Vai à Black Hat? Vamos nos encontrar

June 1, 2026

Salt Security lança Salt Code, a primeira solução de segurança agêntica a aplicar políticas de segurança dentro de assistentes de codificação de IA

A primeira solução que impõe políticas de segurança em todos os assistentes de codificação de IA que seus desenvolvedores usam. Claude, Cursor, GitHub Copilot, Windsurf, Codex e Gemini CLI agora geram código em conformidade com a política por padrão, desde o prompt até a produção.

PALO ALTO, Califórnia, 1º de junho de 2026 - Salt Security, líder em Segurança de API e Agêntica, anunciou hoje o lançamento do Salt Code, um novo componente de sua Plataforma de Segurança Agêntica que impõe políticas de segurança em todo o ciclo de vida de desenvolvimento para código gerado por IA. À medida que as empresas padronizam o uso de assistentes de codificação de IA da Anthropic, OpenAI, Google, GitHub, Cursor, Codeium e um crescente número de novos participantes, o Salt Code garante que cada linha de código gerado, independentemente do assistente que a produziu, esteja em conformidade com os padrões internos, as melhores práticas da indústria e os requisitos regulatórios desde o momento em que é criada.

Os assistentes de codificação de IA estão agora gerando uma parcela significativa de todo o código empresarial. Mas nenhuma dessas ferramentas é treinada nas políticas de segurança internas de uma organização, nas estruturas da indústria ou nos requisitos de conformidade. Padrões inseguros são implementados sem que ninguém perceba. Ferramentas SAST e DAST detectam problemas tarde demais no pipeline, quando cada correção é uma reescrita e cada reescrita é um atraso. A aplicação de políticas reside em PDFs, wikis e conhecimento tribal que a IA que constrói o software nunca leu.

EM NÚMEROS

A codificação por IA é o padrão empresarial. O GitHub Copilot está agora implementado em 90% das empresas da Fortune 100, e os assinantes pagos do Copilot atingiram 4,7 milhões até janeiro de 2026, um aumento de aproximadamente 75% ano a ano. (Microsoft)

Quase metade do novo código é gerado por máquina. O GitHub relata que os assistentes de codificação de IA agora geram 46% do código escrito por desenvolvedores na plataforma. A pesquisa de desenvolvedores de 2026 da Sonar indica que o código gerado ou assistido por IA representa 42% de todo o código empresarial, com projeção de exceder 50% até 2027. (GitHub, Sonar)

Aproximadamente metade do código gerado por IA introduz uma vulnerabilidade conhecida. A Veracode testou mais de 100 grandes modelos de linguagem em tarefas de codificação sensíveis à segurança e descobriu que 45% das amostras de código gerado por IA introduzem vulnerabilidades do OWASP Top 10. Uma análise independente da CodeRabbit revelou que os pull requests de IA contêm 2,74 vezes mais vulnerabilidades do que os escritos por humanos. (Veracode, CodeRabbit)

A curva de risco está acelerando. O número de CVEs rastreados diretamente para código gerado por IA aumentou quase 6 vezes ano a ano. Somente em março de 2026, foram divulgados 35 novos CVEs de ferramentas de codificação de IA, superando o total de 2025 combinado. (Georgia Tech Vibe Security Radar)

Salt Code aborda este problema diretamente. Em sua essência está o Posture Governance Engine da Salt, uma camada de política unificada que define padrões de segurança e conformidade uma única vez e os aplica em todos os lugares onde o código é criado, revisado, implantado e executado. Com o Salt Code, esse mesmo modelo de política agora abrange as três dimensões mais importantes em sistemas agênticos: código, configuração do plano de controle e comportamento em tempo de execução. Ao conectar o Posture Governance Engine às ferramentas que os desenvolvedores já usam, o Salt Code faz com que os assistentes de codificação de IA gerem código em conformidade por padrão, sem exigir que os desenvolvedores o solicitem. O Salt Code vem com uma biblioteca pré-construída de políticas que cobrem OWASP API Top 10, MCP Security Top 10, LLM Security Top 10, conformidade com OpenAPI/Swagger e estruturas regulatórias comuns, com suporte para políticas organizacionais personalizadas.

O resultado é um padrão de segurança aplicado a cada desenvolvedor na organização. Engenheiros experientes e desenvolvedores cidadãos produzem código com a mesma base. Vibe coders, fluxos de trabalho agênticos e protótipos rápidos todos respondem às mesmas políticas que a empresa espera.

“A IA está escrevendo código mais rápido do que as organizações conseguem governá-lo, seja essa IA Claude, Gemini, Copilot ou a próxima ferramenta que um desenvolvedor baixar amanhã. O Salt Code muda essa equação. Pela primeira vez, a política de segurança viaja com o próprio código, desde o primeiro prompt, passando por todas as etapas do pipeline e até o tempo de execução. As organizações não precisam mais escolher entre a velocidade que a IA proporciona e a segurança que seus negócios exigem.” Roey Eliyahu, CEO e Co-fundador, Salt Security
"Eu regularmente indico organizações para a Salt porque o Agentic Security Graph completo é genuinamente diferenciador. O Salt Code é a peça que une tudo. Com o contexto de nível de código sobreposto ao comportamento em tempo de execução, a Salt está construindo uma defesa multidimensional para sistemas agênticos, em vez de mais uma ferramenta de ponto único. Essa é a direção que este mercado precisa seguir." Christopher M. Steffen, CISSP, CISA, CCZ, VP de Pesquisa, Segurança da Informação, Gestão de Riscos e Conformidade, Enterprise Management Associates

Como o Salt Code funciona

O Salt Code aplica segurança baseada em políticas em cinco estágios do ciclo de vida de desenvolvimento. Para os desenvolvedores, ele funciona silenciosamente em segundo plano através de seu assistente de codificação de IA existente. Para as equipes de segurança, ele fornece um console de políticas central onde os padrões são definidos uma vez e aplicados automaticamente em todos os fluxos de trabalho de desenvolvimento assistidos por IA na organização.

  • Governança unificada do código ao tempo de execução. O Salt Code oferece às equipes de segurança um modelo de política único para como os sistemas agênticos são construídos, configurados e validados em produção em APIs, integrações MCP e agentes.
  • Descobrir. O Salt Code identifica APIs, servidores MCP* e integrações de agentes de IA em repositórios de código e ambientes de nuvem, dando às equipes de segurança visibilidade sobre o que está sendo construído e como os sistemas estão conectados.
  • Aplicar durante a geração de código. As políticas de segurança são aplicadas em tempo real à medida que os desenvolvedores geram código. O Salt Code se conecta a assistentes de codificação de IA através dos servidores MCP abertos. O Model Context Protocol foi originalmente desenvolvido pela Anthropic e foi adotado por OpenAI, Google e Microsoft. Essa abordagem baseada em padrões significa que o Salt Code funciona com qualquer assistente compatível com MCP ou fluxo de trabalho de revisão de código.
  • Governar no pipeline. A validação de políticas se estende aos fluxos de trabalho de CI/CD. As violações são bloqueadas antes de chegarem à produção. As descobertas de SAST e DAST a jusante caem drasticamente porque os problemas subjacentes nunca foram escritos.
  • Validar em tempo de execução. O Salt Code monitora continuamente o comportamento em APIs, integrações MCP e agentes em produção, usando o motor de tempo de execução existente da Salt, impulsionado pelo mesmo conjunto de políticas usado na geração de código, para detectar violações de políticas, lacunas de postura e atividades anômalas à medida que os sistemas realmente funcionam, e não como deveriam funcionar no papel.
  • Remediar e melhorar. O Salt Code foi projetado para traduzir descobertas em tempo de execução em correções acionáveis, realimentadas nos fluxos de trabalho dos desenvolvedores e assistentes de IA, com capacidades de automação expandidas planejadas para o final de 2026.

Construído para cada assistente na pilha

O Salt Code suporta os principais assistentes de codificação de IA em disponibilidade geral, incluindo Claude Code, Cursor, GitHub Copilot, Windsurf, Kiro, Codex, Gemini CLI e Antigravity. Ele se integra às ferramentas de controle de versão e pipeline que os desenvolvedores já utilizam, incluindo GitHub, GitLab,

* MCP ou Model Context Protocol é o protocolo aberto que permite que assistentes de IA se conectem a contextos e ferramentas externas – é como todo assistente de codificação moderno se comunica com fontes de dados

Bitbucket, VS Code, qualquer IDE que suporte a configuração de servidor MCP e as principais plataformas de CI/CD. Integrações de fluxo de trabalho com Jira e ServiceNow direcionam as descobertas para os sistemas de tickets que as equipes de segurança já operam. Integrações adicionais estão no roteiro de 2026.

Por que o Salt Code é diferente

As ferramentas de segurança existentes foram criadas para revisar o código depois de escrito. Elas detectam problemas a jusante, geram ruído significativo nos pipelines de desenvolvimento e exigem que as equipes de segurança intervenham manualmente. O Salt Code move a aplicação da segurança para a esquerda, para o momento da criação do código, tornando a conformidade uma propriedade do próprio código, em vez de uma barreira aplicada após o fato.

Como resultado da arquitetura única da Salt, a Salt é a única solução capaz de oferecer uma política unificada em todo o ciclo de vida. A mesma política que governa o código gerado por IA no momento da criação também governa as APIs e os agentes construídos a partir desse código em tempo de execução. Nenhuma solução pontual pode replicar essa continuidade, porque nenhum outro fornecedor opera em ambas as extremidades do ciclo de vida.

O lançamento do Salt Code estende a Plataforma de Segurança Agêntica da Salt da proteção em tempo de execução para o ciclo de vida de desenvolvimento, oferecendo às organizações uma base de segurança completa que abrange tanto como os sistemas agênticos são construídos quanto como eles se comportam uma vez implantados.

Disponibilidade

O Salt Code está disponível hoje. Os clientes atuais da Salt Security o recebem sem custo adicional como parte de sua licença existente. Não-clientes podem solicitar acesso gratuito através do Programa de Acesso Antecipado (EAP) da Salt, disponível para as primeiras 100 organizações a se inscreverem, com todos os quatro Pacotes de Codificação Segura pré-construídos incluídos: o OWASP API Top 10, MCP Security Top 10, LLM Security Top 10 e conformidade com OpenAPI/Swagger. Tokens de acesso podem ser solicitados em salt.security/salt-code

Back to News Releases