DevSecOps Podcast

#07 - 11 - Temer a IA?

13 snips
Feb 13, 2026
Debatem os perigos práticos da IA além do hype. Falam sobre copilots gerando código vulnerável e desenvolvedores que confiam sem validar. Discutem agentes autônomos, prompt injection e riscos de supply chain via skills/Markdown. Abordam exposição de dados em chats públicos, governança, e a necessidade de inventariar e isolar agentes. Enfatizam que a responsabilidade humana não pode ser delegada.
Ask episode
AI Snips
Chapters
Books
Transcript
Episode notes
ADVICE

Reveja Correções Propostas Pela IA

  • Use IA para corrigir vulnerabilidades repetitivas, mas revise a correção proposta.
  • Foque em revisar a lógica e o raciocínio da correção, não apenas aceitar o patch automático.
INSIGHT

Risco de Supply Chain Ampliado

  • A IA pode agravar problemas de supply chain ao escolher componentes desatualizados ou com licenças impróprias.
  • Isso gera riscos legais e de segurança que ferramentas SCA precisam detectar.
ADVICE

Controle Acesso E DLP Para Chats

  • Implemente controles de DLP e contas corporativas para uso de IA e evite prompts com dados sensíveis em contas pessoais.
  • Bloqueie envios de prompts que contenham segredos mesmo na UI da ferramenta pública.
Get the Snipd Podcast app to discover more snips from this episode
Get the app