Skip to main content
DevSecCon_2025_Logo_-_light_hor_year_xfx16j

Como proteger a migração para a IA nativa

22 de outubro de 2025 – Virtual

O desenvolvimento de software está passando por uma mudança drástica, com a IA redefinindo a forma como compilamos, implantamos e protegemos aplicativos. Inscreva-se na 1ª Conferência da Comunidade Global sobre Segurança de IA, que aborda estratégias essenciais para capacitar a inovação em IA sem comprometer a segurança.

Inscreva-se agora

Junte-se a nós no DevSecCon25 para uma celebração global da inovação em segurança de IA com palestras inspiradoras, demonstrações práticas e pesquisas pioneiras lideradas pela comunidade. Se você está sobrecarregado gerenciando servidores MCP, lidando com agentes descontrolados em produção e identificando pessoas fazendo vibe-coding em todos os lugares (e se preocupando com a segurança de tudo isso), esta conferência é para você!

Palestrantes em destaque

Especialistas líderes em IA e segurança de todo o mundo. Veja a seguir a lista completa dos palestrantes.

Headshot of Zack Kass

Zack Kass

Global AI Advisor and Former Head of Go-To-Market, OpenAI

Headshot of Zack Proser

Zack Proser

Developers Education, WorkOS

Headshot of Nnenna Ndukwe

Nnenna Ndukwe

Principal Developer Advocate, Qodo

Headshot of Guy Podjarny

Guy Podjarny

Founder and CEO, Tessl

Venha ver os agentes… mas divirta-se!

Esta não é uma conferência comum. Prepare-se para palestras inspiradoras, sessões práticas marcantes e um playground de diversão: MÚSICA AO VIVO e sets de DJ, desafios para desenvolvedores e jogos. Tudo acompanhado por uma generosa porção de agitação de desenvolvedores. Confira as trilhas das palestras e a programação completa abaixo.

Palco principal

Junte-se a nós no palco principal para assistir a palestras inspiradoras de líderes em IA e segurança cibernética. Prepare-se para insights inovadores, liderança de pensamento do setor e uma visão dos próximos avanços no mundo da IA segura.

Trilha de demonstrações de IA

Traga seu notebook e junte-se a nós em demonstrações interativas e práticas sobre “Criação e segurança com IA”. Você aprenderá habilidades para aplicação imediata.

Trilhas de segurança de IA

Palestras de ponta explorando a evolução dos desafios de segurança da era da IA. Descubra como proteger aplicativos orientados por IA, obter visibilidade de modelos e garantir a segurança de agentes em todo o SDLC.

Trilha de inovação da Snyk

Experimente os mais recentes avanços da Snyk nesta trilha dinâmica com demonstrações de produtos ao vivo, grandes anúncios importantes e histórias de sucesso de clientes.

Agenda

Explore a programação completa das sessões (horário do Leste dos EUA) com palestras imperdíveis no palco principal e nas sessões paralelas.

10:00 AM
O futuro do desenvolvimento: criação segura com a velocidade da IA


Peter McKay
CEO – Snyk

A IA está redefinindo o significado de ser um desenvolvedor. Junte-se a Peter McKay, CEO da Snyk, em uma palestra de abertura inspiradora, onde ele detalhará o modo como a IA remodela a forma como o software é projetado, desenvolvido e mantido, com destaque para as incríveis oportunidades criadas por essa tecnologia, bem como os riscos críticos que as equipes precisam gerenciar.

10:20 AM
Como navegar pelos novos paradigmas de desenvolvimento de software — bate-papo informal

Guy Podjarny
Fundador e CEO — Tessl

Danny Allan
Diretor de tecnologia — Snyk

Junte-se a Guy Podjarny e Danny Allan em um bate-papo informal para explorar o futuro do desenvolvimento de software. Juntos, eles compartilharão insights sobre como o setor está evoluindo de uma abordagem centrada em código para um paradigma voltado a especificações, além de explorar o novo equilíbrio entre experiência de agente e experiência de desenvolvedor, e o que essa mudança significa para desenvolvedores, inovação e segurança.

10:50 AM
Caminhadas e conversas com IA na natureza: o futuro do desenvolvimento de software sem vínculos

Zach Proser
Educação de desenvolvedores — WorkOS

O desenvolvedor do futuro não estará preso a uma mesa. Com ferramentas nativas de IA, os limites de quando e onde podemos criar software estão desaparecendo.

Nesta palestra de abertura, Zack Proser compartilha como essa mudança afetou seu fluxo de trabalho diário. As manhãs e as tardes começam em um MacBook Pro, onde o Wispr Flow converte voz em código (179 palavras por minuto) enquanto ele desenvolve recursos colaborando com o Cursor Agents. 

No entanto, o progresso mais surpreendente ocorre em uma longa caminhada em um bosque ao meio-dia. Usando o modo de voz avançado da OpenAI no celular, Zack trabalha na tradição peripatética, raciocinando sobre a arquitetura e esclarecendo recursos em voz alta, com a criatividade reforçada pelo oxigênio e pela endorfina, enquanto um agente inteligente captura e desenvolve o contexto.

O resultado é um fluxo de trabalho em que uma parte significativa do tempo de codificação produtiva ocorre longe da mesa, mas permanece segura e confiável. Áreas restritas de agentes e verificações de CI/CD limitam o alcance de eventuais erros, solicitações de pull são validadas automaticamente e até mesmo as chamadas de voz no celular são autenticadas por meio de identidade confiável. O contexto pessoal de dispositivos como o Oura Ring pode enriquecer ainda mais os sistemas de IA, desde que os fluxos de dados contem com uma proteção sólida.

Esta palestra combina exemplos ao vivo com filmagens da trilha, oferecendo uma visão do futuro próximo do desenvolvimento sem vínculos e aumentado por IA, bem como uma reflexão sobre o equilíbrio entre liberdade e segurança nos fluxos de trabalho.

11:35 AM
Proteção do futuro da IA

Manoj Nair
Diretor de inovação — Snyk

Danny Allan
Diretor de tecnologia — Snyk

Junte-se a Danny Allan, diretor de tecnologia, e Manoj Nair, diretor de inovação da Snyk, para saber como a Snyk ajuda a proteger o desenvolvimento na velocidade da IA e otimizar a governança de AppSec.

02:30 PM
Limites da sociedade — Palestra de fechamento


Ao longo da história, adotamos a inovação quando ela claramente melhorava a nossa vida: fogo, eletricidade, antibióticos e internet. No entanto, hoje esse fenômeno é diferente. Com os avanços da IA, a maior barreira não é mais o que a tecnologia pode fazer, mas o que a sociedade está disposta a aceitar. Nesta palestra de fechamento instigante, Zack Kass explora a crescente lacuna entre a possibilidade tecnológica e a aceitação social. Com base em sua experiência na vanguarda da evolução da IA, Zack explica por que a resistência cultural, ética e institucional (em vez das limitações técnicas) definirá o ritmo do progresso. O público verá uma estrutura poderosa para navegar na resistência, repensar a inovação e liderar um dos momentos mais importantes da história humana.

12:10 PM
Segurança de IA conteinerizada: como automatizamos a segurança em grande escala


W. Ian Douglas
Defensor de equipe de desenvolvedores — Block

O que acontece quando você solicita que a comunidade colabore e quer ter certeza de que nada malicioso entre em sua base de código? Para resolver isso, solicitamos ao nosso sistema de IA que criasse seu próprio verificador de segurança para um projeto que solicitava o envio de “receitas de automação” pela comunidade. Criamos um pipeline de segurança conteinerizado e totalmente automatizado que analisa isoladamente cada solicitação de pull do GitHub usando algoritmos de análise de IA e detecção de ameaças headless. Saiba como criar seu próprio projeto para implementar automação de segurança baseada em IA em pipelines de CI/CD. O nosso verificador transformou o gargalo de revisões manuais em uma máquina automatizada que cria confiança processando envios em minutos, em vez de dias, e que também pode ajudar.

12:25 PM
Armadilha para ameaças de MCP: engenharia de engano (deception engineering) para acesso à IA com zero confiança

Harshad Kadam
Engenheiro sênior de segurança de infraestrutura — Indeed Inc

Esta sessão é destinada a defensores, engenheiros de detecção e membros de red teams curiosos que desejam explorar a combinação de confiança zero com engenharia de engano na era da orquestração de IA. Vamos detalhar como criamos a armadilha para ameaças de MCP: um honeypot que simula ferramentas internas confidenciais usando o protocolo MCP, com atrasos realistas, tratamento seguro de erros e fluxos de SSE que reproduzem APIs corporativas. A solução ativa silenciosamente canarytokens avançados, capturando metadados completos e opera inteiramente na borda global da Cloudflare por meio de workers, sem gerenciamento de EC2, correções ou infraestrutura. O funcionamento é furtivo e instantaneamente escalável, transformando verificações aleatórias em inteligência acionável para alimentar políticas de confiança zero e oferecer alertas com contexto completo para a equipe de incidentes.

12:40 PM
Servidores MCP dinâmicos multilocatário: como criar ferramentas sensíveis ao contexto usando Streamable HTTP

Bob Remeika
CEO — Ragie.ai

O Model Context Protocol (MCP) promete uma forma padronizada de interação entre LLMs e ferramentas externas. No entanto, a realidade é que hoje esse protocolo ainda é um tanto desajeitado. As descrições genéricas das ferramentas exigem que os modelos façam suposições, forçando os usuários a orientar manualmente o roteamento ou confiar em regras frágeis em clientes MCP, como Claude Desktop, Cursor ou a implementação da OpenAI. Na Ragie, decidimos resolver isso criando um servidor MCP multilocatário e streamable que torna as ferramentas sensíveis ao contexto, anunciando dinamicamente suas capacidades reais com base em dados específicos do locatário.

Nesta palestra, Bob abordará os desafios práticos de engenharia para concretizar essa visão:

Como estendemos o FastMCP Python SDK com uma camada dinâmica para gerar descrições de ferramentas por locatário no momento da solicitação.

Como utilizamos o HTTP Streamable para manter a eficiência e capacidade de expansão das respostas para centenas de locatários.

As principais armadilhas que encontramos no particionamento, tratamento de contexto de solicitações e garantia de compatibilidade com clientes MCP existentes.

Por que as “ferramentas sensíveis ao contexto” transformam o roteamento de ferramentas de suposições para confiança, proporcionando interações integradas e naturais.

Ao final, além de saber como implementar ferramentas dinâmicas em seu próprio servidor MCP, você também verá o que é preciso para implantá-las em um ambiente SaaS multilocatário, mantendo o total alinhamento com o protocolo oficial. Esta palestra é uma descrição técnica detalhada da criação da infraestrutura que permite usar ferramentas de MCP de forma natural.

01:05 PM
Crie servidores MCP multiusuário (edição sem dores de cabeça) com o Arcade

Nate Barbettini
Engenheiro fundador — Arcade.dev

A criação de servidores MCP (Model Context Protocol) é uma forma avançada de ampliar as capacidades dos LLMs. No entanto, o que acontece quando você vai além de "funciona na minha máquina"? Por trás de cada demonstração de MCP, há um conjunto complexo de questões de segurança e autorização. Nesta palestra, Nate descreverá como a evolução mais recente da especificação MCP possibilita a autenticação multiusuário detalhada (ele jura que isso é mais divertido do que parece). Durante a palestra, ele explicará as práticas recomendadas para proteger servidores MCP em produção.

01:25 PM
Os agentes de IA chegaram. Você está com tudo pronto?

John McBride
Engenheiro de equipe — Zuplo

Em 2025, os agentes de IA são a base de usuários que mais cresce. Eles interagem autonomamente com os sistemas para extrair dados e executar operações. Para algumas empresas, isso representa uma ameaça que precisa ser controlada. Para outras, é uma oportunidade de oferecer aos clientes uma nova maneira de interagir com os sistemas.

Nos dois casos, você precisa controlar a interação dos agentes com a sua plataforma. As APIs determinarão quais recursos a IA poderá acessar, a forma como ela acessará esses dados e o que ela poderá fazer com eles. As APIs e os elementos de apoio associados precisam ser compreensíveis para os agentes, ter recursos suficientes para realizar suas tarefas e apresentar a robustez necessária para processar o tráfego automatizado em grande escala.

12:10 PM
Como hackeamos os agentes de IA do lote do segundo trimestre de 2025 da YC


Rene Brandel
Cofundador e CEO — Casco (YC X25)

Hackeamos 7 dos 16 agentes de IA da YC X25 disponíveis para acesso público. Conseguimos obter dados de usuários, executar código remotamente e assumir bancos de dados. Tudo em 30 minutos para cada agente. Nesta sessão, vamos descrever os erros comuns que essas empresas cometeram e como você pode mitigar essas questões de segurança antes que os agentes exponham sua empresa a riscos.

12:35 PM
IA e red teams: testes de estresse de aplicativos integrados a LLMs como um invasor

Nnenna Ndukwe
Defensora principal de desenvolvedores — Qodo AI

Não basta perguntar se um aplicativo de LLM está funcionando em produção. Você precisa entender como ele falha em um ambiente rigorosamente testado. Nesta palestra, detalharemos o red teaming para sistemas de GenAI: prompts adversos, sondagem do comportamento do modelo, jailbreaks e novas estratégias de evasão que imitam malfeitores reais. Você aprenderá a criar um manual de testes adversos específico para IA, simular cenários de uso indevido e incorporar o uso de red teams ao SDLC. Os LLMs são imprevisíveis, mas podem ser avaliados sistematicamente. Vamos explorar como projetar aplicativos de IA testáveis, repetíveis e seguros.

01:00 PM
Como lidar com a explosão de identidades de IA: proteção de IA agêntica e identidades não humanas

Aamiruddin Syed
Segurança de software no supply chain — AGCO Corp.

Os sistemas de IA evoluem rapidamente de modelos estáticos para uma multidão de agentes autônomos com suas próprias identidades, decisões e direitos de acesso. Os sistemas tradicionais de gerenciamento de identidade e acesso (IAM), criados para humanos e contas de serviço estáticas, não conseguem acompanhar essa evolução. Esta palestra mostrará como a IA agêntica remodela o cenário de identidades, onde cada agente pode precisar de sua própria identidade verificável, auditável e revogável. Com base nos 10 principais riscos de identidade não humana compilados pela OWASP e na estrutura de IAM de IA agêntica da CSA, vamos detalhar os novos modelos de confiança, vetores de ataque reais e estratégias acionáveis para manter os sistemas autônomos responsáveis e seguros.

01:20 PM
Segurança STOIC: como proteger um aplicativo de IA generativa contra cinco riscos mortais

Jeff Watkins
Diretor de tecnologia — CreateFuture

A IA generativa oferece oportunidades incríveis, mas traz desafios consideráveis de segurança cibernética. A aceleração da adoção também aumenta os riscos: roubo de dados, manipulação de modelos, dados de treinamento envenenados, interrupções operacionais e vulnerabilidades de supply chain. Esta palestra apresenta a estrutura STOIC (roubado, enganado, obstruído, infectado e comprometido, do inglês stolen, tricked, obstructed, infected, compromised) para ajudar você a identificar e mitigar essas ameaças.  Você receberá informações importantes para compreender os riscos da IA generativa, proteger os sistemas, proteger o software supply chain, ter uma governança clara e manter a agilidade.  A IA generativa é transformadora, mas exige defesas proativas e em camadas para não se tornar um problema. Com a estratégia correta, ela pode ser uma ferramenta segura e um divisor de águas para a organização.

01:55 PM
Agentes e servidores MCP: as ovelhas elétricas estão seguras?

Brett Smith
Engenheiro de software especializado — SAS

O servidor MCP pode ajudar a proteger as ovelhas elétricas contra agentes desonestos e malfeitores, ou são apenas outra maneira de atacá-las? Esta palestra explora a nova superfície de ataque criada por servidores MCP e IA agêntica, destacando as possíveis vulnerabilidades e estratégias de mitigação. Falaremos sobre como a IA agêntica pode aprimorar o SDLC e sobre os riscos de segurança que ela introduz. Conheça a função dos servidores MCP no gerenciamento desses riscos e crie estratégias para protegê-los contra possíveis ataques. Saiba como responder às seguintes perguntas:

  • Como é a IA agêntica no SDLC? 

  • Quais riscos de segurança a IA agêntica introduz no SDLC? 

  • Como os servidores MCP podem ajudar a manter o software supply chain seguro? 

  • Quais são os riscos de usar servidores MCP?

  • Quais são as estratégias para mitigar os ataques a servidores MCP?

12:10 PM
Além da antecipação da segurança: adoção de uma experiência DevSec sem inconvenientes na Era da IA

Jeff Andersen
Diretor sênior de gerenciamento de produtos — Snyk

Brendan Hann
Gerente sênior de marketing de produtos — Snyk

A antecipação da segurança se tornou mais importante do que nunca. Junte-se a esta sessão para saber como a Snyk capacita os desenvolvedores a agilizar as entregas sem sacrificar a segurança nem prejudicar o fluxo de trabalho.

12:20 PM
Evolução do AppSec: do gerenciamento de tarefas à governança e prevenção estratégicas

Itay Maor
Gerente sênior de gerenciamento de produtos — Snyk

Kate Powers
Gerente sênior de marketing de produtos – Snyk

Para se preparar para a evolução da IA, as equipes de AppSec também precisam evoluir. Junte-se a esta sessão para saber como a plataforma Snyk AI Trust capacita as equipes de AppSec com ampla visibilidade e controle, transformando o AppSec de ferramenta operacional em recurso estratégico.

12:55 PM
Priorizar o imprevisível: correção automática baseada em confiança

Ryan McMorrow
Gerente de equipe de produtos — Snyk

Brendan Hann
Gerente sênior de marketing de produtos — Snyk

Esta palestra mostrará estratégias de correção de código aberto e contêineres, bem como a criação de uma pontuação de propensão a falhas/estruturas de confiança para automatizar a correção de problemas de código aberto com baixa propensão a falhas.

01:10 PM
Segurança desde o início: como controlar a revolução do código gerado por IA

Ezra Tanzer
Diretor de gerenciamento de produtos — Snyk

Daniel Berman
Diretor de marketing de produtos — Snyk

Brendan Putek
Diretor de DevOps — Relay Network

No AppSec tradicional, priorização e correção são gargalos. Aprenda como a Snyk capacita os desenvolvedores a corrigir com confiança, sem fazer alterações que resultam em erros.

01:30 PM
Aplicativos agênticos exigem soluções de segurança agênticas


Rudy Lai
Diretor de incubação de tecnologias — Snyk

Para proteger a próxima geração de IA, precisamos de um novo paradigma de segurança. Com o crescente uso de IA agêntica e aplicativos nativos de IA, a superfície de ataque aumenta, introduzindo uma série de riscos inéditos, desde injeção de prompts e fluxos tóxicos até a imprevisibilidade do comportamento não determinístico. As ferramentas de segurança tradicionais, baseadas em regras, projetadas para ambientes determinísticos e parametrizáveis, simplesmente não serão suficientes. Para permitir a inovação segura dos aplicativos de IA, precisamos de uma nova geração de equipes de segurança e engenheiros de segurança de IA que utilizem seus próprios sistemas de orquestração de segurança agêntica. Esta sessão mostrará as principais tarefas que esses sistemas precisam realizar e a oportunidade apresentada pela orquestração para ver, entender e abordar as ameaças complexas contra aplicativos nativos de IA.

O Desafio de Segurança de IA para Desenvolvedores está esperando por você

Estamos preparando algo importante no DevSecCon25… nosso primeiro Desafio de Segurança de IA para Desenvolvedores.
Pense em um desafio acelerado para desenvolvedores, resolução criativa de problemas e uma chance de se juntar a mentes brilhantes de todo o mundo. Por enquanto, os detalhes são um segredo… Mas confie em nós: você não vai querer ficar de fora. Inscreva-se hoje para ficar por dentro e garantir sua vaga enquanto é tempo.

Conheça os palestrantes e inscreva-se

Se você ainda não se inscreveu, esta programação de palestrantes de alto nível convencerá você. De líderes de pensamento do setor a especialistas práticos, todos estão prontos para inspirar, desafiar e talvez até fazer você dar umas risadas. Não perca a chance de aprender com os melhores. Garanta sua vaga ainda hoje.

Stone Werner

Software Engineer, Ragie.ai

Stone Werner

Zack Kass

Global AI Advisor and Former Head of Go-To-Market, OpenAI

Zack Kass

Zack Proser

Developers Education, WorkOS

Zack Proser

Nnenna Ndukwe

Principal Developer Advocate, Qodo

Nnenna Ndukwe

Guy Podjarny

Founder and CEO, Tessl

Guy Podjarny

John McBride

Staff Engineer, Zuplo

John McBride

Nate Barbettini

Founding Engineer, Arcade.dev

Nate Barbettini

W. Ian Douglas

Staff Developer Advocate, Block

W. Ian Douglas

Rene Brandel

Cofounder & CEO, Casco (YC X25)

Rene Brandel

Brett Smith

Distinguished Software Engineer, SAS

Brett Smith

Jeff Watkins

Chief Technology Officer, CreateFuture

Jeff Watkins

Harshad Sadashiv Kadam

Senior Infrastructure Security Engineer, Indeed Inc

Harshad Sadashiv Kadam

Peter McKay

CEO, Snyk

Peter McKay

Manoj Nair

Chief Innovation Officer, Snyk

Manoj Nair

Danny Allan

Chief Technology Officer, Snyk

Danny Allan

Aamiruddin Syed

Supply Chain Software Security, AGCO Corporation

Aamiruddin Syed

Brendan Putek

Director of DevOps, Relay Network

Brendan Putek

Jeff Andersen

Senior Director, Product Management, Snyk

Jeff Andersen

Brendan Hann

Senior Product Marketing Manager, Snyk

Brendan Hann

Itay Maor

Senior Manager, Product, Snyk

Itay Maor

Kate Powers

Senior Product Marketing Manager, Snyk

Kate Powers

Ryan McMorrow

Staff Product Manager, Snyk

Ryan McMorrow

Ezra Tanzer

Director, Product Management, Snyk

Ezra Tanzer

Daniel Berman

Product Marketing Director, Snyk

Daniel Berman

Rudy Lai

Director, Technology Incubation • Emerging Technologies & Solutions, Snyk

Rudy Lai

Inscreva-se agora

Reserve seu lugar na primeira fila de um evento inovador que explora a vanguarda da criação de confiança na IA. Veja estratégias e práticas recomendadas essenciais para garantir sua migração para a IA nativa.

Assista ao melhor do DevSecCon 2024

O DevSecCon 2024 foi repleto de insights acionáveis e sessões inesquecíveis com líderes do setor. Confira os destaques do evento virtual do ano passado e da série de eventos presenciais e se inspire para este ano. Fique atento para mais detalhes sobre a agenda deste ano.