Hoje, a IA gera mais de 60% do código em produção, de acordo com o Relatório Estado da Programação com IA em 2026 da New Relic. Esse número só vai aumentar. E, embora o desenvolvimento assistido por IA tenha proporcionado ganhos reais de velocidade, ele introduziu um problema novo e em grande parte não resolvido: o código está sendo lançado mais rápido do que as equipes conseguem verificá-lo, e a segurança está sentindo a pressão de forma mais intensa.
A IA também acelerou a forma como as vulnerabilidades de segurança são encontradas e exploradas. As vulnerabilidades de código aberto aumentaram 107%, atingindo uma média de 581 por base de código, de acordo com o relatório Black Duck Open Source Security and Risk Analysis (OSSRA) para 2026. As superfícies de ataque estão se expandindo. A janela entre a divulgação e a exploração, antes medida em semanas, caiu para horas. E os engenheiros que devem responder a tudo isso já estão sobrecarregados, com custos de US$ 28.000 por desenvolvedor por ano, atribuídos pela IDC ao trabalho manual de segurança.
Esse é o desafio de confiabilidade operacional que a Segurança Rx New Relic foi criada para resolver.
Novos recursos, um fluxo de trabalho de correção conectado.
A Segurança Rx fornece às equipes de engenharia uma solução de gerenciamento de vulnerabilidades em runtime totalmente integrada à plataforma de observabilidade inteligente da New Relic. Seu princípio central de design é simples: as decisões de segurança devem ser fundamentadas no contexto de execução em tempo real, não em análise estática.
Hoje, temos o prazer de apresentar novos recursos para ajudar as equipes a acompanhar as demandas na escala da IA: uma nova página modernizada de visão geral da segurança, que oferece alertas de CVE em tempo real, recomendações de IA e ajuda a correlacionar mudanças com riscos em aplicativos, infraestrutura e nuvem, além de integração com o Jira e correção inteligente com o agente Autopilot de Segurança Rx. Cada recurso se baseia no anterior, levando uma equipe dos dados brutos de vulnerabilidades a uma correção verificada em produção.
Para organizações de engenharia, os novos recursos de Segurança RX significam:
- Fluxos de trabalho de correção automatizada: triagem orientada por agentes, encaminhamento de responsabilidade e geração de correções abordam diretamente o custo do trabalho manual de segurança.
- Contexto de segurança aprimorado: transfere o trabalho de triagem para a camada do agente, para que os engenheiros passem seu tempo revisando as correções propostas com contexto completo, em vez de procurar informações do zero.
- Correções verificadas em runtime: integrações com ferramentas como o Jira garantem que uma correção seja confirmada em produção, em vez de simplesmente ser encerrada em um ticket, transformando o perfil de risco do seu programa de remediação.
Remediação inteligente com o agente Autopilot de Segurança RX
O agente de Segurança RX fecha o ciclo no fluxo de trabalho de remediação combinando três recursos principais: enriquecimento profundo de contexto usando dados reais de produção em tempo real, caminhos de correção flexíveis que funcionam com o GitHub Issues e ambientes de codificação em nuvem, e integração automatizada de fluxo de trabalho que se conecta diretamente ao Jira.
O enriquecimento profundo de contexto baseia cada ação de remediação na realidade da produção em tempo real, não apenas nos metadados de CVE. O agente de Segurança RX coleta as versões das bibliotecas carregadas, os relacionamentos entre entidades do código à nuvem e métricas reais do seu ambiente em execução. Em seguida, reúne esse contexto de execução e o envia diretamente ao seu agente de programação. Em vez de gerar uma correção genérica com base em uma descrição de CVE, seu agente de programação trabalha a partir de um quadro preciso e baseado na produção do serviço afetado. Os engenheiros recebem uma proposta de correção direcionada para revisar, não um relatório de vulnerabilidades para investigar do zero.
Caminhos de remediação flexíveis permitem que as equipes trabalhem em suas ferramentas existentes. Quer seus desenvolvedores usem o GitHub, o Claude ou outros assistentes de programação com IA, o agente Autopilot de Segurança RX fornece a cada ferramenta o contexto de execução em tempo real necessário para gerar uma correção precisa e direcionada. Como o agente de programação sabe exatamente qual versão da biblioteca foi afetada, como o código vulnerável é chamado em produção e qual serviço está em risco, ele produz uma correção fundamentada no comportamento real em runtime, em vez de um patch genérico baseado apenas em metadados de CVE. Os engenheiros passam seu tempo revisando uma proposta bem fundamentada, e não começando do zero.
A remediação inteligente com o agente Autopilot de Segurança RX reúne esses elementos por meio de três funções principais. O enriquecimento profundo de contexto fundamenta cada ação na realidade da produção, coletando stack traces em tempo real, versões das bibliotecas carregadas e caminhos de chamada reais, para que os agentes de programação gerem correções precisas e direcionadas, em vez de patches genéricos. Caminhos flexíveis de remediação se adaptam às ferramentas que os engenheiros já utilizam, fornecendo esse contexto baseado na realidade diretamente ao GitHub via Issues, ao Jira, a ambientes de programação na nuvem ou ao assistente de programação com IA que sua equipe utiliza. A integração automatizada de fluxo de trabalho por meio do Jira une todo o ciclo, garantindo que as correções sejam encaminhadas aos responsáveis corretos, rastreadas em tempo real e verificadas em produção mesmo quando um ticket é fechado.
Visão geral de segurança aprimorada
A visão geral de segurança é o seu novo centro de comando para a segurança operacional. Ela reúne SLAs, taxas de resolução de correções e uma versão de “O que mudou” específica para segurança, para que sua equipe possa rastrear novas descobertas à medida que surgem. No centro está o CVE Advisory, que fornece detalhes instantâneos sobre cada CVE recém-descoberta e divulgada nos últimos 30 dias. Agora, em vez de procurar em várias ferramentas para descobrir qual é a exposição atual, as equipes obtêm uma visão única da situação, do que mudou e de como a correção está progredindo a partir dos mesmos dados em tempo real.
Priorização em runtime
A priorização em runtime está no centro da visão geral de segurança, baseada nos dados de telemetria em tempo real da plataforma de observabilidade inteligente da New Relic para determinar quais vulnerabilidades estão realmente em execução na produção. Ela fornece uma fonte de verdade compartilhada e priorizada nos principais sistemas operacionais, pacotes e bibliotecas fundamentais de código aberto, abrangendo o impacto da divulgação de CVE em tempo real, o rastreamento contínuo da integridade e resumos claros do que mudou, com base em dados de produção em tempo real.
Para as equipes de engenharia e segurança, essa visão unificada muda a forma como trabalham em conjunto, fornecendo uma fonte de verdade priorizada para vulnerabilidades nos principais sistemas operacionais, pacotes e bibliotecas fundamentais de código aberto. Não há mais debates sobre quais CVEs importam ou buscas por status de ticket ou relatórios isolados. Quando todos trabalham a partir da mesma visão em tempo real da produção, as decisões prioritárias são tomadas mais rapidamente, o progresso é mensurável e nada passa despercebido.
Integração com o Jira
A priorização em runtime remove o atrito ao fornecer a ambas as equipes uma visão compartilhada e em tempo real do que realmente está sendo executado em produção, para que as decisões ocorram mais rapidamente e o esforço vá para onde mais importa. Mas a fragmentação do fluxo de trabalho ainda gera atrasos: quando as equipes de segurança e engenharia operam em fluxos de trabalho diferentes, a correção fica mais lenta.
A Segurança Rx integra-se diretamente ao Jira para agregar problemas de vulnerabilidades, determinar os responsáveis com base no contexto do código e dos serviços e encaminhar os tickets automaticamente para as equipes certas. À medida que novas CVEs são divulgadas, a integração reflete seu impacto em tempo real, rastreia a integridade da correção e apresenta resumos claros do que mudou em seu backlog de vulnerabilidades. A sincronização bidirecional mantém a plataforma inteligente da New Relic e o Jira alinhados em tempo real, para que os engenheiros não precisem atualizar dois sistemas manualmente, e as equipes de segurança sempre tenham o status atual. A integração com o Jira já está em disponibilidade geral para clientes da New Relic.
Segurança para confiabilidade operacional: o panorama geral
O contexto é importante aqui. O gerenciamento de vulnerabilidades não é um exercício de conformidade que ocorre em paralelo ao trabalho de engenharia. Vulnerabilidades não corrigidas causam interrupções, violações de dados e degradação de serviço. Elas são um problema de confiabilidade operacional e merecem o mesmo nível de sofisticação das ferramentas que as equipes modernas de engenharia utilizam para detectar e responder a incidentes.
A Segurança Rx foi desenvolvida com base nessa premissa. É totalmente integrada à plataforma de observabilidade inteligente da New Relic, junto aos dados de runtime em que suas equipes já confiam. Ela utiliza a mesma telemetria que alimenta o monitoramento de desempenho para impulsionar a priorização de vulnerabilidades. Além disso, conecta a postura de segurança à realidade de produção.
Com a IA gerando a maior parte do código em produção e as vulnerabilidades de código aberto crescendo em um ritmo sem precedentes (com um aumento de 66,2% no número de CVEs até agora neste ano, em comparação com o mesmo período de 2025, segundo o CVE.icu), as organizações que conseguirão manter sistemas confiáveis e seguros serão aquelas que tratarem o gerenciamento de vulnerabilidades como uma disciplina de engenharia de primeira classe. Isso significa contexto em tempo real, triagem automatizada, correções verificadas e visibilidade compartilhada entre as equipes.
Explore as soluções de segurança e confiabilidade da New Relic e agende uma demonstração para ver como o contexto de execução em tempo real muda o fluxo de trabalho de remediação para a sua equipe.
Ainda não tem uma conta New Relic? Cadastre-se agora mesmo (não é necessário cartão de crédito).
As opiniões expressas neste blog são de responsabilidade do autor e não refletem necessariamente as opiniões da New Relic. Todas as soluções oferecidas pelo autor são específicas do ambiente e não fazem parte das soluções comerciais ou do suporte oferecido pela New Relic. Junte-se a nós exclusivamente no Explorers Hub ( support.newrelic.com ) para perguntas e suporte relacionados a esta postagem do blog. Este blog pode conter links para conteúdo de sites de terceiros. Ao fornecer esses links, a New Relic não adota, garante, aprova ou endossa as informações, visualizações ou produtos disponíveis em tais sites.