Skip to main content

Relatório da Snyk mostra que 88% dos CISOs estão preocupados com a prontidão cibernética atual dos EUA

Escrito por
Headshot of Snyk Team

Snyk Team

feature global security

22 de maio de 2025

0 minutos de leitura

Pouco depois de a nova administração dos EUA completar seus primeiros 100 dias, a Snyk considerou importante conversar com alguns CISOs do país para entender como avaliavam a postura de segurança cibernética tanto dos Estados Unidos quanto de suas próprias organizações. Em parceria com a Researchscape, entrevistamos 101 CISOs que atuam em Segurança da Informação e/ou Tecnologia da Informação nos EUA. Eles responderam à pesquisa online entre 7 e 21 de abril de 2025.

Nossa pesquisa revelou que 88% dos CISOs entrevistados expressaram preocupação com o estado atual da prontidão cibernética dos EUA. Muitos apontaram especificamente a IA como um dos principais motivos dessa inquietação.

De acordo com nossa pesquisa:

  • Quase todos (96%) temem que o código gerado por IA introduza vulnerabilidades ocultas.

  • A grande maioria (85%) observou que a revogação de ordens executivas anteriores mudou sua postura em relação aos riscos da IA.

  • Quase três quartos (70%) enfrentaram um ataque relacionado à IA somente em 2025.

Apesar da apreensão dos CISOs quanto aos impactos negativos da IA na segurança cibernética, a maioria dos entrevistados continuou confiante na capacidade de manter um nível adequado de segurança em suas próprias organizações. Segundo os dados, quase todos os CISOs (94%) afirmaram confiar na capacidade de suas organizações de permanecerem seguras e em conformidade com as regulamentações nos próximos anos, com base no que observaram nos primeiros 100 dias. Além disso, 90% dos CISOs concordam que as políticas de segurança cibernética da nova administração tornarão suas organizações mais seguras.

Um olhar mais atento às conclusões da pesquisa:

Uma análise mais aprofundada dos dados mostra que os CISOs acompanham de perto diversos fatores relacionados à administração atual e à forma como ela lida com possíveis novas leis e regulamentações sobre IA. Os entrevistados também expressaram diferentes opiniões sobre como o código gerado por IA pode aumentar a produtividade, mas, ao mesmo tempo, trazer complicações e vulnerabilidades que colocam as organizações em risco.

Regulamentações relacionadas à IA

As regulamentações de segurança cibernética do país e sua relação com a IA dividiram as opiniões dos CISOs. Por exemplo, 31% dos entrevistados acreditam que as ameaças de IA estão avançando mais rápido do que as medidas regulatórias. Por outro lado, 32% consideram que as políticas estão acompanhando os avanços da IA. Independentemente da posição dos CISOs, eles entendem que, nos próximos quatro anos, suas organizações também precisarão tomar medidas próprias para reduzir os riscos de segurança cibernética trazidos pelas soluções de IA. Entre as medidas defensivas sugeridas pelos CISOs estão:

  • Sistemas de defesa para a segurança da IA generativa (16%)

  • Validação contínua da segurança e testes de simulação de violações (15%)

  • Plataformas de gerenciamento de vulnerabilidades em tempo real (14%)

  • DevSecOps totalmente integrado ao desenvolvimento de IA (12%)

  • Segurança incorporada desde a concepção às cadeias de suprimentos de software (12%)

Os prós e contras do código gerado por IA

Poucos questionam que o código gerado por IA é o futuro: ele impulsiona a inovação e contribui significativamente para a produtividade dos desenvolvedores. De fato, 87% dos CISOs afirmaram que a IA está economizando dos desenvolvedores “uma quantidade significativa ou moderada de tempo” no processo inicial de desenvolvimento.

No entanto, 96% dos CISOs expressaram preocupação com o potencial do código gerado por IA de introduzir vulnerabilidades ocultas no software. Os CISOs citaram vários fatores que podem contribuir para essa percepção, incluindo:

  • A rápida evolução da IA supera os controles de segurança, tornando-se o maior desafio de segurança de IA no desenvolvimento de software atualmente (23%)

  • As equipes de desenvolvimento não têm as habilidades necessárias para implementar IA de forma eficaz e segura (22%)

  • Falta de padrões de segurança claros para software gerado por IA (22%)

Os CISOs tentaram reduzir alguns desses riscos com identificadores de vulnerabilidades (43%), mas 41% também dizem que eles introduzem riscos de segurança nas organizações.

O relatório dos CISOs e a RSA:

A Snyk usou essas conclusões como referência para conduzir a conversa em nosso painel recente na RSA Conference 2025: “Os primeiros 100 dias: como IA, políticas e segurança cibernética se cruzam sob a nova administração”.

O CEO Peter McKay se juntou a grandes nomes da segurança cibernética — a ex-diretora da CISA Jen Easterly, a ex-repórter e investidora de segurança cibernética Nicole Perlroth e o CEO da Proofpoint, Sumit Dhawan — para uma conversa mediada por Sam Sabin, da Axios, sobre as perspectivas para os CISOs de hoje.

Cada especialista compartilhou informações valiosas sobre temas como o que continuamos aprendendo com a vulnerabilidade Log4j (e o papel da Snyk na resposta a ela), como a nova administração está moldando as políticas de segurança digital e como os EUA devem se preparar para ameaças de Estados-nação. A Snyk continua acreditando firmemente que as equipes de segurança e desenvolvimento devem trabalhar juntas para proteger as plataformas de código aberto, já que praticamente todos os desenvolvedores do mundo usam esse código regularmente.

O painel e os resultados da pesquisa são ótimos lembretes do motivo pelo qual a Snyk continua impulsionando a inovação na era da IA. Queremos que organizações do mundo todo aproveitem todos os benefícios do código gerado por IA e, ao mesmo tempo, reduzam as possíveis vulnerabilidades associadas a ele. Por isso, demos passos importantes para reinventar o DAST, estamos colocando nossos recursos à disposição da comunidade de código aberto e trabalhamos para criar padrões do setor como membros da Coalition for Secure AI (CoSAI).

Quer saber mais sobre como a Snyk apoia os CISOs na era da IA? Participe do Snyk Launch virtual em 28 de maio, às 10h ET. Faça sua inscrição aqui para acompanhar.

Proteja seu futuro na era da IA no Snyk Launch 2025

Participe do Snyk Launch e descubra como criar uma base para desenvolver com segurança e confiança na era da IA.