À medida que os riscos de IA aumentam e as vulnerabilidades se acumulam, o Evo by Snyk chega a 60% do volume de novos negócios
17 de setembro de 2026
Três em cada quatro clientes implementam o Evo no trimestre em que o compram, usando a camada independente de validação e correção da Snyk para governar agentes e transformar descobertas em correções.
BOSTON, 17 de setembro de 2026 — Snyk, a empresa de segurança de IA, anunciou hoje que Evo by Snyk, a camada nativa para agentes da Snyk AI Security Platform, agora representa 60% do volume de novos negócios da empresa e está impulsionando um aumento de 30% no valor médio dos contratos. O Evo manteve uma taxa de crescimento mensal de clientes de 81,5% desde a disponibilidade geral de sua primeira funcionalidade, em março de 2026, demonstrando a rapidez com que as empresas estão levando a segurança de IA da experimentação à produção.
As empresas já encontram mais vulnerabilidades do que seus desenvolvedores conseguem corrigir. Entre os mais de 4.800 clientes da Snyk, os problemas recém-introduzidos aumentaram 108% entre o quarto trimestre de 2025 e o primeiro trimestre de 2026, antes que a geração agêntica de código atingisse escala total. Agora, a IA está ampliando essa diferença nas duas pontas, gerando mais código e vulnerabilidades do que os humanos conseguem analisar, enquanto permite que invasores descubram e explorem falhas na velocidade das máquinas.
Os agentes de codificação introduzem uma camada diferente de exposição. Eles incorporam servidores MCP e habilidades de terceiros não avaliados e executam ações em produção que antes exigiam aprovação humana. As ferramentas tradicionais analisam artefatos, não a cadeia de ferramentas que um agente monta em tempo de execução nem as ações que realiza com ela. O modelo tradicional — encontrar, registrar, esperar por um desenvolvedor — não consegue acompanhar esse ritmo.
“As vulnerabilidades estão se acumulando mais rápido do que as equipes conseguem eliminá-las e, além disso, os agentes acrescentam uma camada totalmente nova de exposição”, disse Ken MacAskill, diretor executivo da Snyk. “Estamos exatamente no lugar certo, no momento certo. Construímos o Evo muito antes de as empresas saberem que deveriam pedir por ele, porque a resposta nunca seria mais IA avaliando o próprio trabalho — ela precisa ser uma validação independente. O Evo não está apenas crescendo rapidamente: mais de três quartos das empresas que o compraram o colocaram em produção no mesmo trimestre. É uma evidência clara de que as empresas estão implementando soluções com urgência para enfrentar os crescentes riscos de segurança da IA agêntica.”
Já operando em escala empresarial
A Snyk agora processa 2,4 milhões de análises da cadeia de fornecimento de agentes por mês e 4,2 milhões de verificações do comportamento de agentes por dia em mais de 417.000 repositórios, em implementações que alcançam empresas da Fortune 50.
Normalmente, softwares de segurança empresarial levam dois ou três trimestres para entrar em operação. O Evo entra em operação em um único trimestre: 76% dos clientes que o compraram no segundo trimestre já estavam em produção antes do encerramento do trimestre. Grande parte dessa implementação ocorreu sem anúncio — o Evo é instalado nos fluxos de trabalho existentes dos agentes, sem exigir um programa de gestão de mudanças.
Um dos maiores bancos dos Estados Unidos está centralizando cerca de 1.000 habilidades internas de agentes para 50.000 desenvolvedores que trabalham com o Claude Code. A Snyk realiza avaliação de riscos antes do registro e análise contínua em todo o registro de habilidades do banco. A implementação está ativa desde julho e foi desenvolvida em conjunto com a própria equipe de segurança do banco.
“A sequência é previsível”, disse Manoj Nair, diretor de tecnologia da Snyk. “Uma empresa introduz agentes de codificação. Depois, lança suas próprias aplicações de IA. Em seguida, descobre que os invasores estão sondando ambas na velocidade das máquinas, encadeando os problemas de baixa gravidade que o modelo antigo dizia às equipes para ignorar. Cada etapa acrescenta uma superfície que a geração anterior de ferramentas nunca foi criada para enxergar. O Evo cobre o ciclo de desenvolvimento, o ciclo de produção e o ciclo adversarial, porque um ciclo com um segmento ausente não é um ciclo. É uma brecha que um invasor autônomo ocupará.”
O validador independente que fecha a lacuna entre encontrar e corrigir
A arquitetura da Snyk se baseia em um único princípio: o gerador não pode ser o validador, como reforçaram recentes apelos à ação de CEOs dos principais modelos de fronteira por uma camada externa de aplicação.
Um modelo que escreve código ou avalia o comportamento de seu próprio agente tem um conflito inerente ao certificar que o resultado é seguro para lançamento. O impacto desse design aparece nos resultados. Problemas de código aberto corrigidos por meio da camada independente de validação da Snyk são mesclados a uma taxa 94% maior do que as correções produzidas por um modelo de fronteira operando sozinho.
Cada solução Evo posiciona uma camada de segurança independente e determinística abaixo do modelo, combinando a velocidade e a adaptabilidade da IA com a repetibilidade, o contexto da aplicação e a inteligência de segurança de que as empresas precisam para confiar no resultado. Diferentemente de qualquer outra oferta do setor, o Evo se baseia em mais de uma década de contexto de aplicações, desenvolvedores e segurança. A Snyk é multimodelo por design e funciona com os principais provedores de modelos, porque nenhum modelo, inclusive qualquer modelo do qual a própria Snyk dependa, deve ter a palavra final sobre sua própria saída.
A pesquisa VulnBench da Snyk descobriu que, quando o mesmo código e o mesmo prompt eram executados cinco vezes idênticas, quase metade dos problemas sinalizados apenas por um LLM aparecia em somente uma das cinco execuções; o modelo de melhor desempenho alcançou 75,4% em relação ao conjunto de referência da Snyk, uma diferença de 24,6 pontos para a cobertura total.
“As equipes de segurança não precisam de outro sistema que simplesmente acrescente descobertas a um backlog já impossível de gerenciar”, disse Nair. “Elas precisam de uma maneira confiável de transformar essas descobertas em correções e de governar os agentes de IA cada vez mais responsáveis por criar e operar software. O Evo combina ação orientada por IA com o contexto da aplicação e a validação determinística necessários para proporcionar resultados em que as empresas possam confiar.”
“Estamos vendo ataques à cadeia de fornecimento, skills maliciosas e servidores MCP comprometidos entrarem pela própria cadeia de ferramentas do agente, enquanto agentes executam ações sem barreiras entre intenção e execução”, disse Brendan Putek, diretor de DevOps da Relay Network, fornecedora de tecnologia segura de engajamento com clientes para setores regulamentados. “Trabalhando com a Snyk, chegamos ao que acredito ser a arquitetura certa para a segurança do desenvolvimento agentivo: controles incorporados diretamente ao fluxo de trabalho do agente, que governam o que um agente usa, executa e gera.”
Três problemas, uma plataforma
O Evo aplica esse contexto compartilhado e a validação determinística a três problemas de segurança conectados: desenvolvimento agentivo não confiável, aplicações de IA sem governança e ataques automatizados de IA.
Evo Agentic AppSec coloca agentes de segurança para trabalhar no backlog de segurança de aplicações. Secrets Detection, disponível de forma geral, identifica credenciais expostas antes que sejam lançadas. O Remediation Agent, atualmente em prévia aberta, corrige automaticamente os problemas que encontra. O Agentic AppSec Agent, em prévia privada, orquestra esses recursos em um ciclo autônomo contínuo de triagem e correção.
Evo Agentic Development Security governa o próprio processo de desenvolvimento agentivo. Os agentes de codificação incorporam cada vez mais ferramentas de terceiros, executam ações e geram código de produção, muitas vezes sem controles adequados sobre o que podem acessar ou fazer. O Evo valida as ferramentas antes que sejam confiáveis, governa o comportamento dos agentes dentro do ciclo de execução e protege o código gerado no momento em que é escrito. A solução está disponível de forma geral desde junho.
Evo AI-SPM oferece às equipes de segurança um inventário atualizado dos modelos, agentes e aplicações de IA em operação nos seus ambientes, juntamente com as políticas e a auditabilidade necessárias para governá-los. A solução está disponível de forma geral desde março.
Juntas, as três soluções estabelecem um modelo contínuo de segurança para o ciclo de vida do software agêntico: descobrir todos os agentes, modelos e aplicações de IA no ambiente; corrigir o backlog já existente; validar as ferramentas, o código e as correções produzidos pelos agentes antes que sejam considerados confiáveis; e impedir novas exposições no momento em que são introduzidas.
Evo Continuous Offensive Security, disponível de forma geral desde agosto, testa continuamente essa arquitetura. Ele ataca as defesas de uma empresa para confirmar que as políticas, os controles e as barreiras de proteção resistem sob pressão adversarial do mundo real e não podem ser contornados por meio da manipulação de agentes.
Evo by Snyk está disponível hoje. Para uma análise completa de como os ataques automatizados reprecificaram o risco aceito, leia The Automated AI Attacks Playbook.
Sobre a Snyk
A Snyk, empresa de segurança de IA, capacita a empresa orientada por IA a desenvolver e proteger seu futuro, garantindo que as organizações possam confiar na IA para inovar sem limites. A Snyk AI Security Platform protege o software na velocidade de desenvolvimento, incorporando a proteção diretamente ao fluxo de criação para proteger código de GenAI, aplicações nativas de IA e sistemas agênticos. Ao proporcionar visibilidade, controle e defesa autônoma com segurança desde o início, a Snyk permite que mais de 4.800 clientes globais desenvolvam sem medo na era da IA.