Blog

Investigação, análises, tutoriais.

Como muda a AppSec quando são os agentes a escrever o código. Falhas de lógica, MCP, segurança em agent-time. Novo todas as semanas.

Todos os artigos

26 artigos
As 12 melhores plataformas de segurança de IA para detetar vulnerabilidades, e a pergunta que as separa mesmo
Pesquisa

As 12 melhores plataformas de segurança de IA para detetar vulnerabilidades, e a pergunta que as separa mesmo

Doze plataformas avaliadas pelo que detetam, pelo que sobrevive à triagem e onde cai o veredicto, com o posicionamento atual de cada fornecedor.

CybeDefendCYBEDEFEND20 min read
Ler mais
O teu modelo ficou mais inteligente. O teu código não ficou mais seguro.
Pesquisa

O teu modelo ficou mais inteligente. O teu código não ficou mais seguro.

A capacidade duplicou numa geração de modelo e a segurança não se mexeu. Porque razão trocar de modelo e prompar melhor falham os dois.

CybeDefendCYBEDEFEND19 min read
Ler mais
Injeção por ficheiro de instruções: como AGENTS.md e CLAUDE.md desviam o teu agente
Segurança

Injeção por ficheiro de instruções: como AGENTS.md e CLAUDE.md desviam o teu agente

AGENTS.md e CLAUDE.md são carregados com autoridade quase de prompt de sistema. Como funciona o ataque, os incidentes de 2026 e como defender o repositório.

CybeDefendCYBEDEFEND23 min read
Ler mais
O que é um AI-BOM? O inventário de IA que o Regulamento Europeu de IA assume que já tem
Conformidade

O que é um AI-BOM? O inventário de IA que o Regulamento Europeu de IA assume que já tem

O que contém um AI-BOM, como responde ao artigo 11.º e ao anexo IV do Regulamento de IA, e porque um inventário em documento fica desatualizado.

CybeDefendCYBEDEFEND29 min read
Ler mais
O que é o slopsquatting? O novo ataque HalluSquatting aos agentes de código de IA
Segurança

O que é o slopsquatting? O novo ataque HalluSquatting aos agentes de código de IA

Como os agentes de IA alucinam nomes de pacotes que os atacantes pré-registam, porque as defesas anti-typosquatting falham, e o botnet de 2026.

CybeDefendCYBEDEFEND20 min read
Ler mais
Pode um agente de IA encontrar E corrigir vulnerabilidades, e abrir o PR?
Segurança

Pode um agente de IA encontrar E corrigir vulnerabilidades, e abrir o PR?

Como funciona a autorremediação com IA, porque o autofix de scanner único é superficial, e como corre o ciclo encontrar, corrigir, verificar, PR.

CybeDefendCYBEDEFEND12 min read
Ler mais
As melhores ferramentas de segurança de código de IA em 2026: um guia de compra
Segurança

As melhores ferramentas de segurança de código de IA em 2026: um guia de compra

Os critérios que importam para o código gerado por IA, como escolher, e um olhar honesto sobre CybeDefend, Snyk, Checkmarx, Aikido e Semgrep.

CybeDefendCYBEDEFEND12 min read
Ler mais
O código gerado por IA é seguro? O que dizem os dados de 2026, e o que os scanners falham
Segurança

O código gerado por IA é seguro? O que dizem os dados de 2026, e o que os scanners falham

O código gerado por IA corre, mas grande parte é insegura. Os dados de 2026, as classes que scanners e LLM falham, e como torná-lo entregável.

CybeDefendCYBEDEFEND13 min read
Ler mais
Como adicionar segurança ao seu fluxo de trabalho de código de IA (sem o abrandar)
Segurança

Como adicionar segurança ao seu fluxo de trabalho de código de IA (sem o abrandar)

Os quatro pontos de controlo que protegem um fluxo de código de IA, das regras no agente às guardas, sem abrandar os programadores.

CybeDefendCYBEDEFEND12 min read
Ler mais
Remediação de vulnerabilidades com IA: acesso ao vivo a cada descoberta
Segurança

Remediação de vulnerabilidades com IA: acesso ao vivo a cada descoberta

A remediação com IA dá ao agente acesso ao vivo a cada descoberta SAST, SCA, IaC, segredos e CI/CD, para triar e corrigir dentro do ciclo.

CybeDefendCYBEDEFEND15 min read
Ler mais
Como proteger uma aplicação inteira em 5 minutos com o seu agente de IA
Segurança

Como proteger uma aplicação inteira em 5 minutos com o seu agente de IA

Passo a passo: crie a conta, ligue o repositório para a primeira análise, instale o VibeDefend num comando e deixe o agente corrigir as descobertas.

CybeDefendCYBEDEFEND13 min read
Ler mais
Segurança de agentes de código de IA: o modelo agent-time
Segurança

Segurança de agentes de código de IA: o modelo agent-time

Porque falha a análise pós-PR face aos agentes, o que é a segurança agent-time, e como proteger o Claude Code, o Cursor, o Copilot e o Codex.

CybeDefendCYBEDEFEND18 min read
Ler mais
Falhas de lógica de negócio no código gerado por IA: porque é que o seu scanner está cego
Pesquisa

Falhas de lógica de negócio no código gerado por IA: porque é que o seu scanner está cego

O SAST encontra injeção, não a autorização quebrada nem um carrinho negativo. Como apanhar as falhas de lógica de negócio no agent-time.

CybeDefendCYBEDEFEND15 min read
Ler mais
Segurança de MCP: envenenamento de ferramentas, injeção de prompt e como blindar as ferramentas do agente
Segurança

Segurança de MCP: envenenamento de ferramentas, injeção de prompt e como blindar as ferramentas do agente

O MCP dá aos agentes ferramentas reais e uma superfície de ataque real: envenenamento, rug pulls, injeção de prompt. Como bloqueá-los no agent-time.

CybeDefendCYBEDEFEND22 min read
Ler mais
Segurança do vibe coding: os riscos que entrega, e como apanhá-los
Segurança

Segurança do vibe coding: os riscos que entrega, e como apanhá-los

O vibe coding entrega funcionalidades depressa e vulnerabilidades mais depressa: segredos hardcoded, auth quebrada, injeção. As classes por CWE.

CybeDefendCYBEDEFEND20 min read
Ler mais
Segurança do Windsurf: riscos, controlos e boas práticas
Segurança

Segurança do Windsurf: riscos, controlos e boas práticas

O agente Cascade edita ficheiros, corre comandos e chama ferramentas MCP. Os riscos reais de segurança e como proteger o Windsurf a sério.

CybeDefendCYBEDEFEND28 min read
Ler mais
Segurança do Claude Code: riscos, controlos e boas práticas
Segurança

Segurança do Claude Code: riscos, controlos e boas práticas

A segurança do Claude Code, explicada: ele lê o repositório, corre comandos e chama ferramentas MCP. Os riscos reais e como o proteger no momento do prompt.

CybeDefendCYBEDEFEND25 min read
Ler mais
Segurança do Cursor: riscos, controlos e boas práticas
Segurança

Segurança do Cursor: riscos, controlos e boas práticas

A segurança do Cursor, explicada: ele lê o repositório, corre tarefas e gera código depressa. Os riscos reais e por que os controlos nativos não chegam.

CybeDefendCYBEDEFEND25 min read
Ler mais
O SAST para Rust é teatro. Acabámos de lançar o verdadeiro.
Release

O SAST para Rust é teatro. Acabámos de lançar o verdadeiro.

A maioria do SAST para Rust é correspondência de padrões: enche-o de falsos positivos e falha bugs reais. Eis o fluxo de dados na segurança do Rust.

CybeDefendCYBEDEFEND11 min read
Ler mais
Segurança do GitHub Copilot: riscos, controlos e boas práticas
Segurança

Segurança do GitHub Copilot: riscos, controlos e boas práticas

A segurança do GitHub Copilot, explicada: onde as exclusões, a análise de segredos e a indemnização de PI ajudam, os riscos que falham e como fechar a lacuna.

CybeDefendCYBEDEFEND27 min read
Ler mais
Segurança do OpenAI Codex: riscos, controlos e boas práticas
Segurança

Segurança do OpenAI Codex: riscos, controlos e boas práticas

A segurança do OpenAI Codex, explicada: o que o sandbox e os modos de aprovação cobrem, os riscos da injeção de comandos ao supply chain e como o governar.

CybeDefendCYBEDEFEND26 min read
Ler mais
O VibeDefend acabou de sair. O seu agente de IA tem novas regras, instaladas em 5 segundos.
Produto

O VibeDefend acabou de sair. O seu agente de IA tem novas regras, instaladas em 5 segundos.

Uma linha npx liga o Claude Code, o Cursor, o Codex e o Windsurf à sua camada de governação: regras de negócio, OWASP, SOC 2, RGPD e action guards.

CybeDefendCYBEDEFEND12 min read
Ler mais
Porque é que o teu scanner reporta 1.200 vulnerabilidades e só 12 são reais
Pesquisa

Porque é que o teu scanner reporta 1.200 vulnerabilidades e só 12 são reais

Abre qualquer relatório SAST e vês centenas de bandeiras vermelhas. Guia sobre alcançabilidade, explorabilidade e lógica de negócio, e a confusão entre elas.

CybeDefendCYBEDEFEND10 min read
Ler mais
O carrinho de 0 €: porque é que o teu relatório SAST «todo verde» te está a mentir
Pesquisa

O carrinho de 0 €: porque é que o teu relatório SAST «todo verde» te está a mentir

O CI/CD deles era perfeito. O Snyk corria, o Dependabot vigiava, tudo verde. Dez minutos depois de começar a auditoria, comprei o inventário inteiro por 0 euros.

CybeDefendCYBEDEFEND6 min read
Ler mais
A evolução do Secure by Design na era da IA
Pesquisa

A evolução do Secure by Design na era da IA

A IA redefine o Secure by Design e transforma segurança estática em defesa proativa. Como os agentes antecipam e travam ameaças antes de acontecerem.

CybeDefendCYBEDEFEND8 min read
Ler mais
Em direto · acabado de lançar

Instala o VibeDefend em 5 segundos.

Um comando liga cada agente de coding na tua máquina à CybeDefend: as tuas regras de negócio, os teus frameworks de compliance e guards que bloqueiam chamadas destrutivas antes de dispararem.

Instalar em 5 segundosNode 18.17+
npx -y @cybedefend/vibedefend@latest install
Deteta automaticamente
  • Claude CodeClaude Code
  • CursorCursor
  • OpenAI CodexOpenAI Codex
  • WindsurfWindsurf
  • GitHub CopilotVS Code Copilot
Ler o README no npm