Segurança de software na era da IA: programador é essencial na crise

Desafios da Cibersegurança e a Qualidade do Software
Jen Easterly, ex-chefe de segurança cibernética do governo Obama, tem enfatizado que os ciberataques enfrentados globalmente são mais um reflexo da má qualidade do software do que de falhas na cibersegurança. Essa questão é crítica, pois praticamente todos os dispositivos, desde relógios inteligentes até equipamentos médicos, dependem de software que, muitas vezes, é desenvolvido sob pressão para atender a prazos, sacrificando a segurança.
Os desenvolvedores, pressionados a entregar produtos rapidamente, frequentemente ignoram normas e boas práticas de proteção, resultando em software repleto de vulnerabilidades. Cibercriminosos aproveitam essas falhas para realizar fraudes e espionagem, tornando essencial que tanto atacantes quanto fabricantes conheçam as vulnerabilidades existentes.
Inovações em Detecção de Vulnerabilidades
A empresa de inteligência artificial Anthropic lançou o modelo de IA chamado Mythos, que busca vulnerabilidades em diversas tecnologias. Atualmente, esse modelo está disponível para um grupo restrito de cinquenta empresas, permitindo que elas submetam seus softwares para avaliação. Essa limitação visa evitar que o modelo seja utilizado para fins maliciosos.
A Anthropic planeja expandir o acesso ao Mythos assim que implementarem salvaguardas adequadas. Um relatório recente indicou que mais de 10 mil vulnerabilidades críticas foram identificadas, com empresas do consórcio relatando um aumento significativo na taxa de descoberta de falhas. Por exemplo, a Mozilla corrigiu 271 vulnerabilidades em seu navegador Firefox desde que começou a usar o Mythos, embora a alta taxa de acurácia do modelo também tenha gerado falsos positivos.
O Futuro do Desenvolvimento de Software
A crescente capacidade de IA em identificar vulnerabilidades pode criar um novo desafio para os desenvolvedores de software, que já enfrentam pressão para entregar funcionalidades rapidamente. O aumento no volume de relatórios de vulnerabilidades gerados por IA pode sobrecarregar os profissionais, dificultando a correção de falhas em tempo hábil.
Leia também
Enquanto o desenvolvimento de software continuar sendo uma atividade humana, a pressão sobre os desenvolvedores só tende a aumentar. O CEO da Anthropic sugere que a IA pode substituir os programadores em breve, embora essa afirmação seja controversa. Outros líderes do setor, como o CEO da IBM, acreditam que a IA pode contribuir apenas com uma fração do código necessário.
Assim, a profissão de desenvolvedor, que já foi considerada prestigiada, agora se vê no centro da crise de cibersegurança, enfrentando a possibilidade de um aumento na carga de trabalho ou até mesmo a obsolescência em um futuro próximo.
Fonte por: It Forum
Autor(a):
Redação
Portal de notícias e informações atualizadas do Brasil e do mundo. Acompanhe as principais notícias em tempo real

