Vai à Black Hat? Vamos nos encontrar

Indústria

A segurança de borda não é suficiente: por que a IA Agêntica transfere o risco para dentro das suas APIs

December 30, 2025

Eric Schwake
Líder de Marketing de Produto

Nos últimos vinte anos, a cibersegurança foi construída em torno do perímetro: a crença de que as ameaças vêm de fora e que firewalls, WAFs e gateways de API podem inspecionar e controlar o que entra no ambiente.

Esse modelo funcionava quando as aplicações eram centralizadas, o tráfego era previsível e a maioria das interações seguia um padrão claro: um utilizador num navegador a comunicar com uma aplicação dentro de um centro de dados.

A IA agentiva quebra esse modelo.

Hoje, os sistemas de IA não geram apenas respostas — eles agem. Os agentes desencadeiam fluxos de trabalho, chamam APIs, atualizam registos, distribuem-se por serviços e interagem autonomamente com sistemas internos e SaaS de terceiros. Essa mudança transfere o risco para dentro do ecossistema de APIs, onde as ferramentas baseadas no perímetro têm visibilidade limitada.

A verdade arquitetónica: o modelo de perímetro já não se adequa ao tráfego moderno

As ferramentas de perímetro legadas foram concebidas para um mundo com pressupostos simples:

  • Os utilizadores estão no "limite"
  • As aplicações estão dentro de um perímetro defensável
  • O tráfego é previsível
  • O movimento lateral é limitado e observável

A IA agentiva quebrou esses pressupostos quase da noite para o dia.

As APIs já faziam de cada serviço tanto um cliente como um servidor. A IA agentiva amplifica isto ao transformar cada LLM, servidor MCP, ferramenta de automação e ecossistema SaaS num participante ativo no seu ambiente.

Um único pedido de um utilizador pode agora desencadear:

  • Um assistente de IA
  • Um servidor MCP
  • 10 a 50 chamadas de API internas a jusante
  • Fluxos de trabalho SaaS
  • Webhooks a disparar internamente
  • Ações adicionais de agentes
  • Mais chamadas de API
  • Mais integrações SaaS

Já não se trata de "norte-sul versus leste-oeste". Na era da IA agente, o tráfego de API comporta-se mais como uma cena de Tudo em Todo o Lado ao Mesmo Tempo — caótico, multidirecional e difícil de prever.

A estrutura de API: uma malha multidirecional em movimento constante

Na estrutura de API, cada nó é simultaneamente cliente e servidor:

  • Um agente de IA é cliente do seu servidor MCP e servidor para APIs de chat.
  • Um microsserviço é servidor para outro serviço e cliente de bases de dados e SaaS.
  • Uma plataforma SaaS é servidor para os seus webhooks e cliente para as suas APIs internas.

Isto significa que os fluxos mais críticos para a segurança parecem-se agora com:

  • Prompt externo → LLM → servidor MCP → API interna sensível
  • Token SaaS roubado → aplicação de terceiros → o seu webhook → API de automação interna
  • Agente interno → SaaS externo → caminho de exfiltração de dados não monitorizado

Os atacantes não se preocupam com direções cardeais. Preocupam-se com a cadeia de APIs mais rápida que chega aos dados sensíveis.

Porque é que a segurança de edge e as ferramentas WAAP falham na maior parte da cadeia de ataque da IA agente

Nem as WAFs nem as WAAPs foram concebidas para:

  • Comportamento de API interna multidirecional
  • Tráfego máquina a máquina gerado por IA
  • Fluxos de SaaS para webhook
  • Interações entre agentes
  • Exposições de servidor MCP
  • Padrões emergentes de abuso na camada de ação de IA

Veja o que eles veem versus o que deixam passar:

Ainda se sente seguro? Talvez seja hora de repensar sua postura

Soluções pontuais oferecem visibilidade instantânea. A IA agente cria comportamento de API contínuo e dinâmico. A lacuna entre esses dois pontos é agora um risco de segurança sistêmico

Por que a visibilidade multidirecional é agora obrigatória

Para proteger APIs — e os agentes de IA que operam sobre elas — as equipes de segurança precisam de visibilidade sobre:

  • Cada chamador: usuários, serviços, aplicativos SaaS, agentes, agendadores
  • Cada chamada: interna, externa, entre nuvens, entre SaaS
  • Cada cadeia: fluxos de trabalho de múltiplos saltos que criam caminhos "fora do eixo" para sistemas sensíveis
  • Cada padrão de comportamento: normal vs. anômalo vs. malicioso
  • Cada fluxo de dados: campos sensíveis, violações de política e movimentação de dados

A IA agentiva não ataca o seu perímetro. Ela ataca os seus pontos cegos dentro da estrutura de APIs.

Por que a Salt Security foi criada para a estrutura de APIs (e para a IA agentiva)

A Salt foi desenvolvida especificamente para este novo mundo — projetada em torno da própria estrutura de APIs, e não em um modelo de perímetro.

A Salt oferece a visibilidade multidirecional e a inteligência em tempo de execução necessárias para proteger ambientes de IA agentiva:

1) Observe o tráfego de API onde ele realmente acontece

Em ambientes de nuvem, gateways, service meshes, servidores MCP e fluxos de trabalho baseados em SaaS — incluindo caminhos leste/oeste e caminhos "fora do eixo" criados por agentes.

2) Reconstrua a verdadeira estrutura de APIs

A Salt reconstrói a verdade operacional: quais APIs existem, quem as está chamando (incluindo agentes e ferramentas SaaS), como os dados se movem e onde o risco se acumula.

3) Detecte e interrompa o que as ferramentas de borda não conseguem

A Salt identifica comportamentos de alto risco que as ferramentas de perímetro deixam passar, incluindo agentes mal configurados ou com permissões excessivas, encadeamento anormal de APIs, novas exposições decorrentes de integrações MCP e caminhos de exfiltração de dados que parecem fluxos de trabalho "normais" até que você veja a cadeia completa.

Recursos recentes da Salt reforçam essa abordagem, incluindo:

Conclusão: o risco mudou de lugar. A segurança precisa acompanhá-lo.

IA Agêntica deslocou o risco do perímetro para o interior da estrutura de APIs. Firewalls, WAFs e gateways nunca foram projetados para observar ou compreender o comportamento de LLMs, servidores MCP ou agentes autônomos que transitam entre sistemas internos e conectados via SaaS.

As equipes de segurança precisam visualizar cada ator, cada chamada e cada cadeia — não apenas o que cruza a borda.

A borda já não é onde reside o seu risco. Suas APIs é que são. E agora, seus agentes também.

Se você deseja saber mais sobre a Salt e como podemos ajudar, entre em contato conosco, agende uma demonstração, ou visite nosso site. Você também pode obter uma Avaliação gratuita da Superfície de Ataque de API da equipe de pesquisa da Salt Security e descubra o que os invasores já sabem.

Nossas últimas publicações