Ir para o conteúdo principal
ArchPrompts
Voltar ao blog
Caderno técnico / Nota de campo

Radar Tech: como a IA mudou a segurança no open source (e o que arquitetos devem decidir hoje)

O debate de hoje: enquanto a IA acelera revisão e correção de vulnerabilidades, ela também amplia a superfície de ataque do SDLC. Um resumo do que o GitHub aprendeu em 50 projetos open source e como isso vira decisão de arquitetura.

João Gabriel
3 min de leitura
Radar Tech: como a IA mudou a segurança no open source (e o que arquitetos devem decidir hoje)
AP / Prancha visual 01
Leitura principal

Radar Tech: como a IA mudou a segurança no open source (e o que arquitetos devem decidir hoje)

A notícia que agitou a comunidade de engenharia nas últimas horas não fala de um framework novo nem de um CVE isolado — fala de uma mudança estrutural: o que o GitHub Secure Open Source Fund aprendeu ao aplicar fluxos assistidos por IA a 50 projetos open source críticos, na sessão 4 do programa (mais de US$ 500 mil em funding, experts do Security Lab, ferramentaria e uma comunidade de pares).

A IA acelerou a segurança… e também os riscos

O aprendizado central é quase um paradoxo de arquitetura. De um lado, a IA mostrou que consegue ajudar manutenidores a investigar, priorizar e responder a vulnerabilidades mais rápido — na triagem de CVEs, no threat modeling, na revisão de código e na remediação. De outro, ela amplia a superfície de ataque de um jeito que os SDLCs tradicionais não estavam desenhados para conter:

  • código gerado por copilotos que ninguém revisou com profundidade;
  • agentes de código e bots de dependência chegando direto no repositório;
  • runners de CI e supply chain (SBOM, dependências) virando vetor;
  • prompts e entradas adversariais sobre a própria ferramentaria de IA.

O dado mais citado da sessão: nenhum projeto resolveu segurança "automatizando a automação". A IA reduz o tempo de triagem, mas quem decide o que ship continua sendo o humano — contexto, julgamento e responsabilidade não são delegáveis.

O que isso significa para arquitetos e tech leads

Para quem projeta sistemas, o assunto escapa da caixa "segurança de aplicação" e entra no território de decisão arquitetural registrável: a adoção de IA no ciclo de desenvolvimento é uma mudança de arquitetura de processo, e deveria ser tratada como tal — com ADR, gates objetivos e critérios de aceite.

O consenso emergente, que vale para open source e também para empresas com copilotos em produção, é o de um SSDLC em fases:

  • o gate de segurança passa de "warning" para "bloqueio" conforme a criticidade do caminho de código;
  • a IA faz a triagem e a proposta de correção, mas o gate final é humano;
  • o pipeline ganha verificações objetivas: SAST, SCA/SBOM, scan de workflows e um re-teste do vetor corrigido.

O caso difícil que poucos pipelines cobrem

Um problema sutil apareceu com frequência: a correção assistida por IA repara um vetor e reabre outro — o famoso "gate verde, mas regressão de segurança". Num repo com scanner fazendo correções automáticas, um PR que "passou no CI" pode ter reduzido a cobertura de testes de segurança e reintroduzido uma falha parecida com a que se pretendia corrigir.

Arquitetos experientes já adotam a regra: correção assistida por IA só é aceita com prova de não-regressão — comparar a cobertura de segurança antes/depois e re-executar o caso do vetor em questão. É barato, é mensurável e vira requisito de aceite no ADR.

Bottom line para o seu repositório

Se hoje seu time usa copiloto, bot de dependência ou um agente de código, o debate não é "IA sim ou não". É: quem aprova, com qual gate, e qual prova de não-regressão você exige antes de publicar. Isso é uma decisão de arquitetura — e decisões assim merecem um ADR, não um controle solto.

Publicamos também hoje um pacote de prompts que transforma exatamente esse problema em um pipeline seguro e documentado, com ADR, threat model e harness de verificação — para arquitetos que preferem começar de um padrão testado em vez de desenhar do zero.

Do conceito à execução

Ferramentas práticas para levar as decisões desta nota ao seu próximo projeto.

12 / selecionados
Os dois caminhos da adoção de código gerado por IA: copy-paste cego (dívida cognitiva) versus autoria humana governada (entendimento).
ADR
01 / 03

ADR de Governança de Código Gerado por IA (sem acumular dívida cognitiva)

por João Gabriel

gpt-4ClaudeGemini
—(0)
0 vendas
R$ 14,90
Cadeia de ataque do incidente Snowflake×Wiz: do PR gerado por IA ao roubo do token Jira via injeção em GitHub Actions.
Segurança
01 / 02

Revisor de Segurança de Patches Gerados por IA (injeção em CI/CD)

por João Gabriel

gpt-4ClaudeGemini
—(0)
0 vendas
R$ 19,90
Cadeia do ataque: evento não confiável interpolado em run: expõe segredo interno via gate 'sempre verdadeiro'.
Segurança
01 / 02

ADR de Hardening de GitHub Actions contra injeção de script

por João Gabriel

GPT-4oclaude-3-7-sonnetgemini-2.0-flash
—(0)
0 vendas
R$ 14,90
Modelo de ameaças: as 4 superfícies de ataque em agentes de codificação com IA, inspiradas pelo Cursor 0day e Memory Heist.
ADR
01 / 02

ADR de Adoção de Agentes de Código com Guardrails de Segurança

por João Gabriel

gpt-4claude-3.5-sonnetclaude-4+2
—(0)
0 vendas
R$ 19,90
O antipadrão: uma chave de plataforma única no gateway multi-tenant gera blast radius global.
Segurança
01 / 03

ADR de Segredos em Multi-Tenant: elimine chaves compartilhadas e reduza o blast radius

por João Gabriel

gpt-4ClaudeGemini
—(0)
0 vendas
R$ 29,90
Quatro superfícies de criptografia legada (TLS na borda, PKI/mTLS, assinatura de código, CMS/chaves) com o que é risco hoje e o padrão-alvo em cada uma — convergindo para um ADR consolidado e um roteiro em 3 fases (inventário, nova CA/HSM+rotação, desligar legado).
Segurança
01 / 03

Kit Crypto-Agility: ADR e roteiro para aposentar criptografia legada

por João Gabriel

gpt-4ClaudeGemini
—(0)
0 vendas
R$ 19,90
Camadas de controle de um agente LLM conectado: o usuário instrui um orquestrador que, para qualquer efeito colateral, passa por um gateway de política zero-confiança antes de tocar sistemas OAuth/dados sensíveis (e-mail, cloud, repositórios).
Segurança
01 / 03

Agente LLM Conectado e Seguro: ADR, modelo de ameaças e gates de tool-call

por João Gabriel

gpt-4ClaudeGemini
—(0)
0 vendas
R$ 19,90
Fluxo do ataque de supply-chain via npm (incidente Keyv, ago/2026) e a superficie de governanca.
Segurança
01 / 02

ADR de Supply Chain: dependências zero-trust e runbook para pacote comprometido

por João Gabriel

gpt-4ClaudeGemini
—(0)
0 vendas
R$ 19,90
Cadeia de remediação em frota de borda: da exposição (boletim + inventário) à classificação de versão, à separação CLASSE A/CLASSE B e à prova da correção.
Segurança
01 / 02

Arquiteto de Correção de Frota: laudo de remediação para CVEs exploradas em appliances de borda

por João Gabriel

gpt-4gpt-5Claude+3
—(0)
0 vendas
R$ 29,90
Pipeline de Desenvolvimento Seguro na Era da IA: estágios planejamento→implementação→verificação→entrega com feedback loop e papéis IA/humano.
Segurança
01 / 02

SSDLC na Era da IA: decisões e gates de segurança para times com copilotos

por João Gabriel

gpt-4ClaudeGemini+1
—(0)
0 vendas
R$ 19,90
Arquitetura de agente MCP corporativo: cliente agêntico, servidor MCP HTTP-native, camada de identidade (DPoP/WIF) e catálogo de tools com descoberta progressiva.
Agentes
01 / 03

ADR de Adoção de MCP (Model Context Protocol) na empresa

por João Gabriel

gpt-4ClaudeGemini
—(0)
0 vendas
R$ 19,90
Fluxo da exploração de SSRF em uma tool de fetch de agente de IA: usuário/modelo controlam a URL, o fetcher sem validação alcança o metadata service interno.
Segurança
01 / 03

ADR de Segurança para Fetchers de Agentes de IA: mitigação de SSRF

por João Gabriel

gpt-4ClaudeGemini+1
—(0)
0 vendas
R$ 14,90