8 tendências de segurança de aplicações a serem observadas em 2026
A inteligência artificial acelera desenvolvimento de software, mas aumenta riscos de exploração por cibercriminosos.
Impactos da Inteligência Artificial no Desenvolvimento de Software
A inteligência artificial (IA) tem transformado o desenvolvimento de software, acelerando os ciclos entre a ideação, produção e uso. No entanto, essa rapidez também traz um aumento no risco de segurança.
Wagner Elias, CEO da Conviso, destaca que a mesma IA utilizada para criar aplicativos agora é empregada por cibercriminosos para explorar vulnerabilidades. Com um custo acessível, esses criminosos conseguem identificar falhas em sistemas, tornando a segurança de aplicações (AppSec) uma prioridade desde a concepção do código.
Tendências de Segurança em Aplicações
O executivo apresenta oito tendências de AppSec que estão moldando o cenário no Brasil e no mundo:
1. IA na Criação de Código e Seus Riscos
Atualmente, ferramentas de programação com IA são responsáveis por 24% do código produzido globalmente, com 29% nos Estados Unidos. Esse número deve ultrapassar 60% nos próximos anos, mas a IA também pode propagar falhas e criar vulnerabilidades replicáveis.
2. Governança da IA como Prioridade
A governança do código gerado pela IA se tornou essencial, com KPIs e métricas de risco definindo os programas de AppSec. Embora a IA aumente a capacidade analítica, ela também multiplica os riscos associados ao desenvolvimento de software.
3. Cadeia de Suprimentos de Software como Vetor de Ataques
O maior risco não está mais no código que as empresas escrevem, mas sim no que consomem. Bibliotecas open source e APIs criam uma cadeia digital interconectada, tornando-a vulnerável a ataques e incidentes.
4. Superfície de Ataque Ampliada
Com a adoção de microsserviços e sistemas híbridos, os pontos vulneráveis aumentam. Cada nova API representa uma nova porta de entrada, tornando essencial o mapeamento e a governança dessa superfície de ataque.
5. Medição de Impacto em AppSec
A métrica mais relevante agora não é apenas a quantidade de vulnerabilidades, mas sim quais delas podem impactar o negócio de forma significativa.
6. Decisões Baseadas em Dados
Em um ambiente complexo, decisões intuitivas não são mais suficientes. Dados históricos sobre falhas e riscos devem guiar investimentos e prioridades em segurança.
7. Segurança Desde o Início do Desenvolvimento
O conceito de “shift left” implica que a segurança deve ser considerada antes mesmo da criação do código, com análises e revisões que previnam a introdução de falhas.
8. Importância da Cultura e Defesa
Apesar da automação, o fator humano continua sendo crucial. Nos EUA, 43% das empresas relataram incidentes graves relacionados ao uso de IA no código. A solução não é bloquear a IA, mas sim governá-la adequadamente.
Conclusão
A integração da inteligência artificial no desenvolvimento de software traz tanto oportunidades quanto desafios. A segurança deve ser uma prioridade em todas as etapas do processo, garantindo que a inovação não comprometa a integridade dos sistemas.
Fonte por: It Forum
Autor(a):
Redação
Portal de notícias e informações atualizadas do Brasil e do mundo. Acompanhe as principais notícias em tempo real