Vai à Black Hat? Vamos nos encontrar

Indústria

Todos estão implementando agentes de IA. Quase ninguém sabe o que eles estão fazendo.

March 18, 2026

Roey Eliyahu
CEO e Cofundador

Uma constante que ouço dos CISOs com quem converso é que os agentes de IA não estão por vir. Eles já estão dentro das organizações, raciocinando sobre objetivos, selecionando ferramentas e agindo por meio das mesmas APIs que conectam seus sistemas mais sensíveis.

E a maioria das equipes de segurança não faz ideia do que esses agentes estão fazendo.

O problema não é apenas o modelo

O setor tem se fixado em prompts, jailbreaks e guardrails de LLM. Isso é importante. Mas é apenas uma camada de uma pilha muito maior.

Pense em um agente de IA como um funcionário digital. O LLM é o cérebro, responsável pelo raciocínio e pelas decisões. Servidores MCP são as mãos, conectando o agente aos serviços e ferramentas de que ele precisa para operar. APIs são a camada de ação, os botões e alavancas que permitem que os agentes interajam de fato com seus dados, sua infraestrutura e seus fluxos de trabalho.

A maior parte da segurança de IA para no cérebro. As mãos e a camada de ação ficam quase totalmente desprotegidas.

A consequência é esta: cada gateway, WAF e proxy em seu ambiente fica no perímetro. Mas a grande maioria do tráfego de agentes nunca cruza uma fronteira. Ele se move internamente, de agente para banco de dados, de servidor MCP para fluxo de trabalho, de serviço para serviço. Ferramentas de borda veem cerca de 20% do tráfego de API dos agentes. Os outros 80% são invisíveis para elas.

Vimos essa vulnerabilidade exata acontecer recentemente na McKinsey, quando um agente autônomo comprometeu uma plataforma de IA em menos de duas horas, sem credenciais e sem intervenção humana. A camada de ação foi o ponto de entrada. Sempre é.

Protegendo todas as três camadas

Para proteger a empresa baseada em agentes, você precisa de visibilidade em toda a pilha: os LLMs que tomam decisões, os servidores MCP que as executam e as APIs que as realizam. Juntos, eles formam o que chamamos de Grafo de Segurança de Agentes, a rede completa e interconectada através da qual os agentes raciocinam, agem e interagem com a sua empresa.

A maioria dos fornecedores vê uma camada, talvez duas. A Salt vê as três, incluindo o tráfego interno leste-oeste que as ferramentas de borda ignoram completamente.

Isso significa saber quais LLMs estão conectados à sua empresa e o que eles podem acessar. Significa mapear cada servidor MCP, gerenciado ou sombra, e entender quais ações eles permitem. E significa visibilidade contínua de cada API que seus agentes podem alcançar, desde serviços internos até conectores de terceiros, do código ao tempo de execução.

Mas a visibilidade por si só não é suficiente. A Salt também contextualiza o risco em todo o grafo. Nem todo agente carrega o mesmo risco. Um agente que pode ler uma base de conhecimento pública é fundamentalmente diferente de um que pode gravar em um banco de dados de produção, acionar transações financeiras ou acessar registros de clientes. Ao contextualizar o risco em todo o Grafo de Segurança Agêntica, a Salt separa os agentes que podem causar danos reais daqueles que não podem, para que sua equipe de segurança saiba exatamente onde focar. Essa é a visão holística que nenhuma outra plataforma pode oferecer.

As perguntas que você deveria estar fazendo

Pare de perguntar apenas: o modelo é seguro?

Comece a perguntar:

  • Quais agentes, servidores MCP e APIs existem no meu ambiente?
  • Quais servidores MCP e APIs estão expostos à internet?
  • Quais ações os agentes podem realizar através de servidores MCP e APIs, e quais são de alto risco?
  • Quais dados confidenciais os agentes podem acessar através de servidores MCP e APIs?
  • Quais lacunas, configurações incorretas e vulnerabilidades existem em minhas APIs e servidores MCP?

Se você não tem respostas claras, está operando sistemas de IA que não compreende totalmente.

Oito anos construindo para este momento

A Salt apostou, oito anos atrás, que as APIs se tornariam a espinha dorsal da empresa moderna e que ninguém as estava protegendo adequadamente. Estávamos certos.

Não planejamos nos tornar a empresa de segurança agêntica. O mundo veio até nós. Porque os agentes se comunicam através de APIs, autenticam-se através de APIs e exfiltram dados através de APIs. A base profunda de segurança de API que construímos ao longo de quase uma década provou ser exatamente o que é necessário para proteger todo o Grafo de Segurança Agêntica.

Nenhuma empresa tem uma base mais profunda neste espaço. Nenhuma empresa pode lhe dar uma imagem mais completa da sua superfície de ataque agêntica.

O futuro da IA não será definido apenas pelo quão inteligentes nossos sistemas se tornarão. Será definido pelo quão seguramente permitiremos que eles ajam. A segurança não deve ser o que retarda a IA. Com a base certa, é o que torna a escala possível.

A Salt Security existe para tornar isso possível.

Mapeie seu Grafo de Segurança Agêntica na RSA Conference. Um número limitado de sessões está disponível, revelando em minutos como LLMs, servidores MCP e APIs se conectam em toda a sua empresa, incluindo o tráfego que suas ferramentas atuais não conseguem ver.

events.salt.security/rsacmeetings


Roey Eliyahu é cofundador e CEO da Salt Security.

Nossas últimas publicações