Segurança para agentes de IA: construção de confiança autônoma em velocidade máxima
Uma série de liderança de pensamento em sete partes da Okta
Nós entramos na era dos agentes de IA. Eles são a nova camada de aplicação. Operam em produção e gerenciam pipelines de dados, fluxos de trabalho de segurança, integrações de SaaS e tecnologia operacional. À medida que a lógica de negócios migra de apps para agentes, cada risco se torna um problema de identidade: quem está agindo, sob qual autoridade, com qual linhagem e com que rapidez é possível revogar o acesso quando o contexto muda?
A resposta não é adicionar mais uma camada de controle. É reconstruir o IAM para garantir a autonomia. Precisamos de um IAM que avalie continuamente o contexto, rastreie delegações entre domínios e forneça aos desenvolvedores os elementos básicos para criar fluxos de trabalho seguros para agentes. Baseado nas orientações de identidade agêntica da OpenID Foundation e na estrutura de identidade não humana da OWASP.
A série
1. Segurança da IA: IAM entregue com a velocidade do agente
Os modelos de segurança centrados no ser humano falham na velocidade das máquinas. Em 18 de julho de 2025, um agente de IA na Replit apagou 1.206 registros executivos de um banco de dados ativo em questão de segundos. Enquanto um app comum realiza 50 operações por minuto, os agentes de IA executam 5 mil. Os modelos baseados em consentimento entram em colapso com a velocidade dos agentes. A autorização baseada em políticas, aplicada em tempo real, é o único caminho viável.
2. Segurança da IA: quando a autorização sobrevive a seu motivo
A autoridade delegada se torna um problema quando as credenciais persistem muito além do âmbito de aplicação pretendido. A violação Salesloft Drift em agosto de 2025 comprometeu mais de 700 organizações por meio de tokens OAuth que deveriam ter sido revogados meses antes. Com as identidades não humanas superando as humanas na proporção de 144 para 1, a "deriva de autorização" se transformou em uma lacuna de segurança crítica.
Não existe um único provedor de identidade que consiga abranger todos os sistemas com os quais seu agente interage. Com 69% das organizações expressando preocupações sobre ataques a identidades não humanas e os agentes de IA realizando 5 mil operações por minuto em vários domínios de confiança, a identidade federada precisa ser verificável e revogável em tempo real.
4. Controle a cadeia e proteja o sistema: como corrigir a delegação de agentes de IA
A delegação recursiva cria novas superfícies de ataque. Pesquisas recentes de segurança mostram os riscos: a Unit 42 divulgou a técnica Agent Session Smuggling, Johann Rehberger demonstrou a elevação de privilégios entre agentes e o EchoLeak (CVE-2025-32711) expôs como agentes que utilizam ferramentas podem ser manipulados. Todas exploram a mesma brecha: permissões que não se restringem a cada hop.
Os agentes de IA agora controlam sistemas que regulam a pressão, direcionam máquinas e gerenciam fluxos químicos. O Claude Code invadiu fabricantes de produtos químicos de forma autônoma. Um convite de calendário sequestrou o Gemini para assumir o controle de dispositivos domésticos inteligentes. O comprometimento de credenciais da JLR paralisou fábricas por cinco semanas — e isso foi realizado por invasores humanos. Imagine essa movimentação lateral na velocidade de uma máquina. Quando o software move sistemas físicos, o IAM não deve ser considerado uma infraestrutura de TI. É ele que impede a explosão.
Recuperação autorizada. Destinatários não autorizados. Esse é o problema da intersecção de permissões. Quatro vulnerabilidades críticas (CVSS 9.3-9.4) atingiram a Anthropic, a Microsoft, a ServiceNow e a Salesforce em 2025 com o mesmo padrão: o OAuth verificava quem podia recuperar, mas ninguém verificava quem recebia o resultado. Quando os agentes operam em contextos compartilhados, a autorização de granularidade fina deve calcular a interseção das permissões de todos os destinatários antes que os dados saiam da camada de recuperação.
7. Identidade e autorização: a base operacional que garante a segurança da IA.
Seis modos de falha, uma causa raiz: sistemas de identidade e autorização que ainda consideram os agentes como usuários. O relatório de 2026 da Deloitte sobre o estado da IA constatou que 73% dos líderes empresariais citam a segurança como o principal risco da IA, mas apenas 21% possuem um modelo de governança maduro para agentes autônomos. Esse projeto associa cada falha à estrutura "Descobrir, Integrar, Proteger, Governar" da Okta e às cinco propriedades arquitetônicas que fazem a segurança do agente funcionar.
Todas as estatísticas e incidentes são provenientes de publicações individuais.