Blog >
Uma chamada de API pode parecer normal. Uma invocação de ferramenta pode parecer normal. Uma solicitação de dados pode parecer normal. Mas a sequência completa pode produzir um resultado que ninguém pretendia.
A segurança de APIs tradicional foca em interações previsíveis entre cliente e servidor. O MCP adiciona uma camada de decisão de IA, descoberta dinâmica de ferramentas, autoridade delegada e contexto que pode influenciar o comportamento do agente.
Acreditamos que um excelente software empresarial deve ser invisível, permitindo que as pessoas foquem no que realmente importa. O Salt V2 é o nosso maior passo em direção a esse objetivo.
Se os agentes estiverem conectados a APIs, os atacantes podem usá-los para explorar e explorar caminhos de autorização fracos mais rapidamente. A vulnerabilidade da API já era séria. O acesso agêntico torna-a escalável.
As organizações estão a correr para implementar agentes de IA, mas muitas ainda não têm uma visão clara do que esses agentes podem aceder, quais ferramentas podem chamar e quais APIs podem acionar.
A primeira onda de segurança de IA foi necessária. Ela nos deu barreiras de proteção para prompts, modelos e saídas. Mas os agentes mudaram a questão da segurança.
Assine a Newsletter da Salt para receber os recursos e posts de blog mais recentes.