Skip to main content

Boas-vindas à nova era do desenvolvimento orientado por IA

Escrito por
Headshot of Snyk Team

Snyk Team

israel data breach blog feature

29 de maio de 2025

0 minutos de leitura

A inteligência artificial já não é uma possibilidade para o futuro. Ela chegou — e está mudando a forma como o software é desenvolvido. E rápido.

As equipes corporativas estão deixando para trás os projetos-piloto e as provas de conceito de IA. Elas estão implementando casos de uso reais e de alto valor em larga escala. De acordo com as previsões da IDC, os investimentos em IA mais que dobrarão até 2028. No centro desse crescimento está o desenvolvimento de software com assistência de IA.

As ferramentas de programação com IA são onipresentes, mas ainda não existem práticas padronizadas. Até 2028, espera-se que 75% dos engenheiros de software corporativo as utilizem. E, até 2030, 95% do código poderá ser gerado por IA.

As ferramentas de IA aceleraram o desenvolvimento. Mas a mesma velocidade que aumenta a produtividade também amplia os riscos. As proteções tradicionais de “shift left” não foram criadas para a programação com assistência de IA — e já começam a falhar. À medida que os desenvolvedores assumem mais responsabilidades, a segurança precisa evoluir com eles.

Programar mais rápido significa riscos mais rápidos. As proteções antigas não foram feitas para esse ritmo. Para avançar com segurança, precisamos de uma nova abordagem para desenvolvimento e segurança.

  • Modelos treinados com código problemático. Muitos modelos de IA generativa são treinados com código aberto e dados disponíveis publicamente. Esses exemplos de código muitas vezes contêm problemas, que acabam introduzindo vulnerabilidades no código gerado por IA. Um estudo recente constatou que pelo menos 48% dos trechos de código criados por modelos de IA continham vulnerabilidades.

  • Dependência de código aberto. Código aberto não é novidade — mas a IA torna o reuso mais rápido e fácil. Um relatório da Anaconda mostrou que 32% dos desenvolvedores enfrentam problemas de segurança com ferramentas de IA de código aberto.

  • Alucinações de pacotes abrem caminho para ataques. As ferramentas de IA podem “alucinar” pacotes falsos. Os atacantes podem se antecipar e publicar pacotes maliciosos. Mais de 5% do código comercial gerado por IA — e 22% do código gerado por modelos de código aberto — continham alucinações de pacotes.

Esta lista não é completa, mas mostra por que a segurança precisa evoluir junto com o desenvolvimento orientado por IA.

Essa evolução já está em andamento. Os desenvolvedores estão deixando de escrever código linha por linha e passando a orientar agentes de IA com instruções de alto nível, baseadas em objetivos, para gerar recursos inteiros. Uma pesquisa recente da Langbase constatou que o desenvolvimento de software é o principal caso de uso dos agentes de IA.

Adiar a proteção dos seus fluxos de desenvolvimento com IA é como esperar seu filho adolescente sair de casa para estabelecer regras. É tentador deixar para depois, mas, quando a autonomia e o pensamento independente entram em cena, já é tarde demais. É essencial criar proteções agora, antes que essas plataformas evoluam para soluções baseadas em agentes, capazes de avançar mais rápido, alcançar mais e oferecer menos visibilidade.

É por isso que estamos criando o AI Trust.

A Snyk AI Trust Platform prioriza os desenvolvedores e foi criada para atender aos requisitos de segurança de IA em todo o SDLC — da geração de código no IDE à implantação de aplicações nativas de IA e às operações em tempo de execução.

Deixe seus desenvolvedores avançarem rápido — sem causar problemas. Saiba mais sobre como desenvolver com segurança na velocidade da IA no nosso e-book, Building AI Trust: Securing Code in the Age of Autonomous Development.

A IA está redefinindo a experiência de desenvolvimento

Construa confiança em IA e capacite sua equipe a desenvolver com agilidade, mantendo o alinhamento com as metas de segurança.