Destaques da Conferência OWASP AppSec 2025: Auto Remediação com IA e Além
Na semana passada, participamos do Conferência OWASP AppSec 2025, um dos eventos de segurança cibernética mais esperados do ano. Como parte do amplo Segurança de Aplicativos OWASP série, a conferência reuniu especialistas, fornecedores e profissionais para explorar a ascensão de autocorreção com IA, compartilhe novas estratégias de segurança e destaque ferramentas de ponta que moldam o futuro da entrega segura de software.
Demonstrações de produtos ao vivo com correção automática com IA
Além disso, durante o OWASP Global AppSec, tivemos a oportunidade de nos reconectar com muitos de nossos clientes e conhecer novas equipes que estavam descobrindo o Xygeni pela primeira vez. Nossa demonstração ao vivo do Auto Remediation foi um dos principais destaques para os interessados em aplicações práticas de IA em DevSecOps.
O que é correção automática?
Basicamente, Remediação Automática é nosso mecanismo de correção baseado em IA que analisa código, detecta vulnerabilidades e gera correções seguras diretamente em seu CI/CD pipelineComo resultado, a integração ao fluxo de trabalho de desenvolvimento ajuda a reduzir o tempo de triagem e a fadiga de alertas. Este é um exemplo claro de como a IA em DevSecOps pode reduzir o trabalho manual e acelerar a resposta de segurança.
Uma prévia do Smarter SCA com Risco de Remediação: Atualização Mais Segura Decisíons
Na OWASP Global AppSec, apresentamos o próximo produto da Xygeni Risco de Remediação recurso para o SCA, criado para ajudar equipes a fazer atualizações mais segurascisíons. Ele apresenta problemas corrigidos, sinaliza novos riscos e destaca mudanças significativas nas versões disponíveis. Em vez de aplicar cegamente o patch mais recente, os desenvolvedores recebem uma recomendação inteligente que equilibra segurança e estabilidade.
Fique ligado! Em breve, novidades incríveis. Quer ser o primeiro a saber? Assine nossa newsletter para atualizações de produtos, insights de segurança e prévias exclusivas.
Vozes da OWASP Global Appsec: Segurança na Era da IA
Depois disso, juntamo-nos ao painel gravado Voices from OWASP Global AppSec, uma sessão conduzida pela comunidade que reuniu fornecedores e profissionais para discutir como é a segurança de aplicações modernas na era da Correção automática com IA.
Especificamente, ouvimos dois líderes abordando o desafio de ângulos diferentes:
- Antoine Carossio, cofundador e CTO da fuga, abordou os riscos e complexidades de proteger o código gerado pela IA.
- Morten Ruud, Gerente de Produto em Promon, compartilhou uma perspectiva mais ampla sobre a proteção de aplicativos além do IDE do desenvolvedor, especialmente em ambientes de execução como dispositivos móveis.
A visão combinada deles ecoou o tema principal de ambos Segurança de Aplicativos OWASP e Segurança de Aplicativos Global da OWASP: a segurança do aplicativo deve evoluir junto com a maneira como o software é criado e implantado.
Escape – Antoine Carossio: A IA está escrevendo (e protegendo) nosso código
Para começar, Antoine explorou como a correção automática com IA está transformando a criação de software e os riscos associados para AppSec:
- Como a IA está gerando mais código, há mais para testar — e mais falsos positivos.
- Consequentemente, a fadiga de alerta está aumentando e diminuindo a produtividade do desenvolvedor.
- Ferramentas tradicionais têm dificuldade para acompanhar o código gerado pela IA, ampliando as lacunas de segurança.
- Estruturas regulatórias como a Lei de IA da UE em breve exigirão transparência em como o código gerado pela IA é produzido e auditado.
Ele enfatizou a crescente necessidade de:
- Limites de confiança em fluxos de trabalho onde o código não é totalmente criado por humanos.
- Leveza: guardrails que previnem “vulnerabilidades de preenchimento automático”.
- Varredura e validação contínuas do código de IA, tratando-o mais como um software de terceiros.
Promon – Morten Ruud: Além do código seguro
Depois disso, Morten se concentrou na proteção de aplicativos após o desenvolvimento, vinculando-se aos objetivos mais amplos do OWASP AppSec e do OWASP Global AppSec: garantir a proteção completa SDLC da pipeline para tempo de execução.
Os principais pontos de sua palestra incluíram:
- As vulnerabilidades não surgem apenas durante a codificação, elas aparecem na construção, implantação e especialmente tempo de execução.
- Não se pode esperar que os desenvolvedores sejam especialistas em todos os ambientes de execução que seus aplicativos enfrentarão.
- Ameaças de tempo de execução, como coleta de credenciais móveis ou ataques de sobreposição, exigem proteção integrada.
Morten destacou como:
- A Promon protege aplicativos móveis em tempo de execução por meio de proteção antiadulteração e no aplicativo.
- Xygeni assegura estágios iniciais no pipeline com visibilidade da cadeia de suprimentos, digitalização de segredos, IaC cheques e muito mais.
Sua conclusão compartilhada ecoou um tema-chave do Conferência OWASP AppSec:As ameaças do mundo real não ficam isoladas e a segurança também não deveria. Mudança em todos os lugares não é um slogan; é uma necessidade.
Próxima palestra SafeDev: orquestrando DevSecOps com tecnologia de IA
Durante o evento, hospedamos uma edição especial do nosso 𝑵𝒆𝒙𝒕 𝑺𝒂𝒇𝒆𝑫𝒆𝒗 𝑻𝒂𝒍𝒌 𝑨𝑰-𝑷𝒐𝒓 𝑫𝒆𝒗𝑺𝒆𝒄𝑶𝒑𝒔. 𝑶𝒓𝒄𝒉𝒆𝒔𝒕𝒓𝒂𝒕𝒊𝒏 𝑺𝒆𝒄𝒖𝒓𝒊𝒕𝒂 𝑪𝒍𝒐𝒖 𝑺𝒄𝒂𝒍𝒆𝒔, como parte de Segurança de Aplicativos Global da OWASP, Caracterizando Ashwini Siddhi—Membro do Conselho Global da OWASP e defensora das Mulheres na Segurança Cibernética. A sessão abordou um tema oportuno: IA em DevSecOps e como orquestrar a segurança em todo o SDLC na escala da nuvem.
Durante a palestra, exploramos como:
- Autocorreção com IA melhora a velocidade, a visibilidade e a consistência em todos os fluxos de trabalho
- As equipes podem priorizar o risco real por meio do gerenciamento inteligente de vulnerabilidades
- Agora é possível seguro pipelines, código e ambientes de tempo de execução sem problemas
- A orquestração inteligente ajuda reduzir a fadiga de alerta para desenvolvedores e equipes de AppSec
- Tudo isso se alinha com Segurança de Aplicativos OWASP princípios como “Shift Left” e “Shift Everywhere”
Considerações finais sobre o OWASP AppSec 2025
O Conferência OWASP AppSec 2025 mostrou o quão rápido o espaço AppSec está evoluindo. Da correção orientada por IA para soluções mais inteligentes SCA e defesa em tempo de execução, a segurança moderna deve integrar-se profundamente com o desenvolvimento. Eventos como Segurança de Aplicativos Global da OWASP provar que a colaboração entre fornecedores, desenvolvedores e defensores é fundamental para permanecer à frente.
Na Xygeni, temos orgulho de fazer parte desse movimento de criação de ferramentas que ajudam as equipes a adotar a automação e a entrega segura de software em escala de nuvem.





