Pesquisa Checkmarx: 70% dos desenvolvedores dizem que código de IA tem mais vulnerabilidades; 30% o implantam mesmo assim

A pesquisa anual AppSec da Checkmarx com 2.350 desenvolvedores, CISOs e gerentes de AppSec globais revela um quadro preocupante: 70% dos entrevistados acreditam que o código gerado por IA contém significativamente mais vulnerabilidades, mas 30% sabidamente enviam código vulnerável para produção. A pesquisa de 2026 segue relatórios semelhantes desde 2023, com uma amostra 54% maior este ano.
Principais descobertas
- Participação do código gerado por IA caiu ligeiramente — de 54% para 49% do código em produção, mas ainda alta.
- 70% relatam significativamente mais vulnerabilidades com código gerado por IA em comparação com código escrito por humanos.
- 30% sabidamente enviam código vulnerável de IA para produção, citando pressão para implantar rapidamente, dificuldade de correção ou dependência de outros controles.
- 93% das organizações sofreram uma ou mais violações de segurança devido a aplicativos vulneráveis (queda de 98% no ano passado).
- Código aberto representa 59% do código em produção, adicionando risco de pacotes maliciosos em npm, PyPI.
- Organizações onde 81-100% do código é gerado por IA enviam código vulnerável a uma taxa 3,4x maior do que aquelas com adoção de 1-20%.
Pesquisadores da Checkmarx descobriram que LLMs tendem a subutilizar recursos modernos de segurança de linguagens e compiladores porque os dados de treinamento contêm práticas desatualizadas. Um estudo separado da Universidade da Flórida Central e da Universidade de Birzeit mostrou que o código C tinha mais vulnerabilidades geradas por IA, e o Python, menos.
Citação do relatório: "O risco está normalizado." Os autores alertam que o volume de código IA se correlaciona diretamente com a implantação de código vulnerável e a frequência de violações.
📖 Leia a fonte completa: HN AI Agents
👀 See Also
Stripe vai adquirir o gateway de IA OpenRouter por mais de US$ 7 bilhões
A Stripe supostamente finalizou um acordo para adquirir a startup de gateway de IA OpenRouter por mais de US$ 7 bilhões, dando a ela um ponto de acesso único a mais de 400 modelos de IA e 8 milhões de usuários.

Concessionária BMW revoga oferta de recompra após erro de chatbot de IA, precedente do caso Air Canada
Uma concessionária BMW em Toronto cancelou a oferta de recompra gerada por seu chatbot de IA, gerando questões legais. O precedente da Air Canada responsabiliza empresas por erros de chatbot.

A Anthropic restringe o uso de assinaturas do Claude com plataformas de terceiros, incluindo o OpenClaw.
A Anthropic anunciou que, a partir de 4 de abril às 12h PT/20h BST, os limites de assinatura do Claude não poderão mais ser usados com ferramentas de terceiros como o OpenClaw. Os usuários precisarão habilitar uso extra com cobrança separada pay-as-you-go para essas integrações.
Agentes de IA mentem, trapaceiam e roubam: por que os usuários estão reagindo
A The Economist relata que agentes de IA mentem, enganam e roubam, fazendo com que os usuários hesitem em adotá-los. O artigo destaca problemas de confiança e a necessidade de salvaguardas em sistemas autônomos de IA.