As lacunas de segurança ainda persistem. MCP De volta à adoção empresarial

MCP    Total
antrópicos MCP possibilita uma conectividade sem precedentes, o que impulsionou sua adoção ampla e rápida. Mas essa conectividade representa uma faca de dois gumes.
As lacunas de segurança ainda persistem. MCP De volta à adoção empresarial

Este blog foi publicado originalmente em 18 de novembro de 2025 e foi atualizado.

Por Amber Wolff, Gerenciador de conteúdo

O Protocolo de Contexto do Modelo (MCPA integração com o mundo real está se consolidando como uma maneira poderosa de estender sistemas de IA com ferramentas externas, fontes de dados e fluxos de trabalho. Ela oferece uma forma simples e flexível de conectar modelos ao mundo real — e isso a torna extremamente importante para desenvolvedores e equipes de produto.

No entanto, à medida que o interesse cresce, uma preocupação continua surgindo: MCP Ainda não está pronto para uso empresarial em termos de segurança..

Por que a segurança é um problema para MCPs

antrópicos MCP possibilita uma conectividade sem precedentes, o que impulsionou sua adoção ampla e rápida. Mas essa conectividade representa uma faca de dois gumes.

Diversas CVEs descobertas recentemente indicam que MCP está emergindo como uma nova superfície de ataqueE, assim como o problema dos buckets S3 não seguros que afetou a AWS há menos de uma década, um número alarmante de MCP Foram encontrados servidores expostos à internet: a empresa de segurança Trend Micro identificou quase 500 casos desse tipo, enquanto a própria Knostic AI descobriu mais de três vezes esse número.

Infelizmente, os riscos de segurança associados são enormes. Pesquisa realizada pela empresa de testes de segurança de APIs Pynt descobriu que um único MCP O plugin introduz uma probabilidade de 9% de exploração de vulnerabilidade. Com apenas três servidores interconectados, é muito provável que você sofra uma exploração. E com dez MCP Os plugins, segundo a Pynt, são praticamente uma certeza, com 92% de probabilidade de exploração.

Pior ainda, ao contrário do que acontece com as vulnerabilidades de segurança tradicionais, que muitas vezes podem ser corrigidas simplesmente com a implementação de uma atualização, MCP geralmente opera abaixo da camada de aplicação — o que torna os problemas difíceis de detectar e resolver.

O quê MCP Falta

Embora o MCP Apesar de apresentar um enorme potencial, o ecossistema atual carece de diversas salvaguardas essenciais para grandes organizações. Hoje, MCP As implementações geralmente operam com:

  • Não existe um modelo padrão de autenticação ou autorização.
  • Sandboxing fraco em torno da execução de ferramentas externas
  • Alta exposição a ataques de injeção imediata
  • Aplicação limitada de políticas, com escopo restrito a usuários ou sessões individuais
  • Estruturas mínimas de monitoramento e auditoria

Essas lacunas não representam apenas riscos teóricos — elas criam caminhos reais para escalonamento de privilégios, vazamento de dados, execução não intencional de ferramentas e violações de conformidade.

O que precisa mudar

Para implantar com segurança MCP Em ambientes empresariais ou regulamentados, precisamos de bases mais sólidas. Isso significa construir:

1. Autenticação forte e controle de acesso granular

As ferramentas e os dados só devem ser acessíveis por identidades autorizadas, e as permissões devem ser delimitadas, aplicadas e revogáveis.

2. Sandboxing e Isolamento de Execução

Qualquer ferramenta externa invocada por um modelo de IA deve ser executada em um ambiente cuidadosamente isolado — não diretamente em uma rede ou sistema de arquivos de produção.

3. Defesas de Injeção Imediata e Validação de Entrada

Os modelos precisam de mecanismos de proteção para evitar serem manipulados e invocarem ferramentas de maneiras não intencionais.

4. Auditoria, Monitoramento e Registro de Conformidade

As empresas precisam ser capazes de rastrear quem acessou o quê, quando, como e por quê.

5. Limitação de taxa e proteção contra DoS

Os endpoints das ferramentas devem ser resilientes a solicitações descontroladas ou chamadas recursivas de ferramentas.

6. Transporte seguro (TLS/SSL)

Cada MCP A conexão precisa ser criptografada, ponto final.

7. Minimização de dados por padrão

O modelo deve visualizar apenas os dados necessários para uma determinada tarefa — nada mais.

Como Jitterbit Protege MCP

Jitterbit MCP Oferece uma implementação de nível empresarial do Protocolo de Contexto de Modelo, transformando APIs e integrações existentes em funcionalidades reutilizáveis ​​e prontas para uso por agentes. Estabelece uma camada de controle padronizada entre modelos de IA, agentes e sistemas empresariais, transformando integrações e APIs existentes em ferramentas governadas e reutilizáveis.

Integrado no Jitterbit Harmony plataforma, ela permite que as organizações criem, exponham e gerenciem com segurança MCP Servidores “sem desenvolvimento personalizado”, mantendo ao mesmo tempo governança centralizada, controles de identidade e aplicação de políticas em todas as interações de IA.

Isso transforma a IA ativa, passando de conexões personalizadas para um modelo de execução empresarial consistente, com controle, visibilidade e segurança integrados.

Projetado para segurança, flexibilidade e escalabilidade, Jitterbit MCP Oferece proteções em tempo de execução, como controle de acesso, limitação de taxa e salvaguardas contra comportamentos inseguros ou descontrolados de agentes, ajudando as empresas a operacionalizar IA orientada a agentes com segurança, sem expor os sistemas subjacentes ou criar uma "IA paralela" descontrolada.

Em conjunto, essas capacidades fornecem uma base segura e escalável para que as empresas passem da experimentação com IA para a execução de IA governada e de nível de produção.

Concluindo!

MCP Desbloqueia novas e poderosas capacidades. Mas, sem controles de acesso robustos, isolamento de execução, monitoramento e interfaces resistentes a injeção, também introduz riscos significativos.

O próxima onda de MCP adoção — especialmente em grandes empresas — dependerá do fechamento dessas lacunas de segurança.

Aqueles que resolverem bem isso não apenas farão MCP mais seguros. Eles irão moldar a forma como os sistemas de IA interagem com o mundo real em grande escala.

Dúvidas? Estamos aqui para ajudar.

Contato