Si observas un diagrama de arquitectura empresarial de hace cinco años, parece relativamente ordenado. Tenías un centro de datos, quizás un proveedor de nube y algunas puertas de enlace. Hoy, ese diagrama parece una constelación.
Los datos residen en plataformas de IA como Databricks. Las aplicaciones frontend se despliegan en el borde en Netlify. La lógica está dispersa entre microservicios, funciones serverless y servidores IIS heredados.
Para los equipos de seguridad, esta fragmentación genera un enorme dolor de cabeza: Puntos ciegos.
En Salt, nuestra misión siempre ha sido proporcionar la visión más completa de su superficie de ataque de API. Hoy, damos un gran paso adelante en esa misión con dos lanzamientos importantes que pueden parecer diferentes a simple vista, pero que resuelven exactamente el mismo problema: el conector de Salt para Databricks y el colector de Salt para Netlify.
1. Arrojando luz sobre la "capa de acción de IA agéntica" (donde el CNAPP se queda a oscuras)
Hablamos mucho sobre la "API en la sombra", pero la "IA en la sombra" se está convirtiendo en un riesgo aún mayor. Sus equipos de ciencia de datos avanzan rápido, creando agentes de IA y servidores de Protocolo de Contexto de Modelo (MCP) directamente dentro de plataformas como Databricks para procesar conjuntos de datos masivos.
¿El problema? Las herramientas de seguridad tradicionales no analizan el comportamiento dentro del lago de datos.
- Una plataforma de protección de aplicaciones nativas de la nube (CNAPP) evaluará su clúster de Databricks e informará si la máquina virtual está parcheada y si el bucket de almacenamiento está cifrado.
- Pero no puede decirte que un agente de IA ejecutándose en ese clúster acaba de consultar una base de datos de usuarios y enviar los resultados a un bot de Slack de terceros.
La diferencia de Salt: Visibilidad completa. Nuestro nuevo conector de Databricks está diseñado específicamente para proteger la capa de acción de IA agente dentro de Databricks. No solo escaneamos el "contenedor"; analizamos el "tráfico". Detecta:
- Servidores MCP ocultos: Las "herramientas" específicas que utilizan tus agentes de IA para obtener datos.
- Flujos de trabajo de agentes: ¿Qué API internas están consultando los agentes autónomos?
- Brechas de gobernanza: ¿Ese bot de investigación interna está exponiendo información de identificación personal (PII) por error?

Priorizamos la facilidad de uso por encima de todo. Conectas la integración y Salt completa automáticamente tu inventario unificado con estos activos de IA, permitiéndote gobernarlos junto con tus API REST y GraphQL estándar, todo en cuestión de minutos.
2. Protección del edge moderno (antes de que llegue al gateway)
En el otro extremo de la pila tecnológica, los desarrolladores están migrando hacia arquitecturas componibles. Plataformas como Netlify han revolucionado la forma en que creamos y desplegamos aplicaciones web, acercando el contenido y la lógica al usuario.
Sin embargo, "desacoplado" suele ser sinónimo de "sin supervisión". En una arquitectura de Netlify, el tráfico a menudo llega al edge y ejecuta lógica sin pasar nunca por su API Gateway corporativo centralizado. Si su seguridad depende de ese gateway, está operando a ciegas.
Hemos creado el Salt Netlify Collector para cerrar esta brecha. Nos permite capturar tráfico directamente desde la pila frontend moderna y desacoplada con la misma fidelidad que un balanceador de carga tradicional.

La velocidad de la innovación. Este lanzamiento no trata solo sobre Netlify; es una prueba de nuestra agilidad. La web moderna cambia rápidamente. Mañana, los desarrolladores adoptarán una nueva plataforma edge. Como Salt está construido sobre una arquitectura flexible y agnóstica, podemos crear y desplegar rápidamente nuevos colectores para estas plataformas y así satisfacer los requisitos de nuestros clientes. Nos aseguramos de que su programa de seguridad avance al mismo ritmo que sus desarrolladores, sin obligarlos nunca a frenar la innovación solo para cumplir con las normas.
El poder del "y"
Los proveedores de seguridad suelen pedirle que elija: ¿quiere proteger su nube? ¿Su código? ¿Su IA?
Nosotros creemos que debe proteger todo. Ya sea un agente de IA consultando una base de datos en Databricks o un cliente accediendo a un sitio estático en Netlify, todo forma parte de su API Fabric. Y con Salt, finalmente puede verlo todo en un solo lugar.
La era de la seguridad fragmentada ha terminado. No se puede gobernar lo que no se ve, y no se puede proteger lo que no se puede alcanzar. Es hora de exigir una visibilidad universal, desde el núcleo de los agentes hasta el edge componible.
Si desea obtener más información sobre Salt y cómo podemos ayudarle, contáctenos, programar una demostración, o visitar nuestro sitio web. También puede obtener una evaluación gratuita de la superficie de ataque de API del equipo de investigación de Salt Security y descubrir lo que los atacantes ya saben.
