Harness e Kong fortalecem parceria para segurança de arquiteturas de IA
Aprofundamento CEVIU
Aprofundamento
A expansão da parceria entre Harness e Kong é um passo importante para a segurança de arquiteturas de IA. Com a integração do Harness AI Security ao Kong AI Gateway, as empresas agora podem estender as boas práticas de engenharia de plataformas para ativos de IA. Isso inclui a descoberta automática e proteção de agentes autônomos, serviços baseados em Large Language Models (LLMs) e fluxos de trabalho que utilizam o Model Context Protocol (MCP).
A solução foca em dois pilares: AI Discovery, que cria um inventário contínuo de superfícies de ataque de IA, e AI Protection, que usa análise comportamental e detecção de anomalias em tempo real. Isso permite identificar e mitigar ameaças específicas como injeção de prompt, extração de dados por respostas de IA e "jailbreaking", garantindo a confiabilidade e a integridade dos sistemas inteligentes.
O que mudou
Anteriormente, a colaboração entre Harness e Kong era centrada na segurança de APIs tradicionais, com foco em visibilidade de tráfego, análise comportamental e proteção contra as 10 principais ameaças de API da OWASP, atuando sobre o Kong API Gateway. Agora, a parceria evolui significativamente para o ecossistema de IA.
A grande mudança é a aplicação dessa mesma profundidade de segurança diretamente à infraestrutura de IA, através do Kong AI Gateway. Isso significa que as capacidades de segurança foram adaptadas para proteger LLMs, agentes de IA e o tráfego MCP, endereçando os desafios da "era agentic" e as novas superfícies de ataque criadas por esses componentes. A segurança agora abrange desde o inventário de ativos de IA até a detecção de ameaças específicas de prompt e resposta.
Por que isso importa
Para equipes de DevOps e engenharia de plataformas, esta parceria é crucial para gerenciar o risco e a complexidade crescente das arquiteturas de IA. Com a proliferação da "Shadow IA" (IA não gerenciada), a falta de visibilidade e controle sobre os ativos de IA se tornou um ponto cego perigoso. Esta integração oferece as ferramentas necessárias para trazer governança, observabilidade e proteção para esses novos ambientes.
Garantir a segurança em pipelines de IA é fundamental para a entrega contínua e a confiabilidade de sistemas. A capacidade de automatizar a descoberta e proteção de ativos de IA minimiza riscos regulatórios e de privacidade de dados, além de proteger contra ataques que poderiam comprometer a lógica ou a integridade dos modelos. Isso permite que as organizações escalem suas operações de IA com maior confiança.
Linha do tempo
CrowdStrike faz parceria com Perplexity para aprimorar investigações de segurança.
Cloudflare torna AI Security for Apps geralmente disponível.
CrowdStrike e Nebius se unem para proteger infraestrutura de IA na nuvem.
Okta e Google Cloud reforçam segurança de agentes de IA.
Cisco e NVIDIA unem forças para redes seguras de IA com foco em produção empresarial.
IBM, Red Hat e Palo Alto se unem para reforçar a segurança de softwares de código aberto.
Harness e Kong fortalecem parceria para segurança de arquiteturas de IA.
Perguntas frequentes
O que é o Kong AI Gateway?
O Kong AI Gateway é uma camada de conectividade de infraestrutura desenhada especificamente para gerenciar e proteger o tráfego de IA. Ele atua como um ponto de controle central para fluxos de trabalho que envolvem Large Language Models (LLMs), agentes de IA e o Model Context Protocol (MCP), permitindo a aplicação de políticas de segurança e observabilidade.
Quais são as principais ameaças de IA que a integração aborda?
A integração aborda ameaças como ataques de injeção de prompt, onde comandos maliciosos são inseridos para manipular o comportamento da IA. Também protege contra a extração de dados através de respostas de IA, técnicas de 'jailbreaking' que visam burlar as restrições de segurança de modelos, e códigos maliciosos inseridos em prompts, garantindo a integridade e segurança das interações.
O que é Model Context Protocol (MCP)?
O Model Context Protocol (MCP) é um protocolo que facilita a comunicação e o intercâmbio de contexto entre diferentes modelos de IA e agentes. Ele é essencial para a orquestração de fluxos de trabalho complexos de IA, permitindo que os sistemas se comuniquem de forma padronizada e segura, o que é crítico na 'era agentic'.
Como a funcionalidade de AI Discovery ajuda as equipes de segurança?
A AI Discovery automatiza a identificação e o inventário de todos os ativos de IA, APIs, servidores MCP, ferramentas e prompts que transitam pelo Kong AI Gateway. Isso elimina pontos cegos e a necessidade de documentação manual, fornecendo às equipes de segurança um catálogo continuamente atualizado da superfície de ataque de IA da organização, essencial para uma postura de segurança proativa.
Fontes
- devopsdigest.comfonte original
- Categoria
- CEVIU DevOps
- Publicado
- 29 de julho de 2026
- Editoria
- CEVIU DevOps
