AgentesSegurança de IA 🇨🇳 30.07.2026 06:01

IA Multiagente para Operações de Segurança em Produção: Arquitetura A2A e MCP em Redes 5G Core

Google/DeepMindGoogle/DeepMind AnthropicAnthropic
Uma operadora de telecomunicações tier-1 implementou um sistema de IA multiagente para operações de segurança em sua rede 5G core, utilizando o protocolo Agent-to-Agent (A2A) para coordenação e o Model Context Protocol (MCP) para integração com o ambiente. O sistema reduziu o tempo médio de detecção e resposta em aproximadamente 40%, gerou automaticamente mais de 80 regras de detecção e reduziu o tempo de criação manual de regras de 3 horas para 15 minutos.
A arquitetura foi projetada para uma rede 5G de produção, que gera mais telemetria de segurança por hora do que um SOC empresarial típico recebe em uma semana. Ela substitui dois padrões ineficazes comuns: um único LLM lutando com limites de janela de contexto, indeterminismo e gerenciamento de mudanças; e GenAI integrado a sistemas legados de SIEM/SOAR que ainda exigem criação manual de regras. O sistema multiagente proposto apresenta agentes especializados com contratos de página única, coordenação via protocolo aberto A2A (código aberto pelo Google e doado à Linux Foundation), integração com ambiente via MCP (doado pela Anthropic), um agente revisor privilegiado que usa OPA e Kyverno para aplicação determinística de políticas, e humano no circuito como saída de primeira classe. Antes de qualquer invocação de LLM, um modelo Isolation Forest pré-filtra a telemetria, enviando apenas amostras anômalas para os agentes baseados em LLM. O agente revisor usa OPA para invariantes de segurança de negócio (raio de explosão, confiança, reversibilidade) e Kyverno para invariantes de segurança de plataforma (registros confiáveis, políticas de rede). Os resultados mensurados incluem uma melhoria de 40% em MTTD e MTTR, mais de 80 regras de detecção geradas automaticamente e uma redução de 12x no esforço manual para novas regras. O sistema pode monitorar de 10 a 20 funções de rede 5G simultaneamente. Limitações se aplicam quando o número de regras é baixo, a lógica de detecção deve ser determinística ou as funções de engenharia não cobrem as políticas de segurança do revisor. Lições importantes incluem construir o agente revisor primeiro, adicionar pré-filtragem de anomalias desde o primeiro dia, evitar prompts engenhosos e publicar padrões de referência cedo.
Fonte: InfoQ 中国 — original
Nossos posts anteriores sobre este tópico ↓
Notícias frescas