RestriçãoAutomatização cognitiva2026-06-18
O National Cyber Security Centre do Reino Unido aconselha os programadores a aproximarem-se da escrita de código à mão quando constroem lógica de autenticação ou de autorização com assistência de IA
Programador backendpágina da profissão →Data do facto / publicação
2026-06-18
Categoria da prova
RestriçãoUma falha, um recuo, uma regulação ou um custo estão a travar a adoção. Pode baixar uma avaliação ou alargar a sua incerteza.
Tarefas sobre as quais incide
Quem pode ver o quê
Autorização, fronteiras entre clientes, o que escapa numa mensagem de erro, e o que um endpoint interno expõe se alguém o encontrar.
Continua a ser levada por uma pessoa✓ Com prova
Onde é que isto se aplica
Orientações da agência nacional de cibersegurança do Reino Unido, escritas por um dos seus arquitetos de segurança principais, que situam o desenvolvimento assistido por IA num espetro que vai do totalmente gerado ao manual. Aconselham a deslizar para o manual quando se constrói lógica de autenticação ou de autorização, quando se tratam dados pessoais sensíveis, quando se lida com segredos, tokens ou credenciais, ou quando as consequências de uma falha de segurança seriam significativas. São conselhos, não uma regra vinculativa, e não proíbem usar IA para código de segurança; não dão números sobre como os programadores trabalham de facto.
O que isto significa
O conselho da agência nacional de cibersegurança põe a fronteira de segurança exatamente onde esta página a põe: quanto mais perto o código estiver de decidir quem pode ver o quê, mais dele uma pessoa deve escrever e perceber por si própria.
O que ainda não mostra
É um conselho da agência de um só país, não uma regra, e não mede com que frequência o código gerado causa falhas de autorização.
O que podes verificar
Abre o blogue do NCSC «The 'vibe coding spectrum' approach to AI-assisted software development» e procura «building authentication or authorisation logic».
Muda a avaliação?
Não. O índice de impacto nunca é movido por um único facto. Este registo também não mudou a camada de nada: os 1 juízo ligado em cima já se apoiavam em prova anterior. Este soma-se a ela.
Fonte
National Cyber Security Centre (UK) — blog, "The 'vibe coding spectrum' approach to AI-assisted software development" (Toby W, Principal Security Architect; published 18 June 2026) · verificado 2026-09-27 · Claude (VOLO agent) · interpretado 2026-09-27 · Claude (VOLO agent)
Fonte primária: publicada pela parte que fez isto, ou pela autoridade de referência. Não precisa de coassinatura.