MarkTechPost publicou um guia para a proteção de agentes de IA, de servidores MCP e de aplicações baseadas em grandes modelos de linguagem em ambiente de produção. No material, afirma-se que tais sistemas colocam em dúvida a suposição básica de segurança prática: que a aplicação funciona conforme o código prescrito.

O guia propõe a abordagem «ver — corrigir — proteger». Ela inclui um mapa de superfície de ataque de cinco níveis, uma lista de verificação com 12 erros potenciais de configuração, uma matriz de priorização baseada em evidências, salvaguardas em funcionamento e o endurecimento das instruções do sistema.

Também é apresentada uma autoavaliação de maturidade, comparada ao NIST AI RMF, OWASP AIMA, ISO/IEC 42001 e à Lei de IA da UE. No pacote disponível não há o texto completo da publicação, nem exemplos de incidentes ou dados de verificação prática dessas recomendações.