- Prefácio
- Parte I — O Cenário de Ameaças
- Capítulo 1 — A Nova Superfície de Ataque
- Capítulo 2 — Como Código Gerado por IA Introduz Vulnerabilidades
- Capítulo 3 — Prompt Injection: O SQL Injection da IA
- Capítulo 4 — Vazamento de Dados e Extração de Modelos
- Parte II — Protegendo Código Gerado por IA
- Capítulo 5 — Protegendo Código Gerado por IA
- Capítulo 6 — Codificação Segura com Assistentes de IA
- Capítulo 7 — Validação de Input para Sistemas de IA
- Capítulo 8 — Autenticação e Autorização com IA
- Parte III — Protegendo Sistemas de IA
- Capítulo 9 — Protegendo Servidores MCP
- Capítulo 10 — Protegendo Agentes de IA em Produção
- Capítulo 11 — Segurança da Cadeia de Suprimentos para IA
- Capítulo 12 — Monitoramento e Resposta a Incidentes
- Parte IV — Governança e Operações
- Capítulo 13 — Compliance e Requisitos Regulatórios
- Capítulo 14 — Construindo uma Prática de IA Security-First
Segurança de IA para Desenvolvedores
Protegendo Código na Era dos Agentes
45% do código gerado por IA tem vulnerabilidades. Este livro cobre prompt injection, vazamento de dados, codificação segura com ferramentas de IA, hardening de servidores MCP, sandboxing de agentes e compliance OWASP LLM. 14 capítulos com
demonstrações de ataque e código de defesa.
Minimum price
$12.00
$15.00
You pay
Author earns
About
About the Book
45% do código gerado por IA contém vulnerabilidades de segurança. Seu time está entregando código assistido por IA todos os dias. Você está verificando?
A IA mudou a superfície de ataque. Prompt injection, vazamento de dados, extração de modelos, envenenamento da cadeia de suprimentos — são ameaças que não existiam cinco anos atrás. AppSec tradicional não é mais suficiente.
Este livro faz a ponte entre capacidades de IA e engenharia de segurança:
- A nova superfície de ataque: por que sistemas de IA precisam de pensamento de segurança diferente
- Como código gerado por IA introduz vulnerabilidades — e como detectar automaticamente
- Prompt injection: a taxonomia de ataques, exemplos reais e por que não existe solução fácil
- Vazamento de dados: memorização de dados de treino, exposição de context window, extração de modelo
- Pipelines automatizados de segurança para código gerado por IA (SAST, DAST, regras customizadas)
- Práticas de codificação segura com Copilot, Cursor e Claude Code
- Validação de input e sanitização de output para sistemas de IA
- Autenticação e autorização para agentes de IA (princípio do menor privilégio)
- Protegendo servidores MCP: segurança de transporte, controle de acesso a ferramentas, hardening
- Sandboxing de agentes de IA em produção: isolamento de rede, limites de recursos, trilhas de auditoria
- Segurança da cadeia de suprimentos: proveniência de modelos, riscos de dependências, SBOM para IA
- Monitoramento e resposta a incidentes para sistemas de IA
- Compliance: OWASP LLM Top 10, EU AI Act, implicações SOC 2
- Construindo uma prática de IA security-first: cultura, treinamento, threat modeling
14 capítulos com código Python mostrando tanto ataques quanto defesas. Escrito para desenvolvedores e engenheiros de segurança que precisam proteger aplicações com IA hoje, não amanhã.
Feedback
Author
About the Author
aio Incau é Engineering Manager com experiência liderando times de engenharia de software em larga escala. No dia a dia, combina gestão de pessoas com profundidade técnica para entregar produtos que impactam milhões de usuários. Começou a usar Claude Code por curiosidade, virou adepto por produtividade, e escreveu este livro para que outros desenvolvedores não precisem descobrir tudo sozinhos.
Contents
Table of Contents
The Leanpub 60 Day 100% Happiness Guarantee
Within 60 days of purchase you can get a 100% refund on any Leanpub purchase, in two clicks.
See full terms...
Earn $8 on a $10 Purchase, and $16 on a $20 Purchase
We pay 80% royalties on purchases of $7.99 or more, and 80% royalties minus a 50 cent flat fee on purchases between $0.99 and $7.98. You earn $8 on a $10 sale, and $16 on a $20 sale. So, if we sell 5000 non-refunded copies of your book for $20, you'll earn $80,000.
(Yes, some authors have already earned much more than that on Leanpub.)
In fact, authors have earned over $15 million writing, publishing and selling on Leanpub.
Learn more about writing on Leanpub
Free Updates. DRM Free.
If you buy a Leanpub book, you get free updates for as long as the author updates the book! Many authors use Leanpub to publish their books in-progress, while they are writing them. All readers get free updates, regardless of when they bought the book or how much they paid (including free).
Most Leanpub books are available in PDF (for computers) and EPUB (for phones, tablets and Kindle). The formats that a book includes are shown at the top right corner of this page.
Finally, Leanpub books don't have any DRM copy-protection nonsense, so you can easily read them on any supported device.
Learn more about Leanpub's ebook formats and where to read them
Write and Publish on Leanpub
You can use Leanpub to easily write, publish and sell in-progress and completed ebooks and online courses!
Leanpub is a powerful platform for serious authors, combining a simple, elegant writing and publishing workflow with a store focused on selling in-progress ebooks.
Leanpub is a magical typewriter for authors: just write in plain text, and to publish your ebook, just click a button. (Or, if you are producing your ebook your own way, you can even upload your own PDF and/or EPUB files and then publish with one click!) It really is that easy.