Agentes de IA para rede e segurança: expectativas versus realidade


Neste artigo, examinamos as expectativas dos engenheiros em relação aos agentes de IA de networking e segurança, bem como a disponibilidade de agentes ou soluções de IA comercial e de código aberto.

O que é um agente de IA?

Um agente de IA é um sistema de software program autônomo que percebe, motiva e age independentemente para alcançar objetivos específicos. Diferentemente do software program tradicional que segue instruções fixas, os agentes monitoram continuamente seu ambiente, tomam decisões dinâmicas com base nas informações disponíveis e adaptam suas estratégias por meio de aprendizado e experiência. Os agentes modernos de IA utilizam ferramentas como pesquisa na Net, APIs, execução de código e manipulação de arquivos para interagir com sistemas externos, permitindo que eles executem tarefas complexas – desde o monitoramento da rede e a solução de problemas à análise de segurança e à resposta à ameaça.

Design e arquitetura

Na fase de design e arquitetura, os criadores de agentes da IA ​​devem decidir o seguinte:

  • Escolha a estrutura da AI.
  • Escolha o (s) modelo (s) da AI relacionado.
  • Projete as ferramentas do agente AI.
  • Reúna e teste informações sobre bancos de dados, APIs e servidores MCP que estão planejados para serem usados.

Modelos para agentes de IA

O LLM é um controlador central, ou “cérebro”, para agentes. É um elemento essential para os agentes. Então, qual modelo você deve escolher? Uma das maneiras de distinguir entre os modelos é usando benchmarks. Os benchmarks da IA ​​são testes padronizados projetados para medir e comparar as habilidades de diferentes modelos em tarefas específicas ou em um conjunto de tarefas.

Muitos dos benchmarks mais populares normalmente escolhidos para comparação de modelos não incluem perguntas relacionadas à rede ou segurança.

Um dos benchmarks de rede mais próximos que encontramos é Benchmarking de conhecimento operacional de rede (NOK) para LLMS (15 de dezembro de 2023). Para segurança, existe o Ctibench benchmark. Você também pode encontrar Fundação-Sec-8bum modelo desenvolvido pela Fundação AI na Cisco. Fundação-Sec-8b é um modelo de idioma de peso aberto especializado em aplicações de segurança cibernética.

Existem modelos de pensamento que idealmente correspondem aos requisitos para os agentes.

Modelos de raciocínio e pensamento da IA

  • Gemini 2.5 Professional (pense profundo).
  • GPT-5 Pensando.
  • Claude Sonnet 4.0 Pensando.
  • Claude Opus 4.1 pensando.
  • QWEN3-235B-A22B-Pensando.

Agentes da IA: expectativas

Aqui estão os resultados das pesquisas sobre “Quais agentes da IA ​​você mais gostaria de encontrar na Cisco Devnet Code Trade?”:

Agentes de IA para rede e segurança: expectativas versus realidadeAgentes de IA para rede e segurança: expectativas versus realidade

Agentes da IA ​​na Cisco Devnet Code Trade: Resultados da pesquisa (setembro de 2025).

Resultados combinados da pesquisa (100 votos totais):

  • Automação de configuração: 37% – a melhor opção entre a comunidade Devnet, indicando uma forte demanda por agentes de IA que podem automatizar tarefas de configuração de rede e gerenciamento de infraestrutura.
  • Agentes de monitoramento de rede: 32%-Feche a segunda prioridade, mostrando que os engenheiros desejam ferramentas movidas a IA para visibilidade da rede, rastreamento de desempenho e informações operacionais.
  • Agentes de ameaça e vulnerabilidade: 22% – interesse significativo em agentes de IA focados no monitoramento de segurança, detecção de ameaças e recursos de avaliação de vulnerabilidades.
  • Agentes de geração de código: 9% – Prioridade mais baixa, sugerindo que os engenheiros estão menos interessados ​​nas ferramentas de IA para escrever código em comparação com a automação operacional.

Os resultados combinados da Cisco DevNet, LinkedIn e X/Twitter Pesquisas demonstram uma preferência clara por agentes operacionais de IA em vez de ferramentas focadas no desenvolvimento. Com quase 70% dos votos indo para automação de configuração e monitoramento de rede, a comunidade técnica da Cisco prioriza os agentes de IA que resolvem os desafios da infraestrutura do mundo actual, em vez de utilitários de geração de código. Vinte e dois por cento dos votos foram para agentes de IA focados na segurança.

Aqui estão tarefas que as equipes de rede e infraestrutura, SRES e DevOps desejam utilizar um agente de IA para dentro de seus fluxos de trabalho:

Tarefas que engenheiros de rede e infraestrutura, SRE e DevOps desejam utilizar um agente de IA para dentro de seus fluxos de trabalhoTarefas que engenheiros de rede e infraestrutura, SRE e DevOps desejam utilizar um agente de IA para dentro de seus fluxos de trabalho

Resultados médios das pesquisas offline da Cisco Devnet Compartilhe sua zona de experiência (2024-2025).

Agentes de IA para networking e segurança: código aberto e comercial

Existem agentes de IA de código aberto para redes que permitem gerenciar e solucionar dispositivos de rede por meio de linguagem pure, convertendo automaticamente solicitações em ações seguras da CLI ou chamadas de API GRPC/REST. Existem também agentes que automatizam diagnósticos complexos e solução de problemas de ponta a ponta. Esses agentes validam intenções, planejam investigações por dispositivo, executam comandos em vários dispositivos, avaliam as descobertas e geram relatórios claros e agrupados por memória.

Nós, na Cisco Devnet, reunimos agentes de IA de rede e segurança de código aberto aqui: https://developer.cisco.com/codeexchange/search/?q=ai+agent. Em breve, você poderá encontrar uma seção separada para servidores MCP na DevNet Code Trade.

E o que as empresas comerciais podem oferecer?

A Cisco possui um assistente da Cisco AI que pode trabalhar com vários produtos e ajudar a analisar políticas, gerar automaticamente relatórios e enviar notificações, entre outras tarefas. A Cisco AI Assistant está ciente da mais recente documentação e guias relacionados aos produtos. A Cisco também está desenvolvendo tela de IA, a primeira interface do usuário generativa que unifica a telemetria em tempo actual, as idéias da IA ​​e a colaboração de equipes em todos os domínios de TI em um espaço de trabalho inteligente.

Aqui está uma lista de empresas comerciais que desenvolvem agentes de IA como produtos: engenheiros de rede de IA de Nanites AI, Devai, Copilot para automação de rede por seletor AI e Aviz AI Brokers.

Muitas empresas comerciais afirmam oferecer suporte multivendor. Os agentes de IA desenvolvidos por empresas comerciais podem executar tarefas diárias, como verificar automaticamente os pings de ponta a ponta, verificar a conformidade da rede, gerando relatórios de auditoria sob demanda, validando as regras do firewall e fornecendo a automação de suporte de nível 1. Eles também oferecem recursos avançados, incluindo insights de inventário que acessam instantaneamente dados completos de rede (dispositivos, versões do sistema operacional, SKUs de {hardware}, ASICs, endereços MAC e transceptores), bem como correlação e previsão para o planejamento de capacidade e desempenho.

Agentes da IA: preocupações de segurança

À medida que os modelos evoluem, as preocupações com a precisão e a confiabilidade diminuem ao longo do tempo; Enquanto isso, as preocupações de segurança e conformidade aumentam. Isso está conectado à cobertura generalizada da mídia em relação a modelos de jailbreak, injeção rápida e envenenamento por modelos.

Os agentes da IA ​​podem causar problemas, fornecer instruções incorretas ou aplicar configurações não ideais.

Possíveis erros de agente de IA podem ser conectados com o seguinte:

  • Pensamentos incorretos do agente com base em informações/erros recebidos de serviços através do REST APIs/Websockets/CLI.
  • Alucinação.
  • Escolhendo a ferramenta errada.

Utilizando ferramentas de segurança de IA relacionadas, guardrails e selecionando os modelos apropriados pode ajudar a mitigar os riscos.

Ao mesmo tempo, os agentes da IA ​​podem fornecer defesa automatizada inteligente. Às vezes, os especialistas em segurança precisam de um assistente para ajudar a reagir a incidentes ou reunir e aplicar políticas e atualizações relacionadas. Os engenheiros de segurança geralmente não têm tempo suficiente para revisar alertas, coletar dados de várias fontes, considerar o contexto específico e histórico e tomar medidas apropriadas.

Quer mais conteúdo de IA? Confira o hub Cisco Devnet AI: https://developer.cisco.com/web site/ai/

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *