Vai à Black Hat? Vamos nos encontrar

Indústria

A Próxima Fronteira da Segurança: Agentes de IA, MCP e a Onda de APIs que se Aproxima

July 9, 2025

Roey Eliyahu
CEO e Cofundador

Já vi essa história antes e estou vendo de novo.

Quando fundamos a Salt Security em 2016, as APIs já impulsionavam a economia digital e o Kubernetes começava a acelerar o crescimento das APIs, mas quase ninguém as monitorava. A visibilidade era quase zero, o contexto era inexistente e a proteção era uma preocupação secundária.

Avançando para 2025, o mesmo ponto cego está se formando, só que maior.

Os agentes de IA não estão mais apenas gerando conteúdo; eles também estão criando-o. Eles estão sendo amplamente implementados, tomando decisões, acionando fluxos de trabalho e movimentando dinheiro. Cada uma dessas ações depende de uma API, intermediada pelo emergente Model Context Protocol (MCP). O MCP define:

  • o que um agente sabe
  • o que ele pode fazer
  • como ele raciocina e quando ele chama serviços downstream

O MCP é o tecido conjuntivo entre LLMs, agentes autônomos e seus sistemas de produção. Esse tecido conjuntivo é poderoso, mas também explorável. Um único prompt envenenado, uma função com permissões excessivas ou um callback não monitorado podem transformar um agente em um cavalo de Troia com acesso irrestrito a dados confidenciais.

E não é apenas um risco técnico; é também um risco para o negócio. Pense nas ramificações de um agente de IA agindo por conta própria e como isso poderia afetar sua empresa. Ele poderia vazar informações confidenciais, acionar transações fraudulentas e destruir a confiança do cliente em um instante.  

Se você não consegue ver como os agentes de IA estão usando APIs, você não consegue protegê-las.

Agentes de IA modernos interagem com serviços internos e externos quase exclusivamente por meio de APIs.  

O que isso significa para você e para sua empresa?

Estamos prestes a ver o tráfego de APIs explodir — um crescimento de 100 vezes, impulsionado por máquinas conversando com máquinas.  

É por isso que estamos expandindo a visão de como a Salt ajuda seus clientes.

Não estamos apenas protegendo APIs.

Estamos protegendo agentes de IA, LLMse a camada MCP que os conecta ao seu negócio.

Estamos oferecendo às organizações:

  • Visibilidade total sobre quais agentes e servidores MCP estão em execução — e onde
  • Governança sobre o que eles podem acessar e fazer
  • Contexto para entender como os agentes estão usando APIs
  • Detecção quando algo dá errado

Criamos a Salt porque vimos o futuro do software.

Este próximo capítulo, com agentes de IA raciocinando e agindo por meio de APIs, é esse futuro, acelerando ainda mais rápido do que esperávamos.

E, assim como antes, ele precisa de segurança feita para o que está realmente acontecendo.

Existe uma maneira correta de implementar agentes de IA com segurança. E a Salt está construindo isso.

Nossa equipe está pronta para mostrar a você hoje como implementar agentes de IA com segurança. Agende uma conversa com um de nossos especialistas em segurança de IA.

—Roey Eliyahu, Cofundador e CEO, Salt Security

Nossas últimas publicações