Cibersegurança no vibe coding: o que a imersão mostrou sobre proteger projetos criados com IA
Fala, comunidade tech!
No sábado, 26/09, fiz a Imersão em Cibersegurança no Vibe Coding e IA com o Wesley, que mantém projetos open source baixados milhões de vezes e foi reconhecido como Microsoft MVP. Foi uma manhã inteira mostrando por que um projeto criado com IA pode funcionar muito bem e, ao mesmo tempo, deixar os dados dos usuários expostos.
A falha costuma estar em quem constrói
Logo no começo, o Wesley disse que a maior parte das falhas nasce de quem constrói sem saber do que precisa se defender, e que a IA só acelera esse processo. Quem conhece os fundamentos percebe quando a IA, um colega ou ele mesmo cria algo vulnerável.
Ele deu um exemplo das plataformas que geram o site em tempo real, com o prompt de um lado e a página do outro. Tudo aquilo roda no navegador. Se você baixar o código, as chaves de acesso guardadas no arquivo .env estão lá, e as regras de acesso do banco, que você mesmo precisa definir, ficam abertas para o front-end funcionar.
Boa prática não garante segurança
Muita gente aprende que usar IDs imprevisíveis protege os dados. O Wesley mostrou uma página de mangá em que todos os capítulos e páginas tinham IDs aleatórios, mas a resposta que monta a página trazia o próximo capítulo e a lista das imagens em ordem. Com um script simples, dava para baixar tudo sem abrir o site.
A mesma lógica vale para a OWASP, a fundação que reúne as vulnerabilidades mais reportadas. Quase todo mundo conhece só o Top 10 de aplicações web, mas existem listas específicas para mobile e para LLMs e centenas de recomendações por baixo delas. A quebra de controle de acesso já liderava o Top 10 em 2021 e continuou no topo em 2025.
Diga à IA como fazer
Pedir para a IA criar algo seguro é parecido com pedir para ela não cometer erros. A resposta muda a cada tentativa, e ela faz exatamente o que você pediu. O Wesley mostrou um projeto real em que a IA escreveu um script inteiro para controlar versões, quando um comando do npm já resolvia.
Em vez de "salve o usuário no banco", peça que todo dado externo seja validado, normalizado e gravado com prepared statements. Eles impedem o SQL injection, o ataque em que alguém digita um comando num campo do site para mexer no banco de dados. Depois, coloque essas regras no CLAUDE.md ou no AGENTS.md do projeto, para o agente seguir em qualquer tarefa.
Casos reais que começaram com um descuido
Ele contou três casos, sem citar o nome das empresas. Uma plataforma criada inteira com vibe coding deixou os links de perfil apenas não listados, como um vídeo não listado do YouTube, que abre para quem tem o link. Os dados de praticamente todas as usuárias foram expostos, incluindo a localização tirada dos metadados das fotos. O caso chegou ao FBI.
Em outro, o sistema interno que dispara alertas de emergência no celular da população ficou acessível com o CPF como usuário e senha. No terceiro, um app brasileiro protegia tudo até o login, mas depois dele bastava trocar o ID na requisição para ver os dados de outras pessoas. A empresa tirou tudo do ar, e o app nunca mais voltou.
Sistema interno precisa de mais cuidado, porque guarda o que a empresa tem de mais crítico, e nenhum dado vindo do usuário é confiável, nem depois do login.
Um nome de arquivo que abriu a calculadora
Na parte prática, o Wesley subiu uma imagem com um nome de arquivo montado para executar um comando no servidor, e a calculadora abriu na máquina dele. A imagem era um print comum. O problema estava no sistema, que salvava o arquivo com o nome enviado pelo usuário. A correção é o servidor renomear todo upload com um identificador aleatório.
Skills não substituem conhecimento
Skills são pacotes de instruções que o agente consulta em tarefas específicas, e instalar um pacote com centenas delas sobre segurança passa uma falsa sensação de proteção. O agente não carrega todas as skills em cada tarefa e pode ignorar justamente a que você precisava. Skill baixada da internet também pode trazer código malicioso, e a recomendação dele é confiar na pessoa por trás do projeto, mais do que no número de estrelas no GitHub.
Segurança em quatro etapas
Na última parte, ele mostrou a ferramenta open source que criou para levar segurança defensiva ao vibe coding. Antes das quatro etapas, ela cria uma carta com os princípios de segurança do projeto, mesmo antes de existir código. Depois, o agente detecta os pontos de ataque, planeja as correções pela gravidade e corrige. Por fim, uma sessão nova verifica tudo, sem o viés de quem corrigiu. Depois da correção, o mesmo upload passou a salvar as imagens com nome aleatório, e o ataque da calculadora parou de funcionar.
Se você usa o Claude Code, o modo de revisão de segurança dele também ajuda. Ele não encontra sempre as mesmas falhas, mas qualquer revisão é melhor do que nenhuma.
Criatividade também serve para defender
O que eu levo dessa imersão é que um ataque usa criatividade, e a segurança também pode usar. Quem entende os fundamentos e usa a criatividade consegue dizer à IA como construir, e isso vira diferencial numa época em que qualquer pessoa consegue gerar código.
Onde continuar
Dentro da DIO, você encontra conteúdos de cibersegurança que vão do zero até técnicas de pentest. A gravação da imersão fica na aba de Mentorias, para quem é DIO PRO, com certificado ao concluir.
Se você quer acesso a tudo isso, a bolsa de estudo do DIO PRO Vitalício, patrocinada por grandes empresas parceiras da DIO, inclui:
✅ Acesso para sempre a matrículas ilimitadas em todos os bootcamps da DIO
✅ Acesso para sempre a +2.150 cursos, projetos e formações em agentes de IA, back-end, front-end, cloud, data, games, mobile e DevOps
✅ Acesso a 5.000 créditos para utilizar o AI Job Hunter e conquistar sua próxima vaga 3x mais rápido
✅ +65 formações incluindo: Excel com IA, GPT for Devs, AI Builder com Lovable, AI Automation com N8N e Formação Github Copilot
✅ Garantia total de 7 dias
Clique aqui e garanta sua bolsa de estudo do DIO PRO Vitalício
E você, já revisou a segurança de algum projeto que criou com IA? Me conta nos comentários.



