Blog

Investigação, análises, tutoriais.

Como muda a AppSec quando são os agentes a escrever o código. Falhas lógicas, MCP, segurança agent-time. Novidades todas as semanas.

Fala connosco

Todos os artigos

29 artigos
Codex danger-full-access, --yolo e o "modo unsafe": o que cada flag desativa
Segurança

Codex danger-full-access, --yolo e o "modo unsafe": o que cada flag desativa

danger-full-access, --yolo, -a never e --full-auto no Codex: o que cada flag retira (sandbox ou aprovações), quando é aceitável e o que configurar em vez disso.

CybeDefendCYBEDEFEND14 min read
Ler mais
O teu agente nunca escapou da sandbox. Não precisou.
Pesquisa

O teu agente nunca escapou da sandbox. Não precisou.

Sete escapes de sandbox em quatro agentes de código e quase nenhum partiu a caixa. O que o Trust Handoff Flaw muda nos teus controlos.

CybeDefendCYBEDEFEND18 min read
Ler mais
Ninguém está a rever as pull requests do teu agente
Pesquisa

Ninguém está a rever as pull requests do teu agente

Um humano revê sozinho a pull request de um agente 8 % das vezes. O que o incidente do UK AI Security Institute muda no teu processo de revisão.

CybeDefendCYBEDEFEND22 min read
Ler mais
As 12 melhores plataformas de segurança de IA para detetar vulnerabilidades, e a pergunta que as separa mesmo
Pesquisa

As 12 melhores plataformas de segurança de IA para detetar vulnerabilidades, e a pergunta que as separa mesmo

Doze plataformas avaliadas pelo que detetam, pelo que sobrevive à triagem e onde cai o veredicto, com o posicionamento atual de cada fornecedor.

CybeDefendCYBEDEFEND20 min read
Ler mais
O teu modelo ficou mais inteligente. O teu código não ficou mais seguro.
Pesquisa

O teu modelo ficou mais inteligente. O teu código não ficou mais seguro.

A capacidade duplicou numa geração de modelo e a segurança não se mexeu. Porque razão trocar de modelo e prompar melhor falham os dois.

CybeDefendCYBEDEFEND19 min read
Ler mais
Injeção por ficheiro de instruções: como AGENTS.md e CLAUDE.md desviam o teu agente
Segurança

Injeção por ficheiro de instruções: como AGENTS.md e CLAUDE.md desviam o teu agente

AGENTS.md e CLAUDE.md são carregados com autoridade quase de prompt de sistema. Como funciona o ataque, os incidentes de 2026 e como defender o repositório.

CybeDefendCYBEDEFEND23 min read
Ler mais
O que é um AI-BOM? O inventário de IA que o Regulamento Europeu de IA assume que já tem
Conformidade

O que é um AI-BOM? O inventário de IA que o Regulamento Europeu de IA assume que já tem

O que contém um AI-BOM, como responde ao artigo 11.º e ao anexo IV do Regulamento de IA, e porque um inventário em documento fica desatualizado.

CybeDefendCYBEDEFEND29 min read
Ler mais
O que é o slopsquatting? O novo ataque HalluSquatting aos agentes de código de IA
Segurança

O que é o slopsquatting? O novo ataque HalluSquatting aos agentes de código de IA

Como os agentes de IA alucinam nomes de pacotes que os atacantes pré-registam, porque as defesas anti-typosquatting falham, e o botnet de 2026.

CybeDefendCYBEDEFEND20 min read
Ler mais
Pode um agente de IA encontrar E corrigir vulnerabilidades, e abrir o PR?
Segurança

Pode um agente de IA encontrar E corrigir vulnerabilidades, e abrir o PR?

Como funciona a autorremediação com IA, porque o autofix de scanner único é superficial, e como corre o ciclo encontrar, corrigir, verificar, PR.

CybeDefendCYBEDEFEND12 min read
Ler mais

Instala o VibeDefend em 5 segundos.

Um só comando liga à CybeDefend todos os agentes de programação da tua máquina: as tuas regras de negócio, os teus referenciais de conformidade e proteções que bloqueiam ações destrutivas antes de serem executadas.

Instalar em 5 segundosNode 18.17+
npx -y @cybedefend/vibedefend@latest install
Deteta automaticamente
  • Claude CodeClaude Code
  • CursorCursor
  • OpenAI CodexOpenAI Codex
  • WindsurfWindsurf
  • GitHub CopilotVS Code Copilot