Segurança para o código que sua IA escreveu.

Cursor, Claude Code, Copilot e agentes autônomos estão escrevendo 46% do novo código. E 45% dele é enviado com vulnerabilidades. O Plexicus Vibe Coding Security as detecta na IDE — antes que se tornem CVEs.

Confiado por equipes que enviam código gerado por IA em produção

Deloitte logo
Prowler logo
soluciones480 logo
Quasar Cybersecurity logo
OverXeT logo
HuMaIND
VigSecDrone logo
Oesia logo
Telefonica logo
ironchip logo
Barbaratech logo
Wandari logo
Puffin Security logo
Deloitte logo
Prowler logo
soluciones480 logo
Quasar Cybersecurity logo
OverXeT logo
HuMaIND
VigSecDrone logo
Oesia logo
Telefonica logo
ironchip logo
Barbaratech logo
Wandari logo
Puffin Security logo
Deloitte logo
Prowler logo
soluciones480 logo
Quasar Cybersecurity logo
OverXeT logo
HuMaIND
VigSecDrone logo
Oesia logo
Telefonica logo
ironchip logo
Barbaratech logo
Wandari logo
Puffin Security logo

A ameaça para a qual você ainda não tem uma ferramenta.

Cada número nesta página é citado. Estamos em uma nova categoria, então os números importam.

45%

do código gerado por IA contém pelo menos uma falha de segurança.

Veracode, análise de mais de 4 milhões de varreduras em mais de 100 LLMs (2025).

~20%

das importações sugeridas por IA referenciam pacotes que não existem. Atacantes já estão registrando-os.

Pesquisa Slopsquatting, 2025–2026.

46%

do novo código enviado em repositórios habilitados para Copilot é de autoria de IA.

Telemetria de uso do GitHub Copilot, 2025.

35

CVEs atribuíveis à IA divulgadas em um único mês — contra 6 dois meses antes.

Georgia Tech Vibe Security Radar, março de 2026.

Uma plataforma. Cada camada da pilha de codificação de IA.

Plexicus Vibe Coding Security se integra no momento em que o código é escrito — não no momento em que é implantado. Cinco capacidades, uma instalação, um painel.

1
Prompt
2
Código gerado
3
Commit
4
Pull request
5
Merge
6
Produção
01
IDE Guardrail
intercepta no nível do prompt e da sugestão
02
MCP Security Scanner
inventaria e isola cada servidor MCP
03
Hallucination & Slopsquatting Detector
valida cada importação em tempo real
04
Authz & Business-Logic Analyzer
captura as falhas de lógica que o SAST não detecta
05
AI Provenance & AIBOM
assina cada bloco de código com seu modelo, prompt e timestamp

Cinco capacidades. Uma instalação.

Capturas de tela reais, rótulos de estado reais. Nenhuma capacidade alega mais do que entrega hoje.

AVAILABLE

Pare vulnerabilidades no momento da geração.

Seu SAST é executado no commit. Seu SCA é executado no PR. Até lá, o código inseguro já foi escrito, revisado por um humano cansado e mesclado. O Vibe coding é mais rápido que ambos.

  • Instala-se como uma extensão no Cursor, Claude Code, VS Code, Windsurf e Zed.
  • Intercepta sugestões em tempo real — bloqueia segredos codificados, padrões RLS-off, curingas CORS, os 15 principais CWEs.
  • Reescreve a sugestão ou o prompt. Executa no dispositivo, para que seu código nunca saia do laptop.
Um commit que teria enviado uma chave do Stripe agora envia uma referência ao gerenciador de segredos — sem ação do desenvolvedor necessária.
Pare vulnerabilidades no momento da geração.

Não é apenas um plugin do Cursor. É uma plataforma de AppSec.

Vibe Coding Security é executado sobre a plataforma completa Plexicus ASPM. Um único contrato cobre código, dependências, segredos, infraestrutura, APIs e pentest orientado por agente — tudo unificado pelo nosso agente de remediação Codex Remedium que abre o PR para você.

Funciona onde seus desenvolvedores já trabalham.

Uma instalação, em cada IDE e repositório que sua equipe já usa. Sem necessidade de migração.

IDEs e Assistentes de Codificação
Cursor
Claude Code
VS Code
Windsurf
Zed
JetBrains (coming)
Cursor
Claude Code
VS Code
Windsurf
Zed
JetBrains (coming)
Cursor
Claude Code
VS Code
Windsurf
Zed
JetBrains (coming)
Repositórios e CI
GitHub
GitLab
Bitbucket
AWS CodeCommit
Azure DevOps
GitHub
GitLab
Bitbucket
AWS CodeCommit
Azure DevOps
GitHub
GitLab
Bitbucket
AWS CodeCommit
Azure DevOps

A pesquisa, o rastreador, a equipe.

Relatório de pesquisa
Estado da Segurança em Vibe Coding — 2026

Analisamos milhares de commits gerados por IA em projetos de código aberto. 45% são enviados com pelo menos uma falha. Aqui está a análise completa — por modelo, por linguagem, por CWE.

Baixar o relatório
Rastreador ao vivo
Ameaças MCP detectadas este mês

Contador ao vivo, atualizado semanalmente: novos CVEs MCP divulgados, marketplaces onde detectamos envenenamento, incidentes de rug-pull que os clientes Plexicus evitaram.

Ver o rastreador
Depoimento de cliente

A capacidade do agente de IA de gerar automaticamente correções para vulnerabilidades transformou nosso fluxo de trabalho.

David Wilson
David Wilson
Chefe de Segurança, HuMaIND
FAQ

Perguntas Frequentes

Vibe Coding Security é uma categoria de AppSec criada para código gerado por ferramentas de codificação de IA como Cursor, Claude Code, Copilot e agentes autônomos. Ela combina guardrails na IDE, varredura de segurança MCP, detecção de pacotes alucinados, análise de autorização e proveniência de código de IA (AIBOM).

Não envie as vulnerabilidades que sua IA escreveu.

O Plexicus as detecta no IDE, no PR e em produção. Seus desenvolvedores não vão desacelerar. Seu CISO vai dormir de novo.