Skip to main content

Snyk apresenta Evo Continuous Offensive Security para levar testes de invasão nativos de IA às empresas

snyk cos resource

27 de maio de 2026

Testes de invasão contínuos e contextualizados para código gerado por IA — eliminando o ruído que as soluções pontuais sem contexto não conseguem eliminar.

BOSTON, 27 de maio de 2026 — Snyk, empresa de segurança de IA, anunciou hoje Evo Continuous Offensive Security (COS), uma nova solução da Evo by Snyk que usa testes ofensivos nativos de IA para identificar continuamente riscos exploráveis em aplicações modernas.

Um teste de invasão costuma durar 15 dias, deixando uma janela de 350 dias para que invasores agentivos explorem vulnerabilidades. À medida que ameaças autônomas sondam continuamente as defesas corporativas, as organizações precisam encontrar vulnerabilidades na velocidade das máquinas, antes que ocorram ataques conduzidos por IA. Para preencher essa lacuna, Evo COS vai além de wrappers padrão de API e implementações isoladas de LLMs. A Snyk desenvolveu um harness multiframework feito sob medida, que coordena modelos de ponta com mecanismos de segurança proprietários. Ao fundamentar o sistema no ambiente de implantação, nos limites de confiança e nos fluxos de dados específicos de cada organização, Evo COS distingue descobertas teóricas de riscos realmente exploráveis com precisão direcionada. Hoje, Evo COS já protege, em larga escala, algumas das maiores empresas de serviços financeiros e tecnologia do mundo.

De acordo com o Relatório de Segurança de Aplicações Latio 2026, testes de invasão com IA são o recurso emergente mais desejado por profissionais de segurança de aplicações — uma prioridade fundamental para equipes que reconhecem que os cronogramas anuais de testes foram projetados para ciclos de desenvolvimento humano, não para a IA, que entrega código na velocidade das máquinas. O mercado está reagindo, mas as soluções pontuais não têm o contexto de plataforma que a segurança em produção exige. Como componente essencial da Evo by Snyk, Evo COS se une a Evo AI-SPM para ampliar a plataforma: da visibilidade e governança aos testes ofensivos ativos.

“Os testes de invasão esperavam há tempos por seu momento com a IA, mas a onda de soluções pontuais que está chegando ao mercado não tem contexto de plataforma e testa aplicações sem entender os sistemas por trás delas”, disse Manoj Nair, diretor de tecnologia da Snyk. “A Snyk é diferente porque já conhece seu código. O código gerado por IA está introduzindo sistematicamente falhas de autorização e vulnerabilidades de lógica de negócios em produção, em um ritmo que os ciclos anuais de testes nunca foram projetados para acompanhar. Os invasores já adotaram abordagens agentivas — a questão é se você vai chegar lá primeiro. COS substitui suposições por precisão direcionada, mostrando às equipes de segurança o que é realmente explorável, não apenas o que passou sem alertas.”

Como Evo Continuous Offensive Security funciona

Evo Continuous Offensive Security, da Snyk, se baseia em quatro recursos essenciais que a diferenciam das soluções pontuais no emergente mercado de testes de invasão com IA.

  • Contexto da plataforma. COS reúne sinais de toda a plataforma Snyk — descobertas de SAST, resultados de SCA, análises anteriores de DAST e informações sobre ativos — e usa esse contexto para direcionar um agente de ataque ofensivo coordenado aos pontos onde os riscos exploráveis realmente estão. 

  • Detecção determinística e multimodelo. A análise determinística identifica com consistência e rapidez classes de vulnerabilidades conhecidas, como XSS e injeção de SQL. O raciocínio não determinístico, baseado em modelos, identifica o que as regras não conseguem detectar: falhas de lógica de negócios, lacunas de autorização e comportamentos emergentes em aplicações com IA. COS aplica cada abordagem onde ela funciona melhor.

  • Harness de segurança de IA para empresas. COS coordena os principais modelos de ponta, modelos da classe de defesa e outros modelos abertos e proprietários, ajustados continuamente em um ambiente de execução governado, com memória persistente, planejamento de ataques em várias etapas e controles completos de auditoria. 

  • Narrativas de ataque, não listas de alertas. COS conecta vulnerabilidades em cadeias de exploração — mostrando como uma lacuna de autorização e uma falha de lógica se combinam em uma rota de ataque de alto impacto — para que as equipes de segurança priorizem o que realmente importa.

Evo Continuous Offensive Security é um sistema multimodelo de segurança ofensiva, desenvolvido especificamente para testes de invasão corporativos. Modelos de ponta executam avaliações com o harness ofensivo da Snyk; um modelo de validação dedicado atua como avaliador independente, confirmando a possibilidade de exploração antes que qualquer descoberta seja apresentada; e a inteligência da plataforma Snyk fundamenta cada ataque no contexto real da aplicação. O resultado: uma narrativa de ataque personalizada e precisa — sem ruído.

“As equipes de segurança buscam soluções que as ajudem a priorizar riscos reais, não apenas a gerenciar mais alertas”, disse Colleen Carroll, diretora sênior e responsável por segurança da informação na Emburse. “Evo Continuous Offensive Security, da Snyk, dá às equipes uma visão mais clara das vulnerabilidades exploráveis e de como elas se encadeiam, permitindo agir mais rápido, reduzir a exposição e apoiar a inovação com confiança.”

Disponibilidade

  • Evo COS já está disponível em acesso antecipado — em produção com parceiros de design e em expansão contínua. A disponibilidade geral está prevista para a Black Hat USA, em agosto de 2026.

  • Saiba mais sobre Evo Continuous Offensive Security no blog da Snyk. 

Sobre a Snyk 

A Snyk, empresa de segurança de IA, capacita empresas orientadas por IA a desenvolver e proteger o futuro, para que possam confiar na IA e inovar sem limites. A Snyk AI Security Platform funciona como o AI Security Fabric do setor, integrando a proteção diretamente ao fluxo de criação para proteger código de IA generativa, aplicações nativas de IA e sistemas agentivos. Ao oferecer visibilidade, controle e defesa autônoma com segurança desde o início, a Snyk permite que mais de 4.800 clientes no mundo todo desenvolvam com confiança na era da IA.