{
  "id": 5008394,
  "title": "O prompt de AppSec que eu criei achou 4 gaps de segurança",
  "url": "https://urgent.news/2026/09/02/o-prompt-de-appsec-que-eu-criei-achou-4-gaps-de-seguranca",
  "topic": "ai",
  "section": "AI",
  "published": "2026-09-02T03:58:17.000Z",
  "source": {
    "name": "Dev.to",
    "slug": "dev-to",
    "url": "https://dev.to/tiagovilasboas/prompt-appsec-4-gaps-autorizacao-1k77"
  },
  "original_language": "pt",
  "account": "1. Direção e disciplina não deixam o modelo mais inteligente. O modelo já conhece OWASP, mas o que altera é o que ele pode afirmar. Sem essa permissão, o modelo pode gerar listas de vulnerabilidades, mas não sabe o que delas são realmente problemas a serem resolvidos. A questão de segurança reside em como essas informações são comunicadas e agidas.\n\n2. O scanner vê o que está. O hunt vê o que falta. As ferramentas de varredura, como o Semgrep, CodeQL e Bandit, são eficientes e baratas, mas não conseguem identificar o que está faltando em termos de segurança. Eles detectam padrões que existem, mas não identificam os controles ausentes que poderiam proteger melhor o sistema.\n\n3. Silêncio também é resultado. O principal problema da inteligência artificial na segurança é a tendência de gerar resultados quando não há necessariamente nenhum. Esse silêncio é frequentemente visto como um problema, mas na verdade, é uma disciplina necessária para garantir que as informações divulgadas sejam relevantes e realmente indicativos de vulnerabilidades.",
  "summary": "Pessoal, eu quase mandei uma lista de 23 \"vulnerabilidades\" para projetos de software livre. Esses dias rodei um prompt de AppSec próprio em alguns repositórios conhecidos. XSS, CORS, CSP, um SVG suspeito. O LLM tinha encontrado um monte de coisa. Na hora, parecia um ótimo resultad, volume, evidência, todo trabalho feito. Aí eu parei e pensei: se eu fosse o cara do outro lado da issue, eu levaria…",
  "key_points": [],
  "editors_take": null,
  "illustration": null,
  "coverage": {
    "outlets": 2,
    "also_reported_by": [
      {
        "outlet": "Dev.to",
        "title": "The AppSec prompt I created found 1 gap in 174 routes.",
        "url": "https://urgent.news/2026/09/01/o-prompt-de-appsec-que-eu-criei-achou-1-gap-em-174-rotas",
        "published": "2026-09-01T23:29:34.000Z"
      }
    ]
  },
  "ai_generated": true,
  "disclaimer": "Summaries, key points and the editor’s take are written by software from other outlets’ reporting and may contain errors — always check the linked original."
}