como o Snyk Studio ajuda a proteger seus fluxos de trabalho de desenvolvimento com IA, ou comece em poucos minutos com nossa nova experiência simplificada.
Ajude a moldar o futuro com a Snyk
Clientes da Snyk podem se tornar parceiros de design do Evo. Ao participar do programa, você pode trabalhar diretamente com nossas equipes para ajudar a moldar o futuro desse poderoso sistema de orquestração e garantir que ele resolva os desafios reais da sua organização para proteger aplicativos nativos de IA.
Mais uma vez, agradecemos por fazer da DevSecCon 2025 um evento histórico. Vamos continuar essa conversa e construir juntos um futuro mais seguro.
GRAVAÇÕES SOB DEMANDA
Perdeu a DevSecCon25? Assista às gravações!
Se você também quer sentir a energia contagiante da DevSecCon25, não fique só na leitura do resumo. Assista às gravações completas sob demanda e confira os destaques dessa celebração global da inovação em segurança de IA. Nossa playlist reúne palestras inspiradoras, demonstrações práticas e pesquisas inovadoras da comunidade.
