Skip to main content

Snyk lança Evo Continuous Offensive Security para proteger empresas contra ataques de IA autônomos

snyk cos pr

4 de agosto de 2026

Conheça uma defesa integrada que revela riscos de software e IA, elimina vulnerabilidades acumuladas e impede que novas falhas cheguem à produção.

BOSTON – 4 de agosto de 2026 — Snyk, a empresa de segurança de IA, anunciou hoje a disponibilidade geral do Evo Continuous Offensive Security (COS), que oferece às equipes de segurança testes de invasão autônomos com IA e red teaming de agentes, capazes de atacar aplicações continuamente à medida que elas mudam e apresentar provas validadas do que um invasor poderia de fato explorar.

A IA está acelerando os ciclos de lançamento de software e ampliando rapidamente a superfície de ataque exposta, que agora abrange falhas arquiteturais que só sistemas com capacidade de raciocínio conseguem encontrar, credenciais que vazam de código gerado por IA e modelos e agentes incorporados diretamente ao ciclo de vida do desenvolvimento. Os invasores estão atacando todas as camadas ao mesmo tempo: falhas antigas de baixa prioridade que nunca foram corrigidas, código novo em desenvolvimento e as aplicações que os agentes executam em produção. A pesquisa mais recente da Snyk sobre a adoção de IA nas empresas mostra que o desenvolvimento agentivo está avançando mais rápido do que os programas de segurança conseguem acompanhar. Em junho, a aliança Five Eyes alertou que a IA poderá contornar a cibersegurança em meses, não anos, e que o tempo para um invasor avançar agora é medido em segundos. Além disso, a Gartner prevê que, até 2027, o tempo até a exploração será reduzido pela metade.

Para fechar essa lacuna, são necessárias quatro ações principais: descobrir toda a superfície de ataque, eliminar vulnerabilidades acumuladas, validar o que é realmente explorável e prevenir as próximas ameaças. Os anúncios de hoje — a maior expansão da Snyk AI Security Platform até agora — contemplam essas quatro ações:

  • Descobrir: toda a superfície de ataque de software e IA — modelos, agentes, servidores MCP, habilidades, ferramentas e aquilo a que cada um deles pode acessar — com uma versão aprimorada do AI-SPM

  • Corrigir: as vulnerabilidades acumuladas antes que invasores autônomos as explorem mais rápido do que as pessoas conseguem responder, com uma prévia do Snyk Agentic App Sec

  • Validar: confirmar continuamente se as correções estão funcionando e revelar falhas arquiteturais e de lógica de negócios que nenhum scanner encontra, com a disponibilidade geral do Evo Continuous Offensive Security

  • Prevenir: segredos, pacotes maliciosos e novas vulnerabilidades que voltariam a aumentar o acúmulo enquanto pessoas e agentes desenvolvem software, com Snyk Secrets, controles de prevenção e defesa contra código malicioso

Validar: comprovar o que é realmente explorável com Evo Continuous Offensive Security

Scanners encontram bugs. Testes de invasão encontram falhas. Essa distinção se manteve por 20 anos, e as falhas sempre foram a parte mais cara do processo. As falhas são arquiteturais: para explorar uma delas, é preciso entender o que a aplicação foi projetada para fazer.

Os testes de invasão manuais sempre foram a principal forma de encontrar essas falhas, mas um trabalho típico leva 15 dias e custa de US$ 20 mil a US$ 100 mil. E nos outros 350 dias? O desenvolvimento não para, e os invasores também não.

Evo COS fecha essa lacuna: uma capacidade de testes de invasão com IA, desenvolvida com base em uma estrutura de IA de nível empresarial, que raciocina sobre a finalidade da aplicação para encontrar falhas arquiteturais e vulnerabilidades na lógica de negócios que os scanners tradicionais não detectam. Ela usa o contexto das descobertas existentes do Snyk Code, Snyk Open Source e Snyk API & Web. Assim, os testes de invasão com IA e os testes dinâmicos (DAST) — componentes que encontram vulnerabilidades exploráveis de forma autônoma e em larga escala, além de testar exaustivamente cada endpoint em busca de falhas comuns, como XSS e SQLi — direcionam seus esforços ao que essas ferramentas não conseguem detectar.

Agora, as organizações conseguem ver quantos componentes de IA estão usando — modelos, agentes e as ferramentas que eles acionam —, mas não conseguem ver como um invasor poderia usar esses componentes. Esses riscos são comportamentais e não determinísticos; nenhum scanner baseado em assinaturas nem teste de invasão anual consegue dar conta deles. O Red Teaming de Agentes fecha essa lacuna: simula injeção de prompt, abuso de ferramentas e agentes e exfiltração de dados contra agentes de IA em execução e aplicações integradas a LLMs, com testes contínuos à medida que a estrutura muda.

Outras soluções de COS alcançaram 100% de aprovação em benchmarks de referência usando modelos exclusivamente black-box, que não são de ponta. Agora, a Snyk está desenvolvendo a próxima geração de benchmarks para testes de invasão com IA, baseados em ambientes reais de parceiros de design, em vez de testes sintéticos.

Descobrir, corrigir e prevenir: uma defesa completa

Descobrir: gerenciamento da postura de segurança de IA, com grandes aprimoramentos: atualizações à taxonomia de riscos e ao mecanismo de pontuação do AI-SPM, além de novas habilidades e análises de risco de servidores MCP exibidas no AI-BOM. Isso permite ver o que os agentes estão acessando de fato e transformar resultados brutos de ataques em uma pontuação de risco priorizada.

Corrigir: Evo Agentic AppSec, uma prévia do que vem por aí: a visão da Snyk para a segurança autônoma de aplicações, apresentada em uma prévia pública do agente de correção, disponível por meio da interface de linha de comando (CLI) ou do ambiente de desenvolvimento agentivo (ADE). Ele corrige vulnerabilidades automaticamente. O anúncio também apresenta uma prévia de uma nova solução de defesa contra código malicioso, que protege contra ataques à cadeia de suprimentos.

Prevenir: Snyk Secrets, agora disponível para todos: um produto de detecção e prevenção de segredos desenvolvido para o ciclo de vida do desenvolvimento agentivo (ADLC). Ele usa um mecanismo proprietário de detecção por ML que analisa o contexto ao redor de um possível segredo para reduzir falsos positivos e oferece controles de prevenção em agentes de programação com IA, IDEs, PRs e CI/CD.

O que as equipes de segurança já estão percebendo

“As equipes de segurança buscam soluções que as ajudem a priorizar riscos reais, e não apenas a gerenciar mais alertas. O Continuous Offensive Security da Snyk oferece às equipes mais clareza sobre vulnerabilidades exploráveis e sobre como elas podem ser encadeadas, permitindo agir mais rápido, reduzir a exposição e apoiar a inovação com confiança”, afirmou Colleen Carroll, diretora sênior e responsável por segurança da informação da Emburse.

“O volume e a velocidade do código gerado por IA superaram radicalmente o modelo de testes de invasão que a maioria de nós vem usando há anos. Não dá para resolver uma superfície de risco contínua simplesmente agendando testes. Precisamos de testes ofensivos que acompanhem a forma como desenvolvemos software hoje — com contexto suficiente para focar no que é realmente explorável, não apenas no que é teoricamente possível”, afirmou Gabriel Brolo, engenheiro de segurança sênior da Yalo.

“Quase toda conversa com um CISO começa com a mesma pergunta: como me preparo para a era pós-Mythos, quando os ataques autônomos de IA deixam de ser uma descoberta de pesquisa e se tornam um modelo de operação comum entre invasores? Não é possível responder a isso com mais uma ferramenta de segurança isolada. Em parceria com algumas das maiores empresas do mundo, desenvolvemos Evo como um conjunto integrado de ciclos de defesa: identificar a exposição, corrigir as vulnerabilidades acumuladas, comprovar continuamente o que ainda é explorável e impedir que o desenvolvimento com IA recrie essas vulnerabilidades mais rápido do que as equipes conseguem eliminá-las. Continuous Offensive Security é a camada de validação adversarial no centro desse sistema”, afirmou Manoj Nair, diretor de tecnologia e inovação da Snyk.

Disponibilidade

Evo Continuous Offensive Security e Snyk Secrets já estão disponíveis para todos. Red Teaming de Agentes, oferecido como parte do Evo COS, também já está disponível para todos. Os recursos aprimorados do AI-SPM estão disponíveis para clientes atuais. O agente de correção do Evo Agentic AppSec está em prévia pública via CLI e ADE, e a solução de defesa contra código malicioso está disponível em prévia privada.

Para saber mais, leia a publicação no blog da Snyk: Evo Continuous Offensive Security chegou: cobertura de nível de teste de invasão durante os 350 dias do ano em que você não está testando. Para ver o COS em ação, inscreva-se no próximo webinar da Snyk, Cobertura de nível de teste de invasão na velocidade da IA, em 2 de setembro.

Sobre a Snyk

A Snyk, empresa de segurança de IA, capacita empresas impulsionadas por IA a desenvolver e proteger o futuro, garantindo que as organizações possam confiar na IA para inovar sem limites. A Snyk AI Security Platform oferece o AI Security Fabric do setor, integrando a proteção diretamente ao processo de criação para proteger código de IA generativa, aplicações nativas de IA e sistemas agentivos. Ao oferecer visibilidade, controle e defesa autônoma com segurança desde o início, a Snyk permite que mais de 4.800 clientes em todo o mundo desenvolvam com confiança na era da IA.