¿Vas a ir a Black Hat? Reunámonos

Producto

Salt lanza el primer conjunto de reglas administradas para AWS WAF destinado a la protección de API y agentes de IA

August 4, 2026

Michael Callahan
Director de Marketing

La brecha en el WAF de la que nadie habla

Su WAF está cumpliendo su función. Bloquea SQLi, XSS y los sospechosos habituales. Pero aquí está el problema: no fue diseñado para API y, definitivamente, no fue diseñado para agentes de IA.

Las API impulsan hoy casi todas las experiencias digitales. Y los agentes de IA —esos sistemas automatizados que acceden a sus API a velocidad y escala de máquina— son la fuente de tráfico que más rápido crece. Cuando un desarrollador inicia un servidor MCP, cuando un copiloto interno comienza a llamar a sus API internas o cuando un agente autónomo empieza a iterar en una tarea, se genera un tipo de tráfico que las reglas de los WAF tradicionales simplemente no saben interpretar.

El reciente incidente de Hugging Face lo dejó claro. Los atacantes explotaron exactamente el tipo de brecha que los conjuntos de reglas de los WAF tradicionales dejan abierta: ataques a nivel de API y relacionados con la IA que no coinciden con las firmas clásicas y pasan desapercibidos para las herramientas existentes.

Esa brecha ya está cerrada.

Presentamos Salt Managed Rules para AWS WAF

Hoy anunciamos la disponibilidad de Salt Managed Rules para AWS WAF, ya disponible en AWS Marketplace. Es el primer conjunto de reglas gestionadas por un socio de AWS WAF diseñado específicamente para proteger tanto las API como los agentes de IA que las impulsan.

Los clientes actuales de AWS WAF pueden suscribirse directamente desde la consola de AWS y aplicar el conjunto de reglas a sus ACL web en minutos. Sin nuevos agentes que implementar. Sin cambios en la arquitectura. Sin largos ciclos de adquisición.

Lo que hace realmente este conjunto de reglas

Detección avanzada de amenazas en API

El conjunto de reglas bloquea vectores de ataque a API comunes y complejos que los WAF estándar pasan por alto: fuerza bruta de credenciales, consultas GraphQL excesivas, SSRF, contaminación de prototipos y anomalías basadas en JWT. Estos son los patrones de ataque reales que afectan a las API en producción hoy en día.

Detección de MCP, pionera en la industria

Esto es una primicia en la industria. El conjunto de reglas identifica y etiqueta el tráfico de los puntos finales MCP, bloquea el acceso no autenticado a MCP y brinda a los equipos de seguridad una observabilidad más profunda de las interacciones MCP dentro de sus entornos de AWS WAF. A medida que la adopción de MCP se acelera, esta visibilidad ya no es opcional.

Limitación de tasa con conocimiento del contexto

No todas las limitaciones de tasa son iguales. El conjunto de reglas aplica límites inteligentes a parámetros sensibles como ID de usuario y direcciones de correo electrónico, deteniendo patrones de enumeración y abuso que las reglas de tasa estándar pasan por alto por completo.

Enriquecimiento de señales de seguridad

El conjunto de reglas etiqueta atributos críticos de las solicitudes, incluidos encabezados de autenticación, identificadores de usuario y consultas GraphQL. Ese enriquecimiento fluye hacia sus sistemas de análisis y detección posteriores, aumentando la fidelidad y reduciendo el ruido en toda su pila de seguridad.

Por qué esto es importante ahora

"Los agentes de IA están transformando la forma en que se crean las aplicaciones, y las API son la capa donde actúan esos agentes", afirma Roey Eliyahu, CEO y cofundador de Salt Security. "Al integrar la inteligencia de seguridad para API y agentes de Salt directamente en AWS WAF como reglas administradas, ofrecemos a todos los clientes de AWS una solución sencilla que se implementa en minutos. De este modo, las organizaciones pueden detectar y detener de inmediato las amenazas a las API y a los agentes de IA que las reglas convencionales no fueron diseñadas para identificar".

Salt lleva desarrollando sistemas de detección conductual para API desde 2016. Esa profunda experiencia es lo que diferencia a este conjunto de reglas de cualquier otra opción en el mercado. No añadimos seguridad para IA a un producto existente; creamos un sistema de detección basado en el comportamiento real de los agentes y lo empaquetamos para que cualquier cliente de AWS WAF pueda obtener esa protección hoy mismo.

Comenzar

Salt Managed Rules para AWS WAF ya está disponible en todas las regiones comerciales de AWS y a nivel global a través de Amazon CloudFront.

Suscríbase a través de AWS Marketplace y aplique el conjunto de reglas a sus ACL web existentes directamente desde la consola de AWS. Obtenga más información en la página de AWS Marketplace.

¿Tiene preguntas? Contacte al equipo de Salt en salt.security.

Blog de seguridad de Salt

Suscríbase al boletín de Salt para obtener los últimos recursos y publicaciones del blog.

Nuestras últimas publicaciones