¿Vas a ir a Black Hat? Reunámonos

Producto

Salude a Ask Pepper AI: convirtiendo la seguridad de las API en una conversación

December 1, 2025

Eric Schwake
Responsable de Marketing de Producto

En el mundo de la ciberseguridad, tenemos un problema de "datos". Tenemos más que nunca: más registros, más alertas y, sin duda, más API.

Pero recientemente, este desafío se ha agravado. El auge de la IA agentica y los protocolos de contexto de modelos (MCP) ha disparado el número de conexiones máquina a máquina en nuestros entornos. Estos agentes crean nuevas rutas y acceden a datos de formas que a menudo son invisibles para la monitorización tradicional. Ya no basta con tener datos; necesita respuestas, y las necesita rápido.

En Salt Security, nos enorgullece ofrecerle la visibilidad más profunda de su panorama de API. Pero también sabemos que, cuando investiga una posible brecha que involucra una cadena compleja de agentes de IA, no quiere perder tiempo haciendo clic en paneles de control ni recordando sintaxis de filtros complejas.

Solo quiere hacer la pregunta y obtener la respuesta.

Hoy, nos complace anunciar el lanzamiento de Ask Pepper AI, un motor basado en IA generativa que convierte la plataforma de Salt Security en un interlocutor capaz de responder preguntas sobre toda su postura de seguridad, inventario, cumplimiento y amenazas.

El fin de la "fatiga de paneles"

Creamos Ask Pepper AI para resolver un punto de fricción específico: la brecha entre la intención y la información.

Tradicionalmente, encontrar "todas las API orientadas al exterior que aceptan cargas de archivos y no tienen autenticación" requería conocer nuestro sistema de filtrado. Era potente, pero podía ser lento durante una crisis.

Con Ask Pepper AI, la interfaz desaparece. Simplemente escriba: "Muéstrame las API sin autenticación que permiten la carga de archivos".

Ask Pepper AI comprende su intención, consulta su inventario, postura, y datos de amenazas, y presenta los resultados al instante. Democratiza los datos de seguridad, haciendo que la información detallada sea accesible tanto para desarrolladores y analistas junior como para ejecutivos.

Cómo dominar la complejidad de la IA agente

Esta capacidad es especialmente crítica para la nueva ola de IA agente. A medida que los desarrolladores implementan servidores MCP para conectar los LLM a sus datos internos, el "quién, qué y dónde" del tráfico de su API se vuelve más confuso.

Ask Pepper AI actúa como una linterna en esta nueva habitación oscura. Puede usarla para simplificar al instante la complejidad de estas nuevas arquitecturas sin necesidad de entender la infraestructura subyacente.

¿Qué le puedes preguntar a Pepper?

Ask Pepper AI no es un chatbot genérico; está profundamente integrado con la plataforma de protección de API de Salt. Conoce su inventario, sus brechas de postura, sus etiquetas de API, sus puntuaciones de riesgo y sus alertas de amenazas activas.

Estas son solo algunas de las formas en que nuestros clientes ya la están utilizando:

  • Triaje más rápido (Inventario): "¿Qué API tienen la puntuación de riesgo más alta?" En lugar de ordenar columnas, obtenga una lista inmediata de los activos críticos, incluidos los servidores MCP de riesgo.
  • Verificación de cumplimiento (Postura): "¿Qué API son de autenticación?" o "¿Tengo alguna API que exponga información de identificación personal (PII) sin cifrado?" Valide al instante su estado de cumplimiento sin tener que revisar informes.
  • Detección de ataques (Amenazas): "Muéstrame todas las API que han sufrido un ataque BOLA en las últimas 24 horas". Pase rápidamente de la gobernanza proactiva a la búsqueda reactiva de amenazas.
  • Análisis profundo (Contexto): "Dame un resumen de mi API de mayor riesgo, incluidas sus brechas de postura abiertas". Pepper sintetiza los datos y explica por qué un activo es arriesgado al reunir un contexto que podría estar disperso en diferentes vistas.

Con tecnología de AWS Bedrock

Para crear Ask Pepper AI, necesitábamos un modelo base que fuera rápido, preciso y, lo más importante, seguro. Por eso elegimos construir sobre Amazon Bedrock.

Al aprovechar AWS Bedrock, garantizamos que Ask Pepper AI ofrezca un rendimiento de nivel empresarial manteniendo los estrictos estándares de privacidad y seguridad de datos que nuestros clientes esperan. Esto nos permite poner el poder de la IA generativa al alcance de su mano sin comprometer la seguridad.

Complejidad, simplificada

El Informe sobre el estado de la seguridad de las API del segundo semestre de 2025 reveló que las organizaciones tienen dificultades con la visibilidad; solo el 19 % tiene mucha confianza en su inventario de API. A medida que la IA agente añade más elementos a ese inventario, esa confianza seguirá disminuyendo si no se cuenta con las herramientas adecuadas.

Ask Pepper AI es nuestra respuesta a esa complejidad. No es solo una nueva función; es una nueva forma de interactuar con su pila de seguridad. Garantiza que, por muy complejo que sea su ecosistema de API, las respuestas que necesita estén siempre a una pregunta de distancia.

Si desea obtener más información sobre Salt y cómo podemos ayudarle, contáctenos, programe una demostración, o visite nuestro sitio web. También puede obtener una evaluación gratuita de la superficie de ataque de API del equipo de investigación de Salt Security y descubrir lo que los atacantes ya saben.

Nuestras últimas publicaciones