As falhas de segurança que ainda impedem a adoção do MCP pelas empresas

O MCP da Anthropic oferece conectividade sem precedentes, o que impulsionou sua adoção generalizada e rápida. No entanto, essa conectividade representa uma faca de dois gumes.
As falhas de segurança que ainda impedem a adoção do MCP pelas empresas

Este documento blog foi publicado originalmente em 18 de novembro de 2025 e foi atualizado.

Por Amber Wolff, Gerente de Conteúdo

O Protocolo de Contexto de Modelos (MCP) está se tornando uma forma poderosa de ampliar os sistemas de IA com ferramentas externas, fontes de dados e fluxos de trabalho. Ele oferece uma maneira simples e flexível de conectar modelos ao mundo real — e isso o torna extremamente importante para desenvolvedores e equipes de produto.

No entanto, à medida que o interesse cresce, uma preocupação continua surgindo: O MCP ainda não está pronto para uso corporativo no que diz respeito à segurança.

Por que a segurança é um problema para os MCPs

O MCP da Anthropic oferece conectividade sem precedentes, o que impulsionou sua adoção generalizada e rápida. No entanto, essa conectividade representa uma faca de dois gumes.

Múltiplas CVEs descobertas recentemente indicam que O MCP está se tornando uma nova superfície de ataque. E, assim como o problema dos buckets do S3 desprotegidos que assolavam a AWS há menos de uma década, descobriu-se que um número chocante de servidores MCP está exposto à internet: a empresa de segurança Trend Micro identificou quase 500 instâncias desse tipo, enquanto a própria Knostic AI descobriu mais de três vezes esse número.

Infelizmente, os riscos de segurança associados são enormes. Pesquisa da empresa de testes de segurança de API Pynt constatou que um único plug-in MCP apresenta uma probabilidade de 9% de exploração da vulnerabilidade. Com apenas três servidores interconectados, é mais provável que ocorra uma exploração do que o contrário. E, com dez plug-ins MCP, segundo a Pynt, isso é quase uma certeza, com uma probabilidade de exploração de 92%.

Pior ainda, ao contrário do que ocorre com as vulnerabilidades de segurança tradicionais, que muitas vezes podem ser corrigidas simplesmente com a aplicação de um patch, o MCP geralmente atua abaixo da camada de aplicação — o que torna difícil detectar e resolver os problemas.

O que falta ao MCP

Embora o MCP seja extremamente promissor, o ecossistema atual carece de várias medidas de segurança essenciais exigidas pelas grandes organizações. Atualmente, as implementações do MCP costumam operar com:

  • Sem modelo padrão de autenticação ou autorização
  • Sandboxing fraco em torno da execução de ferramentas externas
  • Alta exposição a ataques de injeção de prompt
  • Aplicação de política limitada, limitado apenas a usuários individuais ou sessões
  • Estruturas mínimas de monitoramento e auditoria

Essas lacunas não apresentam apenas um risco teórico — elas criam caminhos reais para a escalação de privilégios, vazamento de dados, execução não intencional de ferramentas e violações de conformidade.

O que precisa mudar

Para implantar o MCP com segurança em ambientes corporativos ou regulamentados, precisamos de bases mais sólidas. Isso significa incorporar:

1. Autenticação Forte e Controle de Acesso Baseado em Permissões Granulares

Ferramentas e dados só devem poder ser chamados por identidades autorizadas, e as permissões devem ser escopadas, aplicadas e revogáveis.

2. Sandbox e Isolamento de Execução

Qualquer ferramenta externa invocada por um modelo de IA deve ser executada em um ambiente cuidadosamente contornado — não diretamente em uma rede ou sistema de arquivos de produção.

3. Defesas contra Injeção de Prompt e Validação de Entrada

Os modelos precisam de salvaguardas contra serem manipulados para invocar ferramentas de maneiras não intencionais.

4. Auditoria, Monitoramento e Logs de Conformidade

As empresas devem ser capazes de rastrear quem acessou o quê, quando, como e por quê.

5. Limitação de Taxa e Proteção contra DoS

Os endpoints de ferramentas devem ser resilientes a prompts descontrolados ou chamadas de ferramentas recursivas.

6. Transporte Seguro (TLS/SSL)

Todas as conexões MCP devem ser criptografadas, ponto final.

7. Minimização de Dados por Padrão

O modelo deve ver apenas os dados necessários para uma determinada tarefa — nada mais.

Como a Jitterbit protege o MCP

Jitterbit MCP entrega uma implementação de nível empresarial do Model Context Protocol, transformando APIs e integrações existentes em capacidades reutilizáveis e prontas para agentes. Ele estabelece uma camada de controle padronizada entre modelos de IA, agentes e sistemas corporativos, transformando integrações e APIs existentes em ferramentas governadas e reutilizáveis.

Integrado à plataforma Jitterbit Harmony, ele permite que as organizações criem, disponibilizem e gerenciem servidores MCP com segurança “sem necessidade de desenvolvimento personalizado”, mantendo, ao mesmo tempo, a governança centralizada, os controles de identidade e a aplicação de políticas em todas as interações de IA.

Isso transforma a IA agêntica de conexões personalizadas em um modelo consistente de execução empresarial com controle, visibilidade e segurança integrados.

Projetado com foco em segurança, flexibilidade e escalabilidade, o Jitterbit MCP oferece proteções em tempo de execução, como controle de acesso, limitação de tráfego e medidas de segurança contra comportamentos perigosos ou descontrolados dos agentes, ajudando as empresas a implementar com segurança a IA baseada em agentes sem expor os sistemas subjacentes nem criar uma “IA paralela” descontrolada.”

Juntas, essas capacidades fornecem uma base segura e escalável para que as empresas transitem da experimentação com IA para a execução de IA governada e de nível de produção.

Resumo da Ópera

O MCP oferece novos e poderosos recursos. No entanto, sem controles de acesso robustos, isolamento de execução, monitoramento e interfaces resistentes à injeção, ele também traz riscos significativos.

O próxima onda de adoção do MCP — especialmente em grandes empresas — vai depender do fechamento dessas brechas de segurança.

Quem resolver bem essa questão não vai apenas tornar o MCP mais seguro. Vai definir como os sistemas de IA interagem com o mundo real em grande escala.

Dúvidas? Estamos aqui para ajudar.

Contato