Ir para o conteúdo

SegurançaIA · cibersegurança

Gartner: 1 em 4 apps de IA terá falha de segurança até 2028

Projeção aponta salto de 9% para 25% em incidentes anuais de segurança em aplicações corporativas de GenAI até 2028. Adoção de MCP e IA agêntica eleva risco.

por

· 2 min

Atualizado em

Uma em cada quatro aplicações corporativas de inteligência artificial generativa sofrerá pelo menos cinco incidentes de segurança por ano até 2028, segundo o Gartner. O índice representa um salto em relação aos 9% registrados em 2025, impulsionado pela adoção acelerada de IA agêntica e pelo uso do Model Context Protocol (MCP) como padrão de integração.

Projeção de incidentes de segurança em GenAI corporativa

Tipo de incidente 2025 Projeção
Menores (5+ por ano) 9% das apps 25% até 2028
Graves (1+ por ano) 3% das apps 15% até 2029

Fonte: Gartner via TI Inside

MCP amplia superfície de ataque da IA agêntica

O Model Context Protocol, padrão aberto que permite a agentes de IA se conectarem a ferramentas e bases de dados externas, vem ganhando tração como camada de integração entre modelos de linguagem e sistemas corporativos. O problema, segundo o Gartner, é que o protocolo foi projetado priorizando interoperabilidade e velocidade de desenvolvimento, não segurança por padrão.

“Erros de segurança podem ocorrer sem a supervisão contínua em relação à IA agêntica”, disse Aaron Lord, Diretor Analista Sênior do Gartner. O risco se agrava quando agentes podem, no mesmo fluxo, acessar dados sensíveis, consumir conteúdo não confiável e se comunicar externamente. Lord classifica essa combinação como uma “zona proibida” devido ao potencial de exfiltração de dados.

Vetores conhecidos e falhas já documentadas

Um whitepaper da Coalition for Secure AI (CoSAI) mapeou 12 categorias de ameaça e cerca de 40 vetores distintos em implementações de MCP, incluindo injeção de conteúdo, falhas na cadeia de suprimentos e escalada de privilégios. A entidade registrou falhas reais em produção, como uma vulnerabilidade de isolamento em tenant que afetou até mil empresas e plugins que expuseram mais de 100 mil sites a escalada de privilégios.

A recomendação do Gartner é que líderes de engenharia de software colaborem com equipes de dados, segurança e infraestrutura para criar uma revisão formal de segurança para cada caso de uso de MCP. A própria consultoria já havia alertado que IA mal configurada pode derrubar infraestrutura até 2028. Lord reforça que práticas de autenticação e autorização devem ser “adaptadas especificamente para agentes de IA, e não herdadas de funções de usuários humanos”.

O que observar

O ritmo de adoção de MCP em ambientes financeiros cria um descompasso com a maturidade dos controles de segurança disponíveis. Organizações que integram agentes autônomos a sistemas com dados regulados enfrentam um dilema operacional: restringir demais paralisa a automação; liberar demais expõe dados a vetores que frameworks tradicionais de segurança não foram desenhados para conter. O dado do Gartner sugere que o mercado está migrando para um cenário onde incidentes menores se tornam rotina operacional, não exceção. A questão prática é se equipes de segurança conseguirão escalar revisões formais de MCP na mesma velocidade em que squads de produto lançam novos agentes, especialmente considerando que a CoSAI já documentou quase 40 vetores de ataque distintos para o protocolo.

Fontes: TI InsideCoalition for Secure AI (CoSAI)Let’s Money

Compartilhar essa notícia

Let's News

Entenda o dinheiro antes do mercado.

Ao assinar, você concorda com a política de privacidade.

Sem spam. Cancele quando quiser.

Mais notíciasNotícias
Ver a editoria

Mais artigos de Notícias

Let's News

Ao assinar, você concorda com a política de privacidade.

Sem spam. Cancele quando quiser.