F5 adquire a SurePath AI
- Inteligência SurePath AI faz parte do novo F5 AI Security Platform;
- Com essa solução, F5 amplia recursos para enfrentar a Shadow AI, oferecendo visibilidade, governança e proteção contínuas para a IA rodando no coração dos negócios;
- Meta é ampliar o controle dos CISOs sobre os riscos do uso da IA em suas organizações.
A F5 (NASDAQ: FFIV), líder global na entrega e na proteção de aplicações e APIs, anunciou a aquisição da SurePath AI, pioneira em descoberta de IA baseada em rede, classificação de intenções e detecção de Shadow AI. Como resultado desta ação, a F5 apresentou hoje a F5 AI Security Platform. A missão desta plataforma é oferecer aos CISOs visibilidade, governança e proteção contínuas em todas as aplicações, modelos e agentes de IA corporativos, bem como nas APIs que os conectam. Essa inteligência é um componente-chave na estratégia da F5 para proteger a IA rodando no coração dos processos de negócios das empresas.
A adição do SurePath AI ao portfólio da F5 potencializa a abordagem da F5 AI Security Platform para a descoberta de IA baseada em rede, identificando o uso de IA em toda a empresa, incluindo a Shadow AI. Isso é feito sem exigir integrações diretas com aplicações. Com implantação sem atritos por meio de redirecionamentos de rede e out-of-band analysis, o SurePath AI oferece às equipes de segurança uma camada de visibilidade unificada. Fica mais fácil detectar atividades não autorizadas de IA, classificar a intenção por trás de cada fluxo de trabalho e rastrear continuamente as chamadas de ferramentas de agentes de IA e as conexões com servidores MCP. Essa visibilidade alimenta diretamente a F5 AI Security Platform, informando os riscos a serem testados pela F5 AI Red Team e mitigados pelo F5 AI Guardrails.
Por meio de uma abordagem de ciclo contínuo e adaptativo para governança, descoberta, teste e proteção de cargas de trabalho de IA nas organizações, o F5 AI Security Platform foi projetado para estender a estratégia do F5 ADSP (F5 Delivery and Security Platform) à IA corporativa. Como líder global em segurança cibernética, a F5 reconheceu a realidade da implantação de IA em grandes empresas. Uma resposta para esses desafios é a F5 AI Security Platform, capaz de oferecer suporte a ambientes locais, isolados (air-gapped), de nuvem privada, híbridos e de nuvem pública. O objetivo é proporcionar às organizações maior controle sobre a segurança da IA. É um contexto em que a residência dos dados, a soberania e os requisitos operacionais são inegociáveis.
Os sistemas de IA agora operam com mais acesso, autonomia e velocidade do que até mesmo os usuários humanos com privilégios excessivos, criando novos riscos para as equipes de segurança e os líderes empresariais. Uma prompt injection, um vazamento de dados ou um agente de AI agindo além de seu escopo autorizado podem expor informações confidenciais, interromper operações e minar a confiança do cliente.
Ao mesmo tempo, os funcionários estão adotando ferramentas não autorizadas (Shadow AI) e integrações não aprovadas, criando pegadas de IA ocultas que a maioria das equipes de segurança não consegue ver, muito menos controlar. De acordo com o Relatório “State of Application Strategy (SOAS) 2026” da F5, 88% das organizações relatam pelo menos um desafio operacional ou de segurança relacionado à IA.
“Atualmente, a maior parte da segurança de IA é apenas um invólucro em torno de um chatbot. Isso não é segurança”, afirmou Kunal Anand, diretor de produtos da F5. “As empresas executam IA dentro de redes regulamentadas, por meio de APIs e em agentes de IA que se autenticam e agem de forma autônoma. A F5 AI Security Platform oferece aos CISOs e líderes de segurança o que lhes faltava: controle contínuo sobre cada modelo, agente e API, independentemente de onde a IA seja executada, tudo isso na mesma plataforma da F5 que vem protegendo e fornecendo aplicações corporativos há três décadas.”
Ciclo contínuo de proteção
A F5 AI Security Platform aborda os riscos da IA por meio de quatro pilares integrados e uma camada abrangente de observabilidade que cria um ciclo de vida de segurança persistente, em vez de um exercício pontual de conformidade.
Os recursos incluem:
- Governança de IA: Traduz tolerâncias específicas a riscos, requisitos de privacidade e obrigações regulatórias em limites aplicáveis para solicitações de IA, resultados, uso de ferramentas e acesso a dados.
- Descoberta de IA: Obtem visibilidade contínua de aplicações de IA, agentes de IA e chamadas de ferramentas MCP em execução na organização, sejam eles autorizados ou não. A plataforma classifica as atividades por caso de uso e intenção, para que as equipes saibam não apenas o que está em execução, mas também por quê. A descoberta baseada em rede do SurePath AI faz isso de forma passiva, sem a necessidade de integração entre aplicações.
- Testes de segurança de IA: Submete os sistemas de IA a testes de estresse contra mais de 140.000 padrões de ataque. Para isso, usa o banco de dados de ameaças de IA mais abrangente do setor. Isso é feito antes que esses sistemas cheguem à produção, convertendo as descobertas diretamente em defesas aplicáveis.
- Proteção de tempo de execução de IA: Define limites de segurança em linguagem simples e implanta-os no ponto de interação. A plataforma demonstrou eficácia de segurança de até 98,2% em testes independentes, bloqueando injeção de prompts, autonomia excessiva de agentes e vazamento de dados.
- Observabilidade de IA: Fornece uma trilha de auditoria completa em todas as interações de IA na plataforma, mantendo a responsabilização e a rastreabilidade exigidas pelos setores regulamentados.
Implementação em qualquer lugar, com segurança
Com essa nova solução, a F5 combina recursos de segurança de IA com opções flexíveis de implementação, permitindo que as empresas operem em modelos locais, isoladas (air-gapped), em nuvem privada, híbrida e pública. Isso é especialmente valioso para CISOs em setores altamente regulamentados, com requisitos rigorosos de residência e soberania de dados. O modelo de implementação leve e baseado em rede do SurePath AI reforça essa flexibilidade, sem exigir alterações nas arquiteturas de aplicações existentes.
A proliferação dos agentes de IA faz a visibilidade aprimorada ser cada vez mais crítica. O Relatório SOAS 2026 da F5 afirma que 98% das organizações estão se preparando para a IA baseada em agentes, mas a velocidade de adoção desses agentes está superando os controles projetados para gerenciá-los. Quando os agentes podem se autenticar, acionar ferramentas, acessar dados e realizar ações de forma autônoma, o alcance de um único erro de configuração ou exploração cresce exponencialmente.
Recursos de apoio
- Plataforma de Segurança de IA da F5 – Detalhes
- A Plataforma de Segurança de IA da F5: Eliminando as suposições da segurança de IA – Blog da F5
- AI Summit: Acelerando a adoção da IA – Evento virtual da F5
Sobre a F5
A F5, Inc. (NASDAQ: FFIV) é líder global no fornecimento e na proteção de as aplicações. Com três décadas de experiência, a F5 desenvolveu a principal plataforma do setor — a Plataforma de Entrega e Segurança de Aplicações da F5 (ADSP) — para fornecer e proteger as aplicações e todas as APIs, em qualquer lugar: no local, na nuvem, na borda e em ambientes híbridos e multicloud. A F5 está comprometida com a inovação e com parcerias com as maiores e mais avançadas organizações do mundo para oferecer experiências digitais rápidas, disponíveis e seguras. Juntos, ajudamos uns aos outros a prosperar e a dar vida a um mundo digital melhor.
Para obter mais informações, acesse f5.com
Explore a pesquisa de ameaças da F5 Labs em f5.com/labs
Siga-nos para saber mais sobre a F5, nossos parceiros e tecnologias: Blog | LinkedIn | X | YouTube | Instagram | Facebook
F5 e SurePath AI são marcas registradas, marcas de serviço ou nomes comerciais da F5, Inc. ou de suas afiliadas nos EUA e em outros países. Todos os outros nomes de produtos e empresas aqui mencionados podem ser marcas registradas de seus respectivos proprietários.
