Vai à Black Hat? Vamos nos encontrar

November 25, 2025

Comunicado de Imprensa: Salt Security Lança a Tecnologia Salt MCP Finder: o Motor de Descoberta para Servidores MCP em Implementações de IA Agêntica

Nova capacidade descobre servidores MCP invisíveis e consolida a descoberta em um inventário unificado, dando às equipes de segurança a visibilidade necessária para gerenciar riscos na camada de ação de IA Agente em rápida expansão.

Palo Alto, CA – 25 de novembro de 2025 – Salt Security, líder em segurança de agentes de IA e APIs, anunciou hoje a tecnologia Salt MCP Finder, o primeiro motor de descoberta dedicado da indústria para servidores Model Context Protocol (MCP), a infraestrutura em rápida proliferação que impulsiona a IA agente. O MCP Finder fornece às organizações uma visão completa e autoritária de sua pegada MCP em um momento em que os servidores MCP estão sendo implantados rapidamente, muitas vezes sem o conhecimento da TI ou da segurança.

A espinha dorsal invisível da IA agente e o mais novo ponto cego na cibersegurança

À medida que as empresas aceleram a adoção da IA agente, os servidores MCP surgiram como o intermediário universal de API que permite aos agentes de IA agir: recuperar dados, acionar ferramentas, executar fluxos de trabalho e interagir com sistemas internos. Mas este novo poder vem com um novo problema: os servidores MCP estão sendo implantados em todos os lugares, por qualquer pessoa, com quase nenhuma salvaguarda.

  • Desenvolvedores os configuram para prototipagem.
  • Unidades de negócio os implantam para conectar agentes a ferramentas SaaS.
  • Fornecedores e contratados os introduzem durante projetos de integração.
  • Servidores MCP de código aberto são adicionados a repositórios e enviados para produção.
  • Equipes de negócios internas estão implantando MCPs juntamente com novas APIs internas para suportar fluxos de trabalho de IA agente ocultos, fora da visibilidade da TI ou da segurança.

Esta onda de adoção se sobrepõe a uma governança de API interna fragmentada na maioria das empresas, agravando o risco. Uma vez implantados, os servidores MCP tornam-se facilmente acessíveis, permitindo que os agentes se conectem e executem fluxos de trabalho com supervisão mínima. Isso se torna uma grande fonte de exposição operacional.

O resultado é uma malha de API em rápido crescimento de infraestrutura conectada por IA que é amplamente invisível para as equipes de segurança centrais. As organizações não sabem:

  • Quantos servidores MCP estão implantados em toda a empresa
  • Quem possui ou controla cada servidor
  • Quais APIs e dados cada servidor expõe
  • Quais ações os agentes podem realizar através de ferramentas MCP acessíveis
  • Se os padrões de segurança corporativos são seguidos e se os controles de segurança básicos como autenticação, autorização e registro estão em vigor

Observações recentes da indústria mostram por que esta crise de visibilidade é importante. Um estudo revelou que apenas dez meses após o lançamento do MCP, havia mais de 16.000 servidores MCP implementados em empresas da Fortune 500. Outro revelou que, numa análise de 1.000 servidores MCP, 33% apresentavam vulnerabilidade crítica e o servidor MCP médio tinha mais de 5. O MCP está rapidamente a tornar-se uma das maiores fontes de “Shadow AI” à medida que as organizações escalam as suas cargas de trabalho agentivas.

De acordo com a Gartner® “A maioria dos fornecedores de tecnologia permanece despreparada para o aumento no uso de APIs impulsionado por agentes. A Gartner prevê que, até 2028, 80% das organizações verão os agentes de IA consumir a maioria das suas APIs, em vez de desenvolvedores humanos.”

A Gartner afirmou ainda: "À medida que a IA agentiva transforma os sistemas empresariais, os CEOs de tecnologia que compreendem e implementam o MCP impulsionarão o crescimento, garantirão uma implementação responsável e assegurarão uma vantagem competitiva no cenário de IA em evolução. Ignorar o MCP arrisca ficar para trás, à medida que a composabilidade e a interoperabilidade se tornam diferenciadores críticos. Os CEOs de tecnologia devem priorizar o MCP para liderar na era da IA agentiva. O MCP é fundamental para uma colaboração segura e eficiente entre agentes autónomos, abordando diretamente os desafios de confiança, segurança e custo.”*

Um pré-requisito para governar a Camada de Ação da IA

A tecnologia MCP Finder da Salt resolve o desafio fundamental: não é possível monitorizar, proteger ou governar agentes de IA até que se saiba quais as superfícies de ataque existentes. Os servidores MCP são um componente chave dessa superfície.

“Não se pode proteger o que não se vê”, disse Nick Rago, VP de Estratégia de Produto na Salt Security. “Cada servidor MCP é um ponto de ação potencial para um agente autónomo. A nossa tecnologia MCP Finder oferece aos CISOs a única fonte de verdade de que precisam para finalmente responder à pergunta mais importante na IA agentiva: O que podem os meus agentes de IA fazer dentro da minha empresa?”

A tecnologia MCP Finder da Salt oferece um inventário MCP completo e automático através de três camadas de descoberta

A tecnologia MCP Finder da Salt consolida de forma única a descoberta de MCP em três sistemas para construir um registo unificado e autoritário:

1. Descoberta Externa – Salt Surface

Identifica servidores MCP expostos à internet pública, incluindo implementações mal configuradas, abandonadas e desconhecidas.

2. Descoberta de Código – GitHub Connect

Utilizando a capacidade GitHub Connect recentemente anunciada da Salt, o MCP Finder inspeciona repositórios privados para descobrir APIs relacionadas com MCP, definições, integrações sombra e ficheiros de projeto antes de serem implementados.

3. Descoberta em Tempo de Execução – Mapeamento de Comportamento de IA Agentiva

Analisa o tráfego real de agentes para observar quais servidores MCP estão em uso, que ferramentas invocam e como os dados fluem através deles.

Juntas, estas fontes fornecem às organizações a única fonte de verdade necessária para visualizar riscos, aplicar a governação da postura e implementar políticas de segurança de IA que se estendem para além do modelo até à camada de ação real.

A tecnologia MCP Finder da Salt está disponível imediatamente como um recurso principal na plataforma Salt Illuminate™.

*Fonte: Gartner Research, Proteja Seus Clientes: IA Agêntica de Próximo Nível com Protocolo de Contexto de Modelo, Por Adrian Lee, Marissa Schmidt, Novembro de 2025.

GARTNER é uma marca registrada e marca de serviço da Gartner, Inc. e/ou suas afiliadas nos EUA e internacionalmente e é usada aqui com permissão. Todos os direitos reservados.

Back to News Releases