Ir para o conteúdo principal
ArchPrompts
Voltar ao blog
Caderno técnico / Nota de campo

Radar Tech: como a IA mudou a segurança no open source (e o que arquitetos devem decidir hoje)

O debate de hoje: enquanto a IA acelera revisão e correção de vulnerabilidades, ela também amplia a superfície de ataque do SDLC. Um resumo do que o GitHub aprendeu em 50 projetos open source e como isso vira decisão de arquitetura.

João Gabriel
3 min de leitura
Radar Tech: como a IA mudou a segurança no open source (e o que arquitetos devem decidir hoje)
AP / Prancha visual 01
Leitura principal

Radar Tech: como a IA mudou a segurança no open source (e o que arquitetos devem decidir hoje)

A notícia que agitou a comunidade de engenharia nas últimas horas não fala de um framework novo nem de um CVE isolado — fala de uma mudança estrutural: o que o GitHub Secure Open Source Fund aprendeu ao aplicar fluxos assistidos por IA a 50 projetos open source críticos, na sessão 4 do programa (mais de US$ 500 mil em funding, experts do Security Lab, ferramentaria e uma comunidade de pares).

A IA acelerou a segurança… e também os riscos

O aprendizado central é quase um paradoxo de arquitetura. De um lado, a IA mostrou que consegue ajudar manutenidores a investigar, priorizar e responder a vulnerabilidades mais rápido — na triagem de CVEs, no threat modeling, na revisão de código e na remediação. De outro, ela amplia a superfície de ataque de um jeito que os SDLCs tradicionais não estavam desenhados para conter:

  • código gerado por copilotos que ninguém revisou com profundidade;
  • agentes de código e bots de dependência chegando direto no repositório;
  • runners de CI e supply chain (SBOM, dependências) virando vetor;
  • prompts e entradas adversariais sobre a própria ferramentaria de IA.

O dado mais citado da sessão: nenhum projeto resolveu segurança "automatizando a automação". A IA reduz o tempo de triagem, mas quem decide o que ship continua sendo o humano — contexto, julgamento e responsabilidade não são delegáveis.

O que isso significa para arquitetos e tech leads

Para quem projeta sistemas, o assunto escapa da caixa "segurança de aplicação" e entra no território de decisão arquitetural registrável: a adoção de IA no ciclo de desenvolvimento é uma mudança de arquitetura de processo, e deveria ser tratada como tal — com ADR, gates objetivos e critérios de aceite.

O consenso emergente, que vale para open source e também para empresas com copilotos em produção, é o de um SSDLC em fases:

  • o gate de segurança passa de "warning" para "bloqueio" conforme a criticidade do caminho de código;
  • a IA faz a triagem e a proposta de correção, mas o gate final é humano;
  • o pipeline ganha verificações objetivas: SAST, SCA/SBOM, scan de workflows e um re-teste do vetor corrigido.

O caso difícil que poucos pipelines cobrem

Um problema sutil apareceu com frequência: a correção assistida por IA repara um vetor e reabre outro — o famoso "gate verde, mas regressão de segurança". Num repo com scanner fazendo correções automáticas, um PR que "passou no CI" pode ter reduzido a cobertura de testes de segurança e reintroduzido uma falha parecida com a que se pretendia corrigir.

Arquitetos experientes já adotam a regra: correção assistida por IA só é aceita com prova de não-regressão — comparar a cobertura de segurança antes/depois e re-executar o caso do vetor em questão. É barato, é mensurável e vira requisito de aceite no ADR.

Bottom line para o seu repositório

Se hoje seu time usa copiloto, bot de dependência ou um agente de código, o debate não é "IA sim ou não". É: quem aprova, com qual gate, e qual prova de não-regressão você exige antes de publicar. Isso é uma decisão de arquitetura — e decisões assim merecem um ADR, não um controle solto.

Publicamos também hoje um pacote de prompts que transforma exatamente esse problema em um pipeline seguro e documentado, com ADR, threat model e harness de verificação — para arquitetos que preferem começar de um padrão testado em vez de desenhar do zero.

Do conceito à execução

Ferramentas práticas para levar as decisões desta nota ao seu próximo projeto.

12 / selecionados
Arquitetura de sandbox para agentes de IA: agente não-confiável → orquestrador de política → sandbox descartável com controles de rede/credenciais e auditoria.
Segurança
01 / 02

ADR de adoção de sandbox seguro para agentes de IA (pacote multi-arquivo: prompt + guardrails + exemplos + harness de verificação)

por João Gabriel

gpt-4gpt-4-turboGPT-4o+3
(0)
0 vendas
R$ 49,90
Cadeia de ataque: entrada não confiável → Marshal.load → gadget chain universal → RCE, com o caminho de mitigação por ADR.
Segurança
01 / 03

ADR de Mitigação de RCE por Deserialização no Ruby 4.x — pacote multi-arquivo (prompt principal + regras + exemplos few-shot + harness de verificação + variações de stack)

por João Gabriel

gpt-4GPT-4oclaude-3-5-sonnet+3
(0)
0 vendas
R$ 59,90
Cadeia de ataque do incidente Snowflake×Wiz: do PR gerado por IA ao roubo do token Jira via injeção em GitHub Actions.
Segurança
01 / 02

Harness de Revisão de Segurança para Patches Gerados por IA (Injeção em CI/CD) — 5 arquivos

por João Gabriel

gpt-4ClaudeGemini
(0)
0 vendas
R$ 49,90
Árvore de Decisão ADR — Três opções de mitigação (A: aceitar risco, B: mitigação em camadas, C: rewrite do subsistema) com consequências e critérios de aceite.
Segurança
01 / 02

Mitigação de GhostLock (Stack Use-After-Free) em Infraestrutura Linux

por João Gabriel

gpt-4gpt-5claude-4+3
(0)
0 vendas
R$ 29,94
Cadeia de ataque da CVE-2026-3854 — de um git push com push options maliciosas até RCE no servidor GitHub.
Segurança
01 / 02

Mitigação de Injeção em Protocolos Internos — Pacote Multi-arquivo para Engenheiros de Arquitetura

por João Gabriel

gpt-4ClaudeGemini
(0)
0 vendas
R$ 29,94
Cadeia do ataque de supply-chain ao LiteLLM: comprometimento em cascata via PyPI, scraping de memória, exfiltração de 195 TB e a lição do caso Trivy (rotacionar ≠ revogar).
Segurança
01 / 02

ADR de Segurança de Supply-Chain: documentando decisões de gestão de segredos e mitigando vazamentos de credenciais em CI/CD (pacote multi-arquivo)

por João Gabriel

gpt-4ClaudeGemini+1
(0)
0 vendas
R$ 49,90
Cadeia do ataque: evento não confiável interpolado em run: expõe segredo interno via gate 'sempre verdadeiro'.
Segurança
01 / 02

ADR de Hardening de Workflows GitHub Actions Orientados a Eventos: endureça CI/CD contra injeção de script e exfiltração de segredos

por João Gabriel

GPT-4oclaude-3-7-sonnetgemini-2.0-flash
(0)
0 vendas
R$ 49,90
Fluxo de Decisão do ADR — processo completo em 5 etapas do incidente à verificação
ADR
01 / 03

Mitigação de Riscos em Cadeia de Suprimento: Pacote Multi-Arquivo para Decisões Arquiteturais com Matriz de Pesos, Guardrails e Plano de Implementação

por João Gabriel

gpt-4GPT-4oclaude-3-opus+5
(0)
0 vendas
R$ 29,94
Árvore de decisão ADR-001: três opções de arquitetura de defesa para plataforma ML, com a escolhida (Opção C) destacada
Segurança

Defesa Contra Ataques Autônomos por IA em Plataformas ML — Pacote Multi-Arquivo

por João Gabriel

gpt-4gpt-5claude-4+6
(0)
0 vendas
R$ 29,94
Cadeia de ataque: input não-confiável → injeção de prompt → tool-call → RCE no host (ex.: ferramentas de coding e CLIs de IA)
Segurança
01 / 03

Endurecimento de Agentes contra Injeção de Prompt → RCE — Pacote Multi-Arquivo para Projetar um Pipeline de Execução Segura (ADR de Segurança)

por João Gabriel

gpt-4GPT-4oClaude+3
(0)
0 vendas
R$ 49,90
Diagrama do ataque CVE-2026-53359: VM convidada maliciosa explora bug de emulação MMIO no KVM para escapar ao Ring 0 do host e acessar memória de outras VMs.
Segurança
01 / 03

Defesa em Profundidade Contra Guest Escape em Ambientes Virtuais Multi-Tenant

por João Gabriel

gpt-4ClaudeGemini+2
(0)
0 vendas
R$ 23,94
Pipeline de Desenvolvimento Seguro na Era da IA: estágios planejamento→implementação→verificação→entrega com feedback loop e papéis IA/humano.
Segurança
01 / 02

SSDLC na Era da IA: ADR + pipeline seguro para times que adotam copilotos e agentes de código (pacote de 5 arquivos)

por João Gabriel

gpt-4ClaudeGemini+1
(0)
0 vendas
R$ 49,90