Skip to main content

Recursos

Relatório

2026 State of Agentic AI Adoption

Leia agora

White paper

From First Prompt to Final Fix: How Snyk Secures AI-Driven Development

Leia agora

Relatório

Unifying Control for Agentic AI With Evo By Snyk

Leia agora

Artigo

De SKILL.md ao acesso ao shell em três linhas de Markdown: modelagem de ameaças para Skills de agentes

Leia agora
Tipo
Tópico

Mostrando 73 - 96 de 751 recursos

resource wp ai crisis python
White Paper

The AI Security Crisis in Your Python Environment | Snyk

feature insights context
Article

SAST vs. DAST vs. IAST vs. RASP: entenda os métodos de teste de segurança de aplicações

Entenda as principais diferenças entre SAST, DAST, IAST e RASP. Este guia explica como integrar esses métodos de teste ao longo do ciclo de vida do desenvolvimento de software para eliminar pontos cegos e bloquear ataques em tempo real.

blog feature ai violet
Article

BOLA: a vulnerabilidade de API que fica bem diante dos nossos olhos

Descubra por que a Broken Object Level Authorization (BOLA) é o risco nº 1 de APIs da OWASP. Entenda por que as ferramentas tradicionais de teste não conseguem testar essa falha "oculta" corretamente e como o DAST com IA da Snyk oferece o contexto necessário para impedir violações de dados.

Report

AppSec Governance Playbook: Building Guardrails for AI-Accelerated Development

Video

Intercepting AI Risk: The Secure at Inception Workflow

In several videos reviewing models outputs for security with Snyk we point out how the dependencies they choose can sometimes be problematic (like with csurf).

Video

GLM 4.7 vs. The Giants: Is This the New King of AI Coding?

Can a lesser-known model compete with the likes of OpenAI, Google, and Anthropic? In this video, we put Z.ai’s GLM 4.7 to the ultimate test.

Video

Testing MiniMax M2.1 for AI Coding: The Results Might Surprise You

Can "lesser-known" AI models actually keep up with the giants like Google, OpenAI, and Anthropic? In today’s video, we put MiniMax M2.1 to the ultimate test: building a production-ready, secure Node.js note-taking application from a single prompt.

blog feature supply chain sbom
Article

Como agentes de IA ainda comprometem a segurança quando nada está quebrado

Agentes de IA podem comprometer a segurança sem bugs ou vulnerabilidades. Entenda por que o comportamento dos agentes rompe limites de confiança e como a modelagem de ameaças reduz riscos.

AI BOM AI Agents
Video

Agentes de IA não pedem permissão: como criar um AI-BOM para ter visibilidade e controle

Assista a esta sessão prática e descubra como gerar um AI-BOM e proteger seus aplicativos nativos de IA.

blog feature pypi spoof
Article

4 motivos pelos quais o teste dinâmico de segurança é essencial para todos os seus ativos

Os invasores não miram apenas seus ativos mais valiosos: eles procuram o elo mais fraco em todo o seu conjunto de aplicações. Limitar os testes dinâmicos de segurança aos apps de nível 1 deixa pontos cegos perigosos em APIs esquecidas e ferramentas internas. Descubra por que o DAST universal é essencial para a gestão de riscos moderna e como ele ajuda as equipes a encontrar vulnerabilidades ocultas antes que se tornem portas de entrada para um ataque.

malware code repository
Article

Por dentro da campanha maliciosa “clawdhub”: habilidades de agente de IA instalam reverse shells no marketplace OpenClaw

Pesquisadores de segurança da Snyk descobriram a campanha maliciosa clawdhub, que tem como alvo o marketplace de IA ClawHub com habilidades trojanizadas que instalam reverse shells. Esse ataque sofisticado usa engenharia social e scripts ofuscados para comprometer máquinas por meio dos recursos de agentes de IA no Windows e no macOS. Saiba como identificar essas ameaças e proteger sua cadeia de suprimentos de IA contra os riscos crescentes dos fluxos de trabalho agentivos.

State of Agentic AI Adoption
Report

2026 State of Agentic AI Adoption

Article

De SKILL.md ao acesso ao shell em três linhas de Markdown: modelagem de ameaças para Skills de agentes

Conheça a tríade letal de riscos à segurança de agentes de IA. Saiba como Skills maliciosas do OpenClaw e ataques à cadeia de suprimentos, como o ClawHavoc, colocam seus dados em risco. Faça a modelagem de ameaças dos seus agentes de IA e proteja-os com o Snyk Evo.

eBook

From Shift Left to Secure at Inception: The Evolution of AppSec in the Age of AI

White Paper

From First Prompt to Final Fix: How Snyk Secures AI-Driven Development

White Paper

From First Prompt to Final Fix: How Snyk Secures AI-Driven Development

feature ai ide dark
Article

Seu assistente de IA Clawdbot (OpenClaw) tem acesso ao shell e está a um prompt injection do desastre

Seu assistente pessoal de IA é seguro? Conheça os riscos de segurança agentiva do Clawdbot: prompt injection, cadeia de suprimentos e exposição à rede. Descubra as ferramentas da Snyk para proteger seus agentes.

Article

DAST vs. RASP: entenda as diferenças na segurança de aplicações

Entenda as principais diferenças entre DAST e RASP para criar uma estratégia robusta de segurança de aplicações. Este guia explica como o DAST identifica vulnerabilidades de forma proativa antes da implantação, enquanto o RASP oferece proteção em tempo real durante a execução. Saiba como combinar as duas tecnologias para criar uma defesa em camadas para sua stack de software moderna.

Report

Unifying Control for Agentic AI With Evo By Snyk

feature datacenters black
Article

OWASP AI Exchange: um guia prático e completo para proteger a IA (não apenas a IA generativa)

O OWASP AI Exchange é um guia abrangente e de código aberto para proteger todos os sistemas de IA. Ele conecta a segurança tradicional de aplicações às ameaças modernas de machine learning. Use esse recurso prático para implementar o plano inicial G.U.A.R.D. e ampliar seu programa de segurança de IA com confiança.

Video

Criando e operando uma AI-BOM: descubra, avalie e governe seus ativos de IA

Video

A New Era for AI Coding? GPT 5.2 vs. Security Vulnerabilities

The End of Human Speed Security
Report

The End of Human-Speed Security: Defense in the Age of AI Agents

Descubra por que 97% das lideranças de segurança defendem a criação de requisitos de segurança para IA e como reduzir a distância entre a adoção de IA autônoma e uma defesa na velocidade das máquinas.

feature api
Article

DAST em pipelines de CI/CD: estratégias de integração e boas práticas

Saiba como integrar o Dynamic Application Security Testing (DAST) às suas pipelines de CI/CD para identificar vulnerabilidades em tempo de execução e falhas específicas do ambiente. Conheça estratégias comprovadas para automatizar verificações, gerenciar falsos positivos e equilibrar o rigor da segurança com a velocidade do desenvolvimento. Descubra por que combinar SAST e DAST é essencial para criar uma postura de segurança robusta e voltada para desenvolvedores em ambientes modernos de DevSecOps.