NOVO · APPSEC NATIVO DE IA

Segurança para o código que sua IA escreveu.

Cursor, Claude Code, Copilot e agentes autônomos estão escrevendo 46% do novo código. E 45% dele é enviado com vulnerabilidades. O Plexicus Vibe Coding Security as detecta na IDE — antes que se tornem CVEs.

Gratuito para desenvolvedores ilimitados. Sem cartão de crédito. Funciona em Cursor, Claude Code, VS Code, Windsurf.

Equipes pioneiras já estão dentro

Threat Radar · Live
Por que agora

A ameaça para a qual você ainda não tem uma ferramenta.

Cada número nesta página é citado. Estamos em uma nova categoria, então os números importam.

plexicus://threat-radar/v1
SCAN / 2026.05
STAT_01

do código gerado por IA contém pelo menos uma falha de segurança.

Veracode, análise de mais de 4 milhões de varreduras em mais de 100 LLMs (2025).

STAT_02 · ~20%
imports.py
import lodash
import requests
import react-router-dom
import lodash-utlis NOT FOUND

das importações sugeridas por IA referenciam pacotes que não existem. Atacantes já estão registrando-os.

Pesquisa Slopsquatting, 2025–2026.

STAT_03
0 %
AI Human
0255075100

do novo código enviado em repositórios habilitados para Copilot é de autoria de IA.

Telemetria de uso do GitHub Copilot, 2025.

STAT_04
0 +29
JANFEBMAR

CVEs atribuíveis à IA divulgadas em um único mês — contra 6 dois meses antes.

Georgia Tech Vibe Security Radar, março de 2026.

signal: clean 4 metrics · all sources cited
Capacidades

Cinco capacidades. Uma instalação.

Capturas de tela reais, rótulos de estado reais. Nenhuma capacidade alega mais do que entrega hoje.

AVAILABLE

Pare vulnerabilidades no momento da geração.

Seu SAST é executado no commit. Seu SCA é executado no PR. Até lá, o código inseguro já foi escrito, revisado por um humano cansado e mesclado. O Agentic coding é mais rápido que ambos.

  • Instala-se como uma extensão no Cursor, Claude Code, VS Code, Windsurf e Zed.
  • Intercepta sugestões em tempo real — bloqueia segredos codificados, padrões RLS-off, curingas CORS, os 15 principais CWEs.
  • Reescreve a sugestão ou o prompt. Executa no dispositivo, para que seu código nunca saia do laptop.
Um commit que teria enviado uma chave do Stripe agora envia uma referência ao gerenciador de segredos — sem ação do desenvolvedor necessária.
Plataforma

Não é apenas um plugin do Cursor. É uma plataforma de AppSec.

AI Code Security é executado sobre a plataforma completa Plexicus ASPM. Um único contrato cobre código, dependências, segredos, infraestrutura, APIs e pentest orientado por agente — tudo unificado pelo nosso agente de remediação Codex Remedium que abre o PR para você.

SAST SCA Segredos IaC DAST Agente de pentest

Já é cliente Plexicus? O AI Code Security está disponível como um módulo — sem novo onboarding, sem segundo painel.

Integrações

Funciona onde seus desenvolvedores já trabalham.

Uma instalação, em cada IDE e repositório que sua equipe já usa. Sem necessidade de migração.

IDEs e Assistentes de Codificação
Cursor Cursor
Claude Code Claude Code
Copilot Copilot
Devin Devin
Windsurf Windsurf
Replit Replit
Codex Codex
Kiro Kiro
Lovable Lovable
v0 v0
Antigravity Antigravity
Repositórios e CI
GitHub
GitLab
Bitbucket
GitHub Actions
Jenkins
CircleCI
Comprovação

A pesquisa, o rastreador, a equipe.

Relatório de pesquisa

Estado da Segurança em Engenharia de IA — 2026

Analisamos milhares de commits gerados por IA em projetos de código aberto. 45% são enviados com pelo menos uma falha. Aqui está a análise completa — por modelo, por linguagem, por CWE.

Baixar o relatório
Rastreador ao vivo

Ameaças MCP detectadas este mês

Contador ao vivo, atualizado semanalmente: novos CVEs MCP divulgados, marketplaces onde detectamos envenenamento, incidentes de rug-pull que os clientes Plexicus evitaram.

Ver o rastreador
Depoimento de cliente

A capacidade do agente de IA de gerar automaticamente correções para vulnerabilidades transformou nosso fluxo de trabalho.

David Wilson
David Wilson
Chefe de Segurança, HuMaIND
FAQ

Perguntas Frequentes

O que é AI Code Security?
AI Code Security é uma categoria de AppSec criada para código gerado por ferramentas de codificação de IA como Cursor, Claude Code, Copilot e agentes autônomos. Ela combina guardrails na IDE, varredura de segurança MCP, detecção de pacotes alucinados, análise de autorização e proveniência de código de IA (AIBOM).
Como difere do SAST tradicional?
O SAST tradicional é executado no commit ou PR — depois que o código inseguro já foi escrito e revisado. O Plexicus intercepta na IDE, no loop de prompt/sugestão, para que padrões ruins nunca cheguem ao repositório.
Quais IDEs e assistentes de codificação são suportados?
Cursor, Claude Code, VS Code, Windsurf e Zed são suportados atualmente. JetBrains está a caminho. Todos funcionam com a extensão Plexicus e offline — seu código nunca sai do laptop.
O que é um AIBOM?
Uma Lista de Materiais de IA: um manifesto assinado de quais linhas de código foram escritas por qual modelo, com qual prompt e em qual horário. Ele responde à pergunta de conformidade que DORA, NIS2 e o EU AI Act continuam fazendo.
Preciso substituir minhas ferramentas AppSec existentes?
Não. O AI Code Security é um módulo sobre a plataforma completa Plexicus ASPM. Use-o junto com seus SAST/SCA existentes, ou substitua-os pelos mecanismos Plexicus — você decide.
É gratuito para começar?
Sim. Gratuito para desenvolvedores e repositórios ilimitados, sem necessidade de cartão de crédito.
Como funciona a detecção de slopsquatting?
Cada importação sugerida pelo seu assistente de IA é verificada em tempo real no registro de pacotes real. Se o pacote não existir, foi publicado nos últimos 30 dias com um nome suspeito, ou sua API não corresponde à função importada, o Plexicus o bloqueia e oferece uma correção.
VIBE CODING SECURITY

Não envie as vulnerabilidades que sua IA escreveu.

O Plexicus as detecta no IDE, no PR e em produção. Seus desenvolvedores não vão desacelerar. Seu CISO vai dormir de novo.

Gratuito para desenvolvedores ilimitados. SOC 2 Tipo II. Apoiado pelo Google for Startups.