OWASP AppSec - OWASP Global AppSec - correção automática

OWASP AppSec 2025: Principais conclusões, correção automática com IA e o que vem por aí

Destaques da Conferência OWASP AppSec 2025: Auto Remediação com IA e Além

Na semana passada, participamos do Conferência OWASP AppSec 2025, um dos eventos de segurança cibernética mais esperados do ano. Como parte do amplo Segurança de Aplicativos OWASP série, a conferência reuniu especialistas, fornecedores e profissionais para explorar a ascensão de autocorreção com IA, compartilhe novas estratégias de segurança e destaque ferramentas de ponta que moldam o futuro da entrega segura de software.

Demonstrações de produtos ao vivo com correção automática com IA 

Além disso, durante o OWASP Global AppSec, tivemos a oportunidade de nos reconectar com muitos de nossos clientes e conhecer novas equipes que estavam descobrindo o Xygeni pela primeira vez. Nossa demonstração ao vivo do Auto Remediation foi um dos principais destaques para os interessados ​​em aplicações práticas de IA em DevSecOps.

O que é correção automática?

Basicamente, Remediação Automática é nosso mecanismo de correção baseado em IA que analisa código, detecta vulnerabilidades e gera correções seguras diretamente em seu CI/CD pipelineComo resultado, a integração ao fluxo de trabalho de desenvolvimento ajuda a reduzir o tempo de triagem e a fadiga de alertas. Este é um exemplo claro de como a IA em DevSecOps pode reduzir o trabalho manual e acelerar a resposta de segurança.

Uma prévia do Smarter SCA com Risco de Remediação: Atualização Mais Segura Decisíons

Na OWASP Global AppSec, apresentamos o próximo produto da Xygeni Risco de Remediação recurso para o SCA, criado para ajudar equipes a fazer atualizações mais segurascisíons. Ele apresenta problemas corrigidos, sinaliza novos riscos e destaca mudanças significativas nas versões disponíveis. Em vez de aplicar cegamente o patch mais recente, os desenvolvedores recebem uma recomendação inteligente que equilibra segurança e estabilidade.

Fique ligado! Em breve, novidades incríveis. Quer ser o primeiro a saber? Assine nossa newsletter para atualizações de produtos, insights de segurança e prévias exclusivas.

Vozes da OWASP Global Appsec: Segurança na Era da IA

Depois disso, juntamo-nos ao painel gravado Voices from OWASP Global AppSec, uma sessão conduzida pela comunidade que reuniu fornecedores e profissionais para discutir como é a segurança de aplicações modernas na era da  Correção automática com IA.

Especificamente, ouvimos dois líderes abordando o desafio de ângulos diferentes:

  • Antoine Carossio, cofundador e CTO da fuga, abordou os riscos e complexidades de proteger o código gerado pela IA.
  • Morten Ruud, Gerente de Produto em Promon, compartilhou uma perspectiva mais ampla sobre a proteção de aplicativos além do IDE do desenvolvedor, especialmente em ambientes de execução como dispositivos móveis.

A visão combinada deles ecoou o tema principal de ambos Segurança de Aplicativos OWASP e Segurança de Aplicativos Global da OWASP: a segurança do aplicativo deve evoluir junto com a maneira como o software é criado e implantado.

Escape – Antoine Carossio: A IA está escrevendo (e protegendo) nosso código

Para começar, Antoine explorou como a correção automática com IA está transformando a criação de software e os riscos associados para AppSec:

  • Como a IA está gerando mais código, há mais para testar — e mais falsos positivos.
  • Consequentemente, a fadiga de alerta está aumentando e diminuindo a produtividade do desenvolvedor.
  • Ferramentas tradicionais têm dificuldade para acompanhar o código gerado pela IA, ampliando as lacunas de segurança.
  • Estruturas regulatórias como a Lei de IA da UE em breve exigirão transparência em como o código gerado pela IA é produzido e auditado.

Ele enfatizou a crescente necessidade de:

  • Limites de confiança em fluxos de trabalho onde o código não é totalmente criado por humanos.
  • Leveza: guardrails que previnem “vulnerabilidades de preenchimento automático”.
  • Varredura e validação contínuas do código de IA, tratando-o mais como um software de terceiros.

Promon – Morten Ruud: Além do código seguro

Depois disso, Morten se concentrou na proteção de aplicativos após o desenvolvimento, vinculando-se aos objetivos mais amplos do OWASP AppSec e do OWASP Global AppSec: garantir a proteção completa SDLC da pipeline para tempo de execução.

Os principais pontos de sua palestra incluíram:

  • As vulnerabilidades não surgem apenas durante a codificação, elas aparecem na construção, implantação e especialmente tempo de execução.
  • Não se pode esperar que os desenvolvedores sejam especialistas em todos os ambientes de execução que seus aplicativos enfrentarão.
  • Ameaças de tempo de execução, como coleta de credenciais móveis ou ataques de sobreposição, exigem proteção integrada.

Morten destacou como:

  • A Promon protege aplicativos móveis em tempo de execução por meio de proteção antiadulteração e no aplicativo.
  • Xygeni assegura estágios iniciais no pipeline com visibilidade da cadeia de suprimentos, digitalização de segredos, IaC cheques e muito mais.

Sua conclusão compartilhada ecoou um tema-chave do Conferência OWASP AppSec:As ameaças do mundo real não ficam isoladas e a segurança também não deveria. Mudança em todos os lugares não é um slogan; é uma necessidade.

Próxima palestra SafeDev: orquestrando DevSecOps com tecnologia de IA

Durante o evento, hospedamos uma edição especial do nosso 𝑵𝒆𝒙𝒕 𝑺𝒂𝒇𝒆𝑫𝒆𝒗 𝑻𝒂𝒍𝒌 𝑨𝑰-𝑷𝒐𝒓 𝑫𝒆𝒗𝑺𝒆𝒄𝑶𝒑𝒔. 𝑶𝒓𝒄𝒉𝒆𝒔𝒕𝒓𝒂𝒕𝒊𝒏 𝑺𝒆𝒄𝒖𝒓𝒊𝒕𝒂 𝑪𝒍𝒐𝒖 𝑺𝒄𝒂𝒍𝒆𝒔, como parte de Segurança de Aplicativos Global da OWASP, Caracterizando Ashwini Siddhi—Membro do Conselho Global da OWASP e defensora das Mulheres na Segurança Cibernética. A sessão abordou um tema oportuno: IA em DevSecOps e como orquestrar a segurança em todo o SDLC na escala da nuvem.

Durante a palestra, exploramos como:

  • Autocorreção com IA melhora a velocidade, a visibilidade e a consistência em todos os fluxos de trabalho
  • As equipes podem priorizar o risco real por meio do gerenciamento inteligente de vulnerabilidades
  • Agora é possível seguro pipelines, código e ambientes de tempo de execução sem problemas
  • A orquestração inteligente ajuda reduzir a fadiga de alerta para desenvolvedores e equipes de AppSec
  • Tudo isso se alinha com Segurança de Aplicativos OWASP princípios como “Shift Left” e “Shift Everywhere”

Considerações finais sobre o OWASP AppSec 2025

O Conferência OWASP AppSec 2025 mostrou o quão rápido o espaço AppSec está evoluindo. Da correção orientada por IA para soluções mais inteligentes SCA e defesa em tempo de execução, a segurança moderna deve integrar-se profundamente com o desenvolvimento. Eventos como Segurança de Aplicativos Global da OWASP provar que a colaboração entre fornecedores, desenvolvedores e defensores é fundamental para permanecer à frente.

Na Xygeni, temos orgulho de fazer parte desse movimento de criação de ferramentas que ajudam as equipes a adotar a automação e a entrega segura de software em escala de nuvem.

sca-tools-software-composição-análise-ferramentas
Priorize, corrija e proteja seus riscos de software
Crie sua conta gratuita.
Nenhum cartão de crédito é necessário.

Proteja seu desenvolvimento e entrega de software

com o Suíte de Produtos da Xygeni