Pesquisa Checkmarx: 70% dos desenvolvedores dizem que código de IA tem mais vulnerabilidades; 30% o implantam mesmo assim

✍️ OpenClawRadar📅 Publicado: June 26, 2026🔗 Source
Pesquisa Checkmarx: 70% dos desenvolvedores dizem que código de IA tem mais vulnerabilidades; 30% o implantam mesmo assim
Ad

A pesquisa anual AppSec da Checkmarx com 2.350 desenvolvedores, CISOs e gerentes de AppSec globais revela um quadro preocupante: 70% dos entrevistados acreditam que o código gerado por IA contém significativamente mais vulnerabilidades, mas 30% sabidamente enviam código vulnerável para produção. A pesquisa de 2026 segue relatórios semelhantes desde 2023, com uma amostra 54% maior este ano.

Ad

Principais descobertas

  • Participação do código gerado por IA caiu ligeiramente — de 54% para 49% do código em produção, mas ainda alta.
  • 70% relatam significativamente mais vulnerabilidades com código gerado por IA em comparação com código escrito por humanos.
  • 30% sabidamente enviam código vulnerável de IA para produção, citando pressão para implantar rapidamente, dificuldade de correção ou dependência de outros controles.
  • 93% das organizações sofreram uma ou mais violações de segurança devido a aplicativos vulneráveis (queda de 98% no ano passado).
  • Código aberto representa 59% do código em produção, adicionando risco de pacotes maliciosos em npm, PyPI.
  • Organizações onde 81-100% do código é gerado por IA enviam código vulnerável a uma taxa 3,4x maior do que aquelas com adoção de 1-20%.

Pesquisadores da Checkmarx descobriram que LLMs tendem a subutilizar recursos modernos de segurança de linguagens e compiladores porque os dados de treinamento contêm práticas desatualizadas. Um estudo separado da Universidade da Flórida Central e da Universidade de Birzeit mostrou que o código C tinha mais vulnerabilidades geradas por IA, e o Python, menos.

Citação do relatório: "O risco está normalizado." Os autores alertam que o volume de código IA se correlaciona diretamente com a implantação de código vulnerável e a frequência de violações.

📖 Leia a fonte completa: HN AI Agents

Ad

👀 See Also

Chatbots de IA Amigáveis: 30% Menos Precisos, 40% Mais Propensos a Endossar Teorias da Conspiração
News

Chatbots de IA Amigáveis: 30% Menos Precisos, 40% Mais Propensos a Endossar Teorias da Conspiração

Pesquisadores de Oxford descobrem que ajustar chatbots para serem mais amigáveis reduz a precisão em 10-30% e aumenta o apoio a crenças falsas em 40%. Testado no GPT-4o e Llama.

OpenClawRadar
Claude-Code v2.1.94 adiciona suporte ao Mantle e corrige bugs críticos
News

Claude-Code v2.1.94 adiciona suporte ao Mantle e corrige bugs críticos

O Claude-Code v2.1.94 introduz suporte ao Amazon Bedrock via Mantle com a variável de ambiente CLAUDE_CODE_USE_MANTLE=1, altera o nível de esforço padrão para alto para a maioria dos usuários e corrige mais de 15 bugs, incluindo tratamento de limites de taxa, problemas de login no macOS e problemas no sistema de plugins.

OpenClawRadar
Detalhes do Acordo de Direitos Autorais da Anthropic para Desenvolvedores
News

Detalhes do Acordo de Direitos Autorais da Anthropic para Desenvolvedores

A Anthropic resolveu uma ação coletiva de direitos autorais de US$ 1,5 bilhão por usar obras para treinar modelos de IA. Proprietários de direitos autorais elegíveis podem reivindicar US$ 500–US$ 3.000 por obra validada, com prazo até 23 de março de 2026.

OpenClawRadar
Claude Code v2.1.152: /code-review --fix, plugin ferramentas-proibidas, hook MessageDisplay
News

Claude Code v2.1.152: /code-review --fix, plugin ferramentas-proibidas, hook MessageDisplay

Claude Code v2.1.152 apresenta /code-review --fix para aplicar sugestões à sua árvore de trabalho, /reload-skills, hook MessageDisplay e ferramentas desabilitadas por plugin no frontmatter. Também corrige degradação de estilo em sessões longas, dedup do MCP e relatório de cache.

OpenClawRadar