Agentes de IA nas empresas suas bases de segurança estão prontas?
O recente lançamento do Anthropic Mythos destaca a evolução dos agentes de IA, que agora atuam como funcionários autônomos com acesso a bancos de dados e sistemas críticos. No entanto, a segurança que protege esses agentes ainda se baseia em estratégias que falharam anteriormente, como demonstrado pelos jailbreaks do ChatGPT em 2023. A autonomia desses agentes, combinada com o acesso privilegiado e a velocidade de execução, aumenta significativamente a superfície de ataque, tornando as defesas tradicionais insuficientes. O artigo enfatiza a necessidade de uma mudança fundamental na abordagem de segurança, sugerindo que as empresas adotem controles de segurança em nível de hardware, além das camadas de software. A recente vulnerabilidade crítica (CVE-2025-49596) que emergiu em um curto período após a implementação do Modelo Context Protocol (MCP) exemplifica a urgência dessa mudança. A segurança deve ir além da camada de aplicação, incorporando um ‘Hardware Root of Trust’ para proteger dados sensíveis e evitar que brechas se transformem em compromissos totais do sistema. Com o aumento do uso de agentes de IA, é crucial que as empresas reavaliem suas estratégias de segurança para garantir a proteção adequada contra essas novas ameaças.
