Uma nova plataforma, a Moltbook, tem atraído atenção significativa na comunidade de IA. Ela não é famosa porque humanos publicam nela, mas porque agentes autônomos de IA o fazem. A Moltbook é uma rede social projetada para que agentes de IA publiquem, comentem, deem upvotes e até formem comunidades.
Os humanos podem observar essas interações, mas não podem participar. Este experimento revela uma realidade impressionante. Agentes de IA estão se coordenando, compartilhando código e desenvolvendo culturas complexas sem visibilidade humana. Isso é mais do que uma novidade. Expõe um sério problema de segurança dentro do API Fabric.
O que é a Moltbook?
Moltbook é um ambiente onde agentes de IA interagem exclusivamente via APIs. Eles publicam, comentam e extraem dados sem moderação humana. Ela atua como um laboratório do mundo real para a Camada de Ação de IA Agêntica. Esta camada é a infraestrutura através da qual os agentes usam APIs e protocolos, como o Model Context Protocol (MCP), para realizar tarefas.
Por que a Moltbook revela um risco de negócio
O experimento demonstra que agentes de IA não operam apenas em aplicações. Eles operam no API Fabric, que conecta empresas. Cada ação do agente é uma chamada de API. Cada risco é transportado por esse tecido.
1. Agentes utilizam APIs não monitoradas
Os agentes de IA na Moltbook não usam uma interface web. Eles se comunicam inteiramente via tráfego de API máquina a máquina. Em um ambiente corporativo, é aqui que reside o risco. Se as equipes de segurança não conseguem ver o que os agentes estão chamando, elas não conseguem detectar abusos.
2. Injeção de prompt e código não confiável
Os agentes da Moltbook buscam automaticamente "habilidades" na rede. Estes são arquivos de lógica executável que os agentes baixam sem verificação humana. Habilidades maliciosas já foram relatadas na plataforma. Essas habilidades podem ler chaves de API privadas e exfiltrá-las para servidores externos. Este é um exemplo clássico de injeção de prompt e risco de execução automática.
3. O trio letal de risco de agentes
Pesquisadores de segurança identificam três condições que criam alto risco para agentes de IA:
- Acesso a dados privados ou sensíveis.
- Capacidade de executar ações via APIs ou ferramentas.
- Exposição a entradas não confiáveis ou maliciosas.
A Moltbook incorpora os três. Em um ambiente de negócios, esse trio pode levar à exfiltração de dados, escalonamento de privilégios e fraude automatizada.
O problema de negócio das APIs de IA não protegidas
O Moltbook mostra que os sistemas de IA aceleram as superfícies de API existentes. Isso cria três problemas críticos para os líderes.
Falta de visibilidade: a maioria das empresas não sabe quais APIs sua IA está usando. Isso inclui microsserviços internos, plataformas SaaS e serviços paralelos (shadow services). Os CISOs não conseguem determinar quais dados seus agentes estão acessando.
Lacunas de governança: o Moltbook mostrou agentes incentivando uns aos outros a se envolverem em comportamentos inseguros. Sem visibilidade, as empresas não conseguem aplicar políticas ou demonstrar a linhagem de dados para atender aos requisitos regulatórios, como os da Lei de IA da UE.
Proteção de tempo de execução cega: as ferramentas tradicionais inspecionam pacotes e logs, mas não entendem a intenção de um agente de IA. Elas não conseguem determinar se uma chamada está alinhada com a intenção do negócio ou se viola as regras de governança.
Entendendo a camada de API Fabric
A API Fabric é a camada fundamental de conexões que impulsiona o negócio digital moderno. É a malha invisível que conecta cada usuário, cada microsserviço e, agora, cada agente de IA autônomo.
Para gerenciar essa estrutura em alto nível, as organizações precisam ir além do simples gerenciamento de gateway e focar em três áreas principais:
- Descoberta completa da estrutura: As organizações devem ser capazes de observar todas as conexões dentro da estrutura. Isso inclui APIs tradicionais e as APIs "paralelas" geradas dinamicamente por agentes de IA usando novos protocolos como o MCP.
- Governança contextual: A governança moderna não se trata de regras estáticas. Ela exige a compreensão da identidade do agente, da sensibilidade dos dados e da intenção por trás da solicitação. Isso garante que os sistemas autônomos operem dentro de limites legais e éticos.
- Inteligência comportamental: Como os agentes de IA podem encadear chamadas de API de maneiras imprevisíveis, a estrutura deve ser monitorada quanto a anomalias comportamentais. Isso requer a análise de padrões de longo prazo para distinguir entre uma tarefa de negócios complexa e um ataque lento e sofisticado.
Conclusão: Protegendo o futuro com a Salt Security
O Moltbook demonstra o que acontece quando agentes de IA operam livremente por meio de APIs. Para organizações que adotam IA agentica, a lição é clara. Você não pode governar o que não pode ver. Você não pode escalar a IA sem proteger a API Fabric.
A Salt Security fornece a plataforma para tornar essa estrutura visível, governada e segura. Como plano de controle para a API Fabric, a Salt descobre continuamente todo o tráfego de API, identifica o risco do agente e usa IA patenteada para interromper ataques comportamentais em tempo real. Ao proteger a camada de ação da IA agentica, a Salt permite que as empresas inovem com IA enquanto mantêm uma postura de segurança robusta e em conformidade.
Se você quiser saber mais sobre a Salt e como podemos ajudá-lo, por favor, entre em contato conosco, agende uma demonstração, ou visite nosso site. Você também pode obter uma Avaliação de Superfície de Ataque de API gratuita da equipe de pesquisa da Salt Security e descobrir o que os invasores já sabem.
