Resumo executivo
As ferramentas de complementação de código por IA alcançaram rapidamente uma notável presença no mercado. Em nossa pesquisa de 537 membros e líderes de equipes de engenharia e segurança de software, 96% das equipes usam ferramentas de codificação por IA como parte da cadeia de suprimentos de software. Apesar dos altos níveis de adoção, as ferramentas de codificação por IA geram código inseguro continuamente. Mais da metade dos participantes afirmaram que as ferramentas de codificação por IA costumam gerar sugestões de código inseguras. Ao mesmo tempo, menos de 10% dessas organizações automatizam a maioria das verificações de segurança. Além disso, 80% dos desenvolvedores ignoram políticas de segurança de código gerado por IA. Para reduzir os riscos das ferramentas de codificação por IA e da dependência excessiva de IA, as equipes de tecnologia precisam implementar medidas de segurança para acompanhar a aceleração do ritmo de desenvolvimento de código, aumentar a automatização de processos de segurança e instruir equipes sobre o uso seguro de sugestões de IA.