El concepto de "perímetro" está cambiando.
Durante años, los equipos de seguridad se han centrado en el perímetro tradicional: aplicaciones web, API públicas e interfaces de usuario. Creamos firewalls, implementamos WAF y establecimos controles de acceso estrictos para mantener a raya a los actores malintencionados.
Pero con la rápida adopción de IA con agentes, el perímetro se ha expandido. Hoy en día, su "perímetro" no es solo donde los usuarios se conectan a sus aplicaciones; es donde los agentes de IA se conectan a sus datos.
En el centro de esta nueva arquitectura se encuentra el Model Context Protocol (MCP). Los servidores MCP actúan como traductores universales, permitiendo que los modelos de lenguaje extensos (LLM) recuperen documentos, consulten bases de datos y ejecuten código. Son potentes, se están multiplicando rápidamente y, hasta ahora, han sido un punto ciego enorme para los equipos de seguridad.
El punto ciego de MCP
Los servidores MCP sirven como el conducto crítico a través del cual los agentes de IA toman medidas, visualizan datos e interactúan con sus sistemas internos y externos. Están diseñados para tomar instrucciones en lenguaje natural y convertirlas en ejecuciones concretas. Si bien esto es excelente para la automatización, crea un objetivo de alto riesgo para los atacantes.
Sin la supervisión adecuada, los servidores MCP pueden ser explotados para:
- Ejecutar código no autorizado mediante inyección de prompts.
- Exfiltrar datos confidenciales engañando a un agente para que lea archivos a los que no debería tener acceso.
- Eludir controles de autenticación diseñados para humanos, no para máquinas.
La mayoría de las organizaciones ni siquiera saben cuántos servidores MCP tienen en funcionamiento, y mucho menos cuáles están expuestos a Internet o siendo objeto de abuso.
Ampliando AWS WAF a la era de la IA
Hoy, nos complace anunciar una nueva funcionalidad que cierra esta brecha para los clientes de AWS. Salt Security amplía su protección contra amenazas basada en el comportamiento para detectar y bloquear intenciones maliciosas dirigidas a servidores MCP, directamente a través de su AWS WAF.
No se trata solo de añadir unas cuantas reglas estáticas. Se trata de llevar inteligencia al borde de su red.
Al combinar el profundo conocimiento de Salt sobre el comportamiento de las API y la IA con la sólida capacidad de ejecución de AWS WAF, le permitimos:
- Descubrir lo desconocido: Nuestra tecnología MCP Finder mapea toda su infraestructura MCP, ya sea externa, interna o en la sombra, proporcionándole un inventario completo de su capa de acciones de IA.
- Detectar intenciones: No nos limitamos a buscar firmas maliciosas; analizamos el comportamiento de los agentes y usuarios que interactúan con sus MCP. Podemos identificar cuándo se está manipulando a un agente o cuándo se está utilizando un servidor MCP para realizar tareas de reconocimiento.
- Bloquear en el borde: Cuando se detecta una amenaza, Salt actualiza automáticamente su AWS WAF para bloquear el ataque en tiempo real. Esto detiene la amenaza antes de que llegue a sus datos o aplicaciones confidenciales.
Por qué es importante
Para los equipos de seguridad, la velocidad y la simplicidad lo son todo. No tienen tiempo para implementar y gestionar una pila de seguridad independiente por cada nueva herramienta de IA que adopten sus desarrolladores.
Con esta integración, puede aprovechar la AWS WAF inversión que ya ha realizado para resolver un problema de vanguardia. Obtiene protección inmediata y automatizada contra amenazas específicas de la IA sin la carga operativa de nuevos dispositivos o agentes.
El futuro es agéntico. Asegúrelo.
La IA agéntica no es una moda; es el futuro de la arquitectura empresarial. Pero la innovación no puede lograrse a costa de la seguridad. Al extender su protección perimetral para incluir servidores MCP, garantiza que su organización pueda crear, implementar y escalar agentes de IA con total confianza.
Si desea obtener más información sobre Salt y cómo podemos ayudarle, contáctenos, programe una demostración, o visite nuestro sitio web. También puede obtener una evaluación gratuita de la superficie de ataque de su API del equipo de investigación de Salt Security y descubrir lo que los atacantes ya saben.
