Vai à Black Hat? Vamos nos encontrar

Indústria

Protegendo a próxima era: por que a IA Agêntica exige uma nova abordagem para a segurança de APIs

July 28, 2025

Roey Eliyahu
CEO e Cofundador

Passei minha carreira criando soluções para proteger a estrutura de APIs que impulsiona as empresas modernas. Fundei a Salt porque percebi que ferramentas de segurança tradicionais, como WAFs, gateways e CDNs, não foram projetadas para visualizar ou proteger APIs. Essa lacuna resultou em violações, pontos cegos e bilhões em riscos.

Hoje, enfrentamos uma nova onda de riscos ainda maior que a anterior. A ascensão da IA agentiva nos trouxe a um verdadeiro ponto de inflexão.

A IA agentiva não é apenas mais uma camada de software. É um paradigma de computação fundamentalmente novo. Esses agentes autônomos raciocinam, memorizam e realizam ações em tempo real em diversos ambientes. Eles acionam fluxos de trabalho, acessam dados sensíveis e atualizam sistemas sem intervenção humana.

Eles são poderosos e perigosos.

E todos eles são movidos por APIs.

A dura verdade: você não pode proteger a IA sem proteger as APIs

Todo agente de IA é conectado via API. Seja extraindo dados de sistemas internos, emitindo comandos para plataformas de terceiros ou coordenando-se com outros agentes por meio do Model Context Protocol (MCP), que atua como um corretor de API, as APIs são o plano de controle.

Mas aqui está o problema: a maioria das equipes de segurança ainda trata as APIs apenas como mais um item na lista de prioridades. Ou, pior, presumem que suas ferramentas atuais já as cobrem.

Elas não cobrem.

A IA agentiva amplia todas as fraquezas da sua estratégia de API. Se você não está visualizando todo o tráfego de API, não está identificando endpoints sensíveis ou não compreende o contexto comportamental, você está operando no escuro enquanto agentes de IA atuam com acesso total ao sistema.

Isso não é apenas um risco técnico. É uma questão de segurança da vida. Se um agente movido por IA tomar uma decisão de saúde baseada em dados incompletos ou manipulados, os riscos não são abstratos. Eles são pessoais. A saúde da minha própria avó depende de sistemas como estes serem seguros, confiáveis e dignos de confiança. Não aceitarei nada menos que isso.

Por que as ferramentas atuais falham

As ferramentas tradicionais nunca foram criadas para lidar com isso. Elas inspecionam o tráfego na borda. Elas filtram payloads com base em regras estáticas. Mas não conseguem lhe dizer:

  • Quais agentes de IA estão ativos
  • O que esses agentes estão fazendo
  • Se eles estão agindo dentro ou fora das políticas estabelecidas
  • Se agentes maliciosos ou APIs ocultas estão sendo explorados
  • Se APIs internas estão vazando contexto sensível

A ascensão da IA agentiva significa que precisamos de uma segurança de API que seja em tempo real, comportamental e profundamente integrada à forma como os agentes de IA pensam e agem.

Nossa Visão: Proteger a Estrutura de APIs do Futuro

Na Salt, acreditamos que a IA Agêntica marca o início de uma nova era do software — e essa era precisa ser protegida de uma forma diferente.

Esta é a nossa visão:

  1. Veja toda a estrutura de APIs, instantaneamente: Agentes de IA operam em milhares de APIs, incluindo internas, de parceiros, ocultas e obsoletas. A Salt fornece um mapa completo e continuamente atualizado, sem a necessidade de tráfego ou agentes para começar.
  2. Entenda o comportamento, não apenas o tráfego: A Salt vai além do registro de chamadas de API. Entendemos a intenção, a sequência e o contexto para identificar anomalias que sinalizam abuso, desvio ou desalinhamento entre a política do agente e seu comportamento.
  3. Proteja o Model Context Protocol (MCP): O MCP está se tornando a língua franca dos agentes de IA. Ele define o que os agentes sabem, quais ações podem realizar e como pensam. A Salt está desenvolvendo a primeira segurança do setor criada especificamente para o tráfego de MCP e a coordenação de agentes.
  4. Previna a próxima geração de ataques de IA: Desde injeção de prompt até abuso de API, a Salt detecta e interrompe ataques que passam despercebidos pelas defesas tradicionais. E fornecemos a inteligência necessária para adaptar políticas em tempo real antes que os incidentes se agravem.
  5. Viabilize a adoção responsável de IA: A segurança não pode frear a inovação. A Salt foi projetada para ser rápida e fácil de implementar. Integramo-nos diretamente a ambientes de nuvem, como a AWS, oferecendo às equipes visibilidade instantânea sem interromper as operações.

O Caminho a Seguir

Entramos em um mundo onde o software pode pensar e agir. Isso é empolgante. Mas também exige uma mudança radical na forma como pensamos sobre segurança.

Na Salt, estamos comprometidos em liderar esse caminho. Protegeremos os agentes de IA que estão remodelando a forma como as empresas operam. Protegeremos as APIs que tornam esses agentes possíveis. E continuaremos construindo um futuro onde inovação e confiança caminham lado a lado.

Porque não se trata apenas de sistemas digitais, mas do impacto real que eles têm nos clientes, parceiros e colaboradores.

Roey Eliyahu, Cofundador e CEO, Salt Security

Nossas últimas publicações