Skip to main content

Snyk lança solução de segurança para agentes, protegendo todo o ciclo de vida da IA; anuncia disponibilidade geral do Evo AI-SPM

snyk evi aispm news

23 de março de 2026

Nova solução governa agentes autônomos de IA do desenvolvimento à produção, transformando políticas de IA em controles aplicáveis.

SAN FRANCISCO, 23 de março de 2026 (RSA Conference 2026) — Snyk, a empresa de segurança de IA, anunciou hoje o lançamento da nova solução Agent Security e a disponibilidade geral (GA) do Snyk Evo AI-SPM. A solução chega em um momento em que as empresas implementam rapidamente agentes autônomos de programação — como Claude Code, Cursor e Devin — muitas vezes sem uma arquitetura de segurança que governe o que esses sistemas criam, as ferramentas que acionam ou as ações que executam na infraestrutura de produção.

Saindo do modo stealth e chegando à disponibilidade geral, o Snyk Evo AI-SPM — incubado na unidade dedicada à inovação em IA da empresa — amplia os recursos operacionais do AI Security Fabric. Essa arquitetura de aplicação de políticas governa agentes autônomos desde o momento em que são incorporados ao software até cada ação que executam em produção. À medida que as empresas implementam agentes autônomos em toda a sua stack de software, a Snyk oferece a camada de aplicação de políticas pela qual todo fluxo de trabalho de desenvolvimento agentivo precisa passar para ser seguro para uso empresarial.

A crise da IA invisível e a lacuna de governança

Agentes autônomos de software já escrevem, modificam e implantam código na velocidade das máquinas, e os processos tradicionais de revisão de segurança não conseguem acompanhar esse ritmo. O Relatório de 2026 sobre a adoção de IA agentiva da Snyk mostra que empresas que acreditavam ter a IA sob controle descobriram que não têm. Para cada modelo de IA implantado, as empresas introduzem quase três vezes mais componentes de software não rastreados.

Durante o acesso antecipado, em mais de 500 análises do Evo, organizações que já contavam com controles de segurança na nuvem e CNAPP se surpreenderam ao descobrir componentes de IA agentiva sem governança em suas bases de código, que antes passavam despercebidos pela sua stack de segurança.

As plataformas de segurança na nuvem mostram onde a IA opera após a implantação. A Snyk mostra onde a IA é incorporada ao software e aplica políticas de governança antes que ela chegue à nuvem.

"As arquiteturas agentivas transformam a governança em um problema da cadeia de suprimentos de software", disse Manoj Nair, diretor de inovação da Snyk. "Nosso valor está em confirmar quais descobertas são reais e exploráveis, usando dados concretos de uma década de implantações empresariais que nenhum modelo de IA consegue produzir sozinho. Claude encontra. A Snyk confirma. O agente corrige apenas o que é real."

"Uma das coisas mais interessantes sobre o Evo AI-SPM é a visibilidade. Bastou uma tarde para configurá-lo e menos tempo ainda para gerar um relatório e ter visibilidade completa", disse Jason Langston, diretor de segurança de produtos da WEX. "Aqui na WEX, adotamos uma abordagem de IA focada no impacto nos negócios. Conseguir ter uma visão abrangente de tudo o que realmente estava em operação foi uma base extremamente útil para começar."

Evo AI-SPM: transformando governança em controles aplicáveis

O Evo AI-SPM é o mecanismo da solução Agent Security da Snyk e torna a segurança de IA operacional por meio de agentes especializados e automatizados. Para eliminar a governança manual, um Discovery Agent mapeia automaticamente a superfície de ataque "code-first" e gera uma AI-BOM atualizada em tempo real. Um Risk Intelligence Agent enriquece continuamente esse inventário com metadados, métricas de alucinação e viés e sinais contextuais de segurança. Por fim, um Policy Agent transforma intenções de governança expressas em linguagem simples em medidas de proteção de segurança aplicáveis por máquinas, executadas nativamente durante os pipelines de CI.

Governança de todo o ciclo de vida dos agentes: ambiente, artefato e comportamento

Para que desenvolvedores aproveitem ferramentas poderosas de programação com IA sem comprometer sua postura de segurança, o Snyk Agent Security oferece uma arquitetura unificada que protege as três fases críticas do desenvolvimento agentivo:

  • Ambiente — Agent Scan (versão prévia aberta): protege a cadeia de suprimentos das ferramentas usadas pelos agentes, garantindo que cada servidor MCP e habilidade de agente seja conhecido, confiável e governado.

  • Artefato — Snyk Studio: aplica validações de segurança diretamente no pipeline de CI/CD durante a criação do código. O Studio já está implantado em mais de 300 clientes empresariais e integrado nativamente aos fluxos de trabalho do Claude Code, Cursor e Devin.

  • Comportamento — Agent Guard (versão prévia privada): aplica controles em tempo real durante o ciclo de desenvolvimento, impedindo comandos destrutivos e governando exatamente como os agentes operam.

Além do desenvolvimento, a Snyk também protege aplicações nativas de IA em tempo de execução. No campo dos testes dinâmicos, o Snyk API & Web detecta vulnerabilidades de autorização e lógica de negócios — como BOLA e IDOR, comumente introduzidas por código gerado por IA e que representam riscos significativos quando expostas a agentes autônomos.

Além disso, o Agent Red Teaming (versão prévia aberta) usa agentes autônomos para simular fluxos de ataque com várias interações, expondo vulnerabilidades continuamente para que sejam corrigidas antes de serem exploradas em produção.

Disponibilidade

  • Evo AI-SPM — incluindo o Discovery Agent, o Risk Intelligence Agent e o Policy Agent — e o API & Web Testing já estão disponíveis para todos (GA).

  • Snyk Studio agora está integrado diretamente aos fluxos de trabalho de desenvolvimento orientados por IA na plataforma Snyk.

  • Agent Scan e Agent Red Teaming estão disponíveis atualmente em versão prévia aberta, enquanto o Agent Guard está disponível em versão prévia privada. A Snyk está buscando ativamente parceiros de design para seus programas de versão prévia.

Nesta semana, na RSA Conference 2026, a Snyk apresenta sua nova solução Agent Security e os recursos do Evo AI-SPM já disponíveis para todos. Para saber mais ou solicitar uma demonstração, acesse https://snyk.io/events/rsac/. 

Sobre a Snyk 

A Snyk, empresa de segurança de IA, capacita empresas orientadas por IA a desenvolver e proteger seu futuro, garantindo que as organizações possam confiar na IA para inovar sem limites. A Snyk AI Security Platform é o AI Security Fabric de referência no setor, integrando a proteção diretamente ao fluxo de criação para proteger código de IA generativa, aplicações nativas de IA e sistemas agentivos. Ao oferecer visibilidade, controle e defesa autônoma com segurança desde o início, a Snyk permite que mais de 4.800 clientes no mundo todo desenvolvam com confiança na era da IA.