Skip to main content

O caminho seguro para o desenvolvimento com IA: relatório da O'Reilly

A revolução da IA no desenvolvimento de software oferece velocidade sem precedentes, mas também traz riscos significativos à segurança, ampliados pelo uso de assistentes de programação com IA e de sistemas agentivos emergentes. Embora 82% dos desenvolvedores usem ferramentas de programação com IA regularmente, apenas 28% confiem plenamente no código gerado, e 33% já tenham sido alvo de um ataque de injeção de prompt.

Este relatório apresenta uma estratégia baseada em dados para proteger o desenvolvimento impulsionado por IA. Ele defende a substituição de políticas tradicionais por controles adaptáveis e sensíveis ao contexto.

Principais conclusões deste relatório:

  • A lacuna na segurança de IA: os desenvolvedores aproveitam os ganhos de produtividade, mas se preocupam com a introdução de vulnerabilidades, criando uma lacuna de confiança que desacelera os ciclos de revisão.

  • Riscos comuns: o código gerado por IA costuma conter vulnerabilidades conhecidas, como injeção de SQL, estouros de buffer e segredos codificados diretamente no código.

  • A solução: crie um programa de segurança de IA baseado nos princípios de intervenção antecipada, resultados explicáveis e uma experiência centrada nos desenvolvedores.

  • A importância dos controles: saiba como implementar segurança em todos os pontos críticos de controle: IDE, pull request (PR) e repositório.

Baixe este relatório para implementar a governança e as ferramentas necessárias para inovar com responsabilidade e segurança na era do código autônomo.

Baixe o relatório