Uma primeira visão do Evo Agentic AppSec: remediação agentiva e defesa contra código malicioso
4 de agosto de 2026
0 minutos de leituraO Remediation Agent e o Malicious Code Defense são os dois primeiros componentes do Evo Agentic AppSec: uma segurança que não apenas identifica riscos, mas também os resolve e evita os próximos.
Hoje de manhã, anunciamos a maior expansão até agora da Snyk AI Security Platform: descobrir, remediar, validar e prevenir. Um ciclo sem uma etapa não é um ciclo; é uma brecha que um invasor autônomo vai ocupar. Evo Continuous Offensive Security fecha a lacuna da validação e foi lançado hoje. Este artigo é sobre remediação e prevenção.
As equipes de segurança já não têm um problema de detecção
Elas têm um problema de prevenção e remediação.
Agora, agentes de IA escrevem código na velocidade das máquinas. Eles produzem mais código do que qualquer equipe consegue revisar, e 48% do código gerado por IA contém vulnerabilidades — várias vezes mais vulnerabilidades por linha do que o código de desenvolvedores humanos.
Enquanto isso, toda organização já acumula anos de descobertas não tratadas. Esse backlog antes era um projeto de limpeza. Agora é uma superfície de ataque, porque os invasores também se tornaram agentivos. Eles vasculham backlogs, encadeiam problemas de baixa gravidade para criar exploits críticos, comprometem a cadeia de suprimentos de software e agem mais rápido do que qualquer equipe humana consegue responder. Os dados da própria Snyk mostram que cerca de seis novas vulnerabilidades são introduzidas para cada uma remediada, e o desenvolvimento agentivo continua ampliando essa diferença.
O Evo Agentic AppSec foi desenvolvido para fechar essa lacuna. Hoje, apresentamos uma primeira visão dos dois recursos iniciais:
Remediation Agent, em prévia pública, que corrige vulnerabilidades automaticamente.
Malicious Code Defense, em prévia privada, que impede que pacotes maliciosos cheguem ao seu código.
Remediation Agent: do backlog à correção, automaticamente
A maioria das ferramentas entrega uma lista. O Remediation Agent entrega uma correção.
Já disponível em prévia pública pela CLI da Snyk e pelo seu ambiente de desenvolvimento agentivo (ADE), ele funciona como um engenheiro experiente:
Ele prioriza os problemas em aberto considerando a gravidade e o contexto.
Ele cria uma correção usando a camada de inteligência da Snyk para considerar aspectos como alcançabilidade, explorabilidade e dados sobre os resultados das correções.
Ele verifica se a correção vai quebrar seu build usando a análise de risco de quebra da Snyk, para identificar atualizações que causariam problemas antes que sejam lançadas.
Ele aplica a estratégia de remediação adequada e abre um pull request para sua equipe revisar e mesclar.
Você inicia uma execução e acompanha o trabalho. O agente mostra o que está fazendo, as correções em andamento e os pull requests que cria. Sem alternar entre contextos, sem calcular atualizações manualmente, sem priorizar o backlog.
Os primeiros testes de benchmark mostram uma melhora de ~14% nas taxas de correção de problemas de SAST e de ~94% nas taxas de correção de problemas de SCA quando a experiência da Snyk é incorporada ao contexto de um modelo de ponta.
Isso se baseia no histórico de remediação que os clientes da Snyk já conhecem. A LabelBox transformou com a Snyk um problema de dívida de segurança que duraria dois anos em um projeto de duas semanas. A Relay Network reduziu a remediação de uma vulnerabilidade crítica de mais de uma semana para menos de 24 horas e mantém uma postura sem problemas críticos ou de alta gravidade em toda a base de código.
O Remediation Agent aplica essa mesma abordagem comprovada de forma autônoma e contínua, para que resultados que antes exigiam uma equipe dedicada sejam alcançados em cada execução.
Malicious Code Defense: interrompa o ataque antes que o código seja lançado
Corrigir o que já está no seu código é metade do trabalho. Impedir a entrada de código malicioso é a outra metade.
Isso não é um problema do futuro. Enquanto este artigo era publicado, um comprometimento ativo da cadeia de suprimentos se espalhava pelo ecossistema npm. Em 4 de agosto, invasores sequestraram o processo de lançamento do keyv e de pacotes relacionados e distribuíram malware executado durante a instalação em 11 lançamentos, começando pelo keyv@6.0.0. O incidente se agravou e virou um worm autorreplicante, afetando cerca de 444 pacotes (779 alertas de segurança publicados).
O ataque visou o fluxo de trabalho, não apenas o pacote. Uma segunda forma de execução instalou configurações .claude e .vscode para serem acionadas assim que um desenvolvedor ou agente de programação abrisse o projeto. Sem necessidade de instalação. Esse é um ataque direcionado ao desenvolvimento agentivo.
Combinado a uma procedência válida que atesta um build comprometido, isso não é um detalhe secundário. É a essência do problema: os sinais de confiança e as ferramentas das quais os desenvolvedores dependem agora são a superfície de ataque.
A IA elimina o último obstáculo para ataques como esse. Em 30 de julho, a Anthropic divulgou que, durante uma de suas avaliações internas de segurança, um modelo Claude fez tudo de forma autônoma. Para vencer um desafio capture the flag, ele publicou um pacote Python malicioso no PyPI. O pacote ficou disponível por cerca de uma hora. Nesse intervalo, 15 sistemas reais o baixaram e executaram. Um deles pertencia a uma empresa de segurança cujo scanner instala e executa pacotes para testá-los. A execução do código expôs as credenciais dessa empresa.
As proteções que teriam impedido o ataque estavam no produto, mas foram desativadas para o teste. O ambiente recebeu instruções de que estava isolado. Não estava. Esse é o ponto central: uma barreira declarada em um prompt não é uma barreira, e um controle que reside no modelo não pode governar o ambiente em que o modelo está sendo executado.
A Snyk analisa pacotes sem instalá-los nem executá-los. Por isso, um incidente como esse não nos afeta; esse foi exatamente o modo de falha que expôs a empresa no caso da Anthropic.
O Malicious Code Defense protege contra comprometimentos da cadeia de suprimentos como esses, analisando cada pacote solicitado por seus desenvolvedores ou agentes. Ele usa a camada de inteligência da Snyk para identificar ameaças, aplica políticas definidas para gerenciar pacotes maliciosos ou potencialmente maliciosos e usa um proxy seguro para bloquear a instalação. Além de prevenir comprometimentos, o Malicious Code Defense oferece visibilidade sobre as solicitações de instalação em toda a organização.
O que isso significa para você e como a Snyk ajuda
Agora: detectar e corrigir. A Snyk sinaliza dependências conhecidas como maliciosas ou vulneráveis para que sua equipe possa encontrá-las e removê-las rapidamente. No caso do keyv, a equipe de pesquisa de segurança da Snyk analisou os pacotes comprometidos sem instalá-los nem executá-los, publicou o alerta (SNYK-JS-KEYV-18515941) e ofereceu aos clientes uma forma de detectar a exposição e continuar monitorando a evolução do incidente.
Próximo passo: prevenção. O Malicious Code Defense, em prévia privada, foi desenvolvido para impedir esse tipo de ataque antes que um pacote chegue ao seu ambiente. Os parceiros de design recebem proteção funcional contra a instalação de pacotes para PyPI e npm, pronta para uso, com políticas que permitem definir um período de espera personalizado para novos lançamentos ou bloquear tudo o que for sinalizado por um alerta de malware publicado. Em um incidente como o do Keyv, essa é a diferença entre colocar em quarentena uma nova versão contaminada no momento da instalação e correr para removê-la depois que já foi executada.
O que vem por aí
O Remediation Agent e o Malicious Code Defense são os dois primeiros componentes do Evo Agentic AppSec, a abordagem da Snyk que resolve riscos e previne os próximos, em vez de apenas relatá-los. Estamos apresentando esses recursos junto com a maior expansão até agora da Snyk AI Security Platform, que também inclui a disponibilidade geral do Evo Continuous Offensive Security, do Snyk Secrets e de um mecanismo de risco reformulado, além de cobertura de AI-BOM no Evo AI-SPM.
Para conhecer os dados que embasam tudo isso, consulte State of Agentic AI Adoption, Vol. II, com base em mais de 3.000 contas corporativas e 1,39 milhão de repositórios.
Quer ter uma equipe de agentes de segurança ao lado de cada engenheiro? Fale com seu representante de contas da Snyk para obter acesso.
Veja o Snyk em ação
Veja por que desenvolvedores e equipes de segurança escolhem o Snyk como solução de AppSec — e o que ele pode fazer pela sua equipe.
