2026

O Estado da IA no Pentesting

Nosso novo relatório reúne as opiniões de 400 líderes de segurança e engenharia na Europa e nos EUA. Juntos, eles revelam como a IA está acelerando a entrega de software, por que os testes de segurança tradicionais estão lutando para acompanhar o ritmo e o que as organizações desejam da próxima geração de penetration testing.

Este é o estado dos testes de segurança na era da IA.

Baixe agora

Principais descobertas

PRINCIPAL DESCOBERTA #1

A IA já está causando problemas de segurança

0%
Intervieram para parar ou restringir comportamentos impulsionados por IA
0%
Dizem que a IA tornou os incidentes de segurança mais difíceis de detectar, investigar ou corrigir
PRINCIPAL DESCOBERTA #2

O software muda continuamente.
A validação de segurança não.

O Pentesting foi concebido como um exercício pontual, projetado para validar um sistema em um momento específico. O software moderno não permanece estático por tempo suficiente para que esse modelo funcione de forma confiável.

APENAS
0%
Implementam mudanças significativas semanalmente ou mais rápido
APENAS
0%
Validam a segurança em
cada release

“Vemos equipes irem da ideia à produção em horas, então quando o teste de segurança leva semanas para retornar resultados, você está testando um sistema que não existe mais."

Anton Osika
CEO, Lovable
PRINCIPAL DESCOBERTA #3

Os testes ficaram para trás

0%
Estão preocupados com vulnerabilidades perdidas introduzidas entre os testes agendados
0%
Dizem que as descobertas já estão desatualizadas quando chegam
“Um relatório de pentest que está desatualizado antes da reunião de remediação é um artefato de conformidade, não um controle de segurança. A maioria das empresas modernas deveria estar entregando semanalmente ou mais rápido. O modelo anual diz onde você estava, não onde você está.”
Adam Glick, CISO na PSG
ACHADO PRINCIPAL #4

O pentesting manual deixa lacunas

0%
Afirmam que falhas de lógica, controle de acesso quebrado e vulnerabilidades multi-etapas são sempre ou frequentemente negligenciadas
0%
Esse número aumenta para equipes que entregam diariamente ou mais rápido

"O teste de penetração tradicional foi construído em torno de avaliações periódicas, mas a entrega de software moderna não opera mais em um cronograma periódico. À medida que a velocidade de desenvolvimento aumenta, especialmente com a criação de software assistida por IA, o teste de segurança precisará se aproximar cada vez mais do próprio ciclo de lançamento."

Katie Norton

Gerente Sênior de Pesquisa, IDC
ACHADO PRINCIPAL #5

Líderes querem velocidade, não economia

Quais características importam mais ao considerar novas abordagens para o teste de segurança? Selecione todas as opções aplicáveis.

Capacidade de testar frequentemente ou sob demanda
0%
Velocidade dos resultados
0%
vs.
Custo por teste mais baixo
0%
"O modelo atual está quebrado. À medida que o software se torna mais rápido e complexo, o teste precisa acompanhar de uma forma que nunca antes foi necessária."
Willem Delbare,
CEO e Co-fundador da Aikido

Se você trabalha com segurança de software,
você precisa ler isso.

O Estado da IA no Pentesting 2026 está disponível