<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Middleware | The .NET Blog</title><link>https://thedotnetblog.com/pt/tags/middleware/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>pt</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Wed, 10 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/pt/tags/middleware/index.xml" rel="self" type="application/rss+xml"/><item><title>FIDES é o tipo de história de segurança determinística para agentes que eu quero ver mais</title><link>https://thedotnetblog.com/pt/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/</link><pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/pt/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/</guid><description>As novas capacidades de FIDES no Agent Framework importam porque movem a defesa contra prompt injection para longe de heurísticas e em direção a uma política aplicável baseada em conteúdo rotulado e verificações de middleware.</description><content:encoded>&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;Este artigo foi traduzido automaticamente. Para a versão original, &lt;a href="https://thedotnetblog.com/pt/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/"&gt;clique aqui&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Defesas contra prompt injection muitas vezes parecem estar apoiadas em terreno instável.&lt;/p&gt;
&lt;p&gt;Você adiciona um system prompt mais forte. Você adiciona um filtro. Você cria algumas allowlists. E espera que a próxima entrada estranha não quebre as suposições.&lt;/p&gt;
&lt;p&gt;É por isso que &lt;strong&gt;FIDES&lt;/strong&gt; é interessante.&lt;/p&gt;
&lt;p&gt;A parte forte da história é que ela move a segurança para algo mais determinístico:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;rótulos no conteúdo&lt;/li&gt;
&lt;li&gt;propagação dos rótulos ao longo do workflow&lt;/li&gt;
&lt;li&gt;aplicação via middleware antes que ferramentas privilegiadas sejam executadas&lt;/li&gt;
&lt;li&gt;limites claros de política sobre o que o contexto não confiável pode influenciar&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="o-artigo-original-é-direto-do-jeito-certo"&gt;O artigo original é direto do jeito certo&lt;/h2&gt;
&lt;p&gt;Ele começa dizendo que prompt injection é &amp;ldquo;&lt;strong&gt;o risco número 1 no OWASP LLM Top 10&lt;/strong&gt;&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Ótimo.&lt;/p&gt;
&lt;p&gt;Gosto desse tipo de franqueza aqui, porque equipes demais ainda tratam a segurança de agentes como se fosse uma preocupação futura, e não um problema atual de design de runtime.&lt;/p&gt;
&lt;p&gt;E o artigo segue com um contraste prático forte: a maioria das defesas atuais é heurística, enquanto FIDES tenta levar o sistema para a política e a aplicação.&lt;/p&gt;
&lt;p&gt;Esse é exatamente o movimento certo.&lt;/p&gt;
&lt;h2 id="o-que-o-torna-mais-convincente-que-outro-whitepaper-de-segurança"&gt;O que o torna mais convincente que outro whitepaper de segurança&lt;/h2&gt;
&lt;p&gt;Muitos textos sobre segurança de IA permanecem abstratos.&lt;/p&gt;
&lt;p&gt;Este artigo faz algo melhor. Ele percorre um exemplo muito concreto: um agente de triagem de issues do GitHub, um body de issue malicioso, uma leitura de arquivo privilegiada e uma tentativa de vazamento de comentário público.&lt;/p&gt;
&lt;p&gt;Isso é útil porque ancora toda a discussão em um workflow real.&lt;/p&gt;
&lt;p&gt;E, uma vez que você vê esse cenário, o valor dos controles determinísticos fica muito mais fácil de entender.&lt;/p&gt;
&lt;h2 id="a-ideia-central-não-é-torne-o-modelo-mais-inteligente"&gt;A ideia central não é &amp;ldquo;torne o modelo mais inteligente&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;O mais importante aqui é que FIDES não pede ao modelo que se torne magicamente melhor em detectar ataques.&lt;/p&gt;
&lt;p&gt;Ele está mudando o contrato de runtime.&lt;/p&gt;
&lt;p&gt;Isso significa:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;o conteúdo recebe rótulos&lt;/li&gt;
&lt;li&gt;os rótulos se propagam&lt;/li&gt;
&lt;li&gt;as ferramentas declaram o que aceitam&lt;/li&gt;
&lt;li&gt;o middleware bloqueia caminhos inseguros antes da execução&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Essa é uma abordagem muito mais saudável.&lt;/p&gt;
&lt;p&gt;Porque, uma vez que o agente pode chamar ferramentas com consequências reais, a segurança não pode depender apenas de o modelo estar tendo um bom dia ou não.&lt;/p&gt;
&lt;h2 id="minha-opinião"&gt;Minha opinião&lt;/h2&gt;
&lt;p&gt;Esse é exatamente o tipo de direção em segurança de agentes que eu quero ver mais.&lt;/p&gt;
&lt;p&gt;Não &amp;ldquo;confie no modelo para ignorar instruções ruins&amp;rdquo;, mas &amp;ldquo;construa a cerca de política dentro do runtime&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Isso é um modelo muito mais saudável.&lt;/p&gt;
&lt;p&gt;E, se os frameworks de agentes quiserem ser levados a sério em produção, vão precisar de mais histórias como esta.&lt;/p&gt;
&lt;p&gt;Post original: &lt;a href="https://devblogs.microsoft.com/agent-framework/fides/"&gt;Stop prompt injection from hijacking your agent, new security capabilities now released within Agent Framework&lt;/a&gt;&lt;/p&gt;</content:encoded></item></channel></rss>