A definição de "borda" está mudando.
Durante anos, as equipes de segurança focaram no perímetro tradicional: aplicações web, APIs públicas e interfaces de usuário. Construímos firewalls, implementamos WAFs e estabelecemos controles de acesso rigorosos para manter os invasores afastados.
Mas com a rápida adoção de IA Agêntica, o perímetro se expandiu. Hoje, sua "borda" não é apenas onde os usuários se conectam aos seus aplicativos; é onde os agentes de IA se conectam aos seus dados.
No centro desta nova arquitetura está o Model Context Protocol (MCP). Os servidores MCP atuam como tradutores universais, permitindo que Grandes Modelos de Linguagem (LLMs) busquem documentos, consultem bancos de dados e executem códigos. Eles são poderosos, estão se proliferando rapidamente e, até agora, têm sido um enorme ponto cego para as equipes de segurança.
O Ponto Cego do MCP
Os servidores MCP servem como o canal crítico através do qual os agentes de IA realizam ações, visualizam dados e interagem com seus sistemas internos e externos. Eles são projetados para transformar instruções em linguagem natural em execução concreta. Embora isso seja excelente para a automação, cria um alvo de alto risco para os atacantes.
Sem a devida supervisão, os servidores MCP podem ser explorados para:
- Executar código não autorizado via injeção de prompt.
- Exfiltrar dados confidenciais enganando um agente para que ele leia arquivos aos quais não deveria ter acesso.
- Contornar controles de autenticação que foram projetados para humanos, não para máquinas.
A maioria das organizações nem sabe quantos servidores MCP estão em execução, muito menos quais deles estão expostos à internet ou sendo abusados.
Expandindo o AWS WAF para a Era da IA
Hoje, temos o prazer de anunciar uma nova funcionalidade que elimina essa lacuna para os clientes da AWS. A Salt Security está expandindo sua proteção contra ameaças comportamentais para detectar e bloquear intenções maliciosas direcionadas a servidores MCP, diretamente por meio do seu AWS WAF.
Não se trata apenas de adicionar algumas regras estáticas. Trata-se de levar inteligência para a sua borda.
Ao combinar o profundo conhecimento da Salt sobre comportamento de APIs e IA com a aplicação robusta do AWS WAF, permitimos que você:
- Descubra o Desconhecido: Nossa tecnologia MCP Finder mapeia toda a sua pegada de MCP, externa, interna e oculta, oferecendo um inventário completo da sua Camada de Ação de IA.
- Detecte Intenções: Não buscamos apenas assinaturas maliciosas; analisamos o comportamento dos agentes e usuários que interagem com seus MCPs. Conseguimos identificar quando um agente está sendo manipulado ou quando um servidor MCP está sendo usado para reconhecimento.
- Bloqueie na Borda: Quando uma ameaça é detectada, a Salt atualiza automaticamente seu AWS WAF para bloquear o ataque em tempo real. Isso interrompe a ameaça antes mesmo que ela alcance seus dados ou aplicações sensíveis.
Por que isso é importante
Para as equipes de segurança, velocidade e simplicidade são tudo. Você não tem tempo para implementar e gerenciar uma pilha de segurança separada para cada nova ferramenta de IA que seus desenvolvedores adotam.
Com esta integração, você pode aproveitar o AWS WAF investimento que você já fez para resolver um problema de ponta. Você obtém proteção imediata e automatizada contra ameaças específicas de IA, sem a sobrecarga operacional de novos dispositivos ou agentes.
O futuro é agentico. Proteja-o.
A IA agentica não é uma moda passageira; é o futuro da arquitetura empresarial. Mas a inovação não pode custar a segurança. Ao estender sua proteção de perímetro para incluir servidores MCP, você garante que sua organização possa criar, implementar e escalar agentes de IA com confiança.
Se você quiser saber mais sobre a Salt e como podemos ajudá-lo, entre em contato conosco, agende uma demonstração, ou visite nosso site. Você também pode obter uma Avaliação de Superfície de Ataque de API gratuita da equipe de pesquisa da Salt Security e descobrir o que os invasores já sabem.
