A segurança em IDEs com IA está mais exposta do que parece. Um estudo aceito na 41ª IEEE/ACM International Conference on Automated Software Engineering (ASE 2026) analisou 1,1 milhão de posts do Reddit em 46 subreddits para mapear problemas reais de segurança em IDEs com IA — ferramentas como Cursor, Claude Code, GitHub Copilot, Codex e Windsurf. A conclusão central: 70% dos problemas são de design do sistema, não falhas dos modelos de linguagem.

A pesquisa, conduzida por universidades de York (Toronto) e Calgary, mapeou 446 posts válidos e mais de 6.000 comentários com estratégias de mitigação entre janeiro de 2023 e março de 2026. O Cursor concentrou o maior volume de relatos (34,5% dos posts), seguido pelo Claude (23,7%).

Os 10 tipos de problema mais comuns em IDEs com IA

Os pesquisadores classificaram os problemas em dez categorias. As mais críticas para quem usa IDEs com IA em trabalho profissional:

Operações não autorizadas em arquivos (43,1% dos problemas de segurança): IDEs com IA deletam arquivos silenciosamente, modificam código fora do workspace ou executam chmod +x em scripts sem consentimento. Um relato real: "quando requisições de API travam, alguns arquivos em edição são silenciosamente deletados do SSD."

Geração de código inseguro (18,2%): um caso chegou a 9 detecções no VirusTotal em código gerado pelo Cursor. Alucinações que modificam código secretamente após muitas rodadas de diálogo e uso de dependências não confiáveis são problemas frequentes.

Violação de restrições explícitas (16,5%): IDEs que ignoram .cursorignore, executam comandos proibidos ou implantam código em produção mesmo com instrução explícita para não fazê-lo.

Vazamento de segredos (C8 — Violações de Privacidade, 15,5%): o estudo registra casos em que o Claude Code "adiciona silenciosamente senha, chave de API ou token de autenticação diretamente em um script". Chaves de banco de dados, credenciais e tokens são transmitidos sem que o usuário perceba.

Coleta de dados sem consentimento (11,9%): arquivos sendo enviados junto com telemetria mesmo com telemetria "desligada"; troca de dados entre sessões de usuários diferentes; retenção para treinamento sem aviso claro.

Por que isso importa para o seu negócio

A pesquisa traz um recado direto para empreendedores e times que usam segurança em IDEs com IA em produção: a ferramenta pode ser tão perigosa quanto útil — e a responsabilidade não é toda dos laboratórios de IA.

As recomendações mais práticas do estudo para proteger seu negócio agora:

1. Revise antes de confirmar. Diffs de código gerado por IA devem ser tratados como código de estranho: útil, mas não confiável até que você o leia.

2. Isole segredos. Chaves de API, credenciais de banco e tokens nunca devem estar no contexto da IDE com IA. Use .env e garanta que os arquivos de secrets estejam no .gitignore e no .cursorignore.

3. Desative telemetria onde possível e revise as políticas de privacidade das ferramentas que você usa. O estudo registra transmissão de arquivos mesmo com telemetria "off".

4. Use controle de versão rigoroso. Git com commits frequentes é sua rede de segurança quando a IDE modifica algo inesperado. Revise o diff antes de cada commit.

5. Rode agentes em sandbox para tarefas sensíveis. Especialmente para acesso a bancos de dados ou infraestrutura de produção, use VMs ou containers isolados.

O argumento central dos pesquisadores é válido para qualquer escala: "mecanismos de segurança e privacidade precisam ser embutidos no design da ferramenta antes que ela tenha acesso amplo." Até que os fabricantes implementem isso de forma padrão, a responsabilidade é de quem usa.

O que os devs já fazem para se proteger

Além de identificar os riscos, o estudo analisou 6.280 comentários com estratégias de mitigação compartilhadas pelos próprios usuários nas comunidades do Reddit. As mais comuns:

  • Verificação manual do código antes de aceitar (239 comentários)
  • Uso de controle de versão como rede de segurança (232 comentários)
  • Sandboxing de agentes em VM para tarefas críticas (105 comentários)
  • Uso de LLM local para dados sensíveis (94 comentários)
  • Isolamento de contexto entre sessões (56 comentários)

O preprint completo está disponível no arXiv com ID 2607.26390 e será apresentado na ASE 2026. É leitura essencial para quem decide quais ferramentas de IA adotar no ambiente profissional. A segurança em IDEs com IA precisa ser prioridade — antes que os prejuízos apareçam.


Conteúdo reescrito e traduzido para PT pela redação luiscortex, revisado por humano.

Fonte: The Register