Vai à Black Hat? Vamos nos encontrar

Indústria

A ameaça silenciosa à empresa agente: por que BOLA é o risco nº 1 para agentes de IA

January 6, 2026

Eric Schwake
Líder de Marketing de Produto

Na corrida para implementar agentes de IA autônomos, as organizações estão construindo, inadvertidamente, sobre uma base de areia movediça. Embora as equipes de segurança tenham passado o último ano focadas em "Injeção de Prompt" e "Envenenamento de Modelo", um adversário muito mais antigo e perigoso tornou-se silenciosamente o principal vetor de ataque da era dos agentes: Broken Object Level Authorization (BOLA).

Dados de mercado e tendências de busca indicam um aumento significativo no interesse sobre BOLA à medida que as organizações migram da experimentação com IA para a produção. O setor está despertando para uma dura verdade: quando um agente de IA realiza uma ação, ele o faz por meio de uma API. E se essa API não estiver protegida contra BOLA, seu "assistente autônomo" pode facilmente se tornar um "exfiltrador de dados autônomo".

A Camada de Ação da IA Agêntica: Um Multiplicador de Risco de 1 para Muitos

Na Salt Security, focamos na Camada de Ação da IA Agêntica. Este é o ecossistema de APIs e servidores do Model Context Protocol (MCP) que permite que um agente de IA vá além de apenas "conversar" e comece a "agir", como processar reembolsos, acessar registros de clientes ou atualizar bancos de dados da cadeia de suprimentos.

Em uma aplicação tradicional, um usuário humano interage com um registro por vez. Na empresa agêntica, um único agente de IA pode estar autorizado a interagir com milhares de objetos em dezenas de sistemas. Isso cria um padrão de conexão "1 para muitos" que ferramentas de segurança tradicionais, como WAFs e Gateways de API, não foram projetadas para controlar.

Por que BOLA + Agentes de IA = A Tempestade Perfeita

BOLA ocorre quando uma API falha ao verificar se um usuário autenticado ou, neste caso, um agente autônomo, tem permissão para acessar recursos específicos. É essencialmente o problema do "cartão-chave do hotel": seu cartão permite que você entre no hotel (autenticação), mas não deveria abrir todas as portas do edifício (autorização).

De acordo com o OWASP API Security Top 10, BOLA continua sendo a vulnerabilidade mais comum e prejudicial no ecossistema de APIs. Quando você introduz agentes de IA nessa mistura, esse risco é amplificado por três fatores críticos:

1. A Velocidade de Abuso em Escala de Máquina

A ameaça de BOLA não é mais teórica; é atualmente a principal forma pela qual a infraestrutura de IA é comprometida. O vazamento de dados da McHire (McDonald’s) em junho de 2025 serve como um alerta severo para a era agêntica. Nesse incidente, um chatbot de contratação baseado em IA foi comprometido quando pesquisadores exploraram uma falha de Insecure Direct Object Reference (IDOR/BOLA) na API de backend. Ao simplesmente manipular IDs de candidatos, eles obtiveram acesso não autorizado a PII e históricos de chat privados de até 64 milhões de candidatos a emprego.

Na era agêntica, um invasor não precisa adivinhar IDs de objetos manualmente. Ao comprometer um agente, ou simplesmente usar um agente legítimo com "Agência Excessiva" (um dos principais riscos no OWASP Top 10 para LLMs), um invasor pode iterar programaticamente por IDs de objetos na velocidade da máquina. O que costumava ser um ataque humano "lento e gradual" agora é uma violação instantânea em escala de máquina.

2. A Lacuna de Contexto

Ferramentas de segurança tradicionais veem uma série de chamadas de API individualmente "válidas". Para um WAF ou Gateway, a chamada para record_A e record_B parece idêntica. No entanto, a intenção por trás de um agente que subitamente solicita 5.000 registros que nunca acessou antes é claramente maliciosa.

Esse risco é agravado pelo "Vibe Coding", onde agentes de IA geram seu próprio código. Pesquisas mostraram que agentes de IA frequentemente geram aplicações com falhas nativas de BOLA, como deixar de verificar se um userId em uma URL corresponde à sessão autenticada. Sem uma IA comportamental para estabelecer uma linha de base do comportamento "normal" do agente, essas explorações baseadas em lógica passam completamente despercebidas.

3. O Problema do MCP "Sombra"

A rápida adoção do Model Context Protocol (MCP), o novo padrão para conectar LLMs a dados, permite que desenvolvedores criem rapidamente servidores que dão aos agentes acesso a dados locais. Esses servidores MCP frequentemente ignoram revisões de segurança centrais, criando uma nova geração de "APIs Sombra" que carecem das verificações de autorização robustas necessárias para impedir o BOLA. As tendências do setor mostram uma mudança massiva onde consumidores agenticos estão se tornando rapidamente os principais impulsionadores do tráfego de API, mas muitas dessas conexões permanecem invisíveis para a governança de segurança tradicional.

Protegendo o Futuro: Os Três Pilares da Governança Agentica

Você não pode proteger a empresa agentica com ferramentas legadas. Para proteger suas iniciativas de IA contra BOLA e outros ataques baseados em lógica, você precisa de uma estratégia que cubra todo o ciclo de vida da API:

  1. Visualize: Você deve manter um inventário contínuo e em tempo real de cada API e servidor MCP que seus agentes utilizam. Se você não consegue ver a conexão, não consegue proteger o objeto.
  2. Governe: Vá além das políticas estáticas de "Experiência do Desenvolvedor" para Experiência Agêntica governança. Isso significa aplicar controles de acesso granulares e sensíveis ao contexto dentro da Camada de Ação de IA Agêntica para verificar cada solicitação de objeto em tempo real.
  3. Proteja-a: Use IA em escala de nuvem para estabelecer uma linha de base do comportamento dos agentes. A Análise de Intenção patenteada da Salt consegue distinguir entre um agente útil realizando seu trabalho e um agente comprometido abusando de BOLA para exfiltrar dados.

Conclusão

A promessa da Empresa Agêntica é grande demais para ser ignorada, mas a velocidade de sua adoção está superando nossa capacidade de protegê-la. No mundo dos agentes autônomos, a API não é apenas um detalhe técnico; é o único plano de controle que importa. Organizações que não abordam o BOLA na Camada de Ação de IA Agêntica não estão apenas implementando IA; estão implementando um passivo sem gestão. A verdadeira inovação exige a confiança de que seus agentes estão operando exatamente como pretendido.

Se você quiser saber mais sobre a Salt e como podemos ajudar, entre em contato conosco, agende uma demonstração, ou visite nosso site. Você também pode obter uma Avaliação de Superfície de Ataque de API gratuita com a equipe de pesquisa da Salt Security e descobrir o que os atacantes já sabem.

Nossas últimas publicações