Ya he visto esta historia antes y la estoy viendo de nuevo.
Cuando fundamos Salt Security en 2016, las API ya impulsaban la economía digital y Kubernetes empezaba a acelerar su crecimiento, pero casi nadie las supervisaba. La visibilidad era prácticamente nula, faltaba contexto y la protección era una idea secundaria.
Si avanzamos hasta 2025, se está formando el mismo punto ciego, solo que más grande.
Los agentes de IA ya no solo generan contenido; también lo crean. Se están implementando de forma generalizada, tomando decisiones, activando flujos de trabajo y moviendo dinero. Cada una de esas acciones se basa en una API, gestionada por el emergente Model Context Protocol (MCP). El MCP define:
- lo que sabe un agente
- lo que puede hacer
- cómo razona y cuándo llama a servicios secundarios

El MCP es el tejido conectivo entre los LLM, los agentes autónomos y sus sistemas de producción. Ese tejido conectivo es potente, pero también vulnerable. Un solo prompt envenenado, un rol con permisos excesivos o una devolución de llamada sin supervisión pueden convertir a un agente en un caballo de Troya con acceso ilimitado a datos confidenciales.
Y no es solo un riesgo técnico; es también un riesgo empresarial. Piense en las ramificaciones de que un agente de IA actúe por su cuenta y cómo eso podría afectar a su negocio. Podría filtrar información confidencial, activar transacciones fraudulentas y destruir la confianza del cliente en un instante.
Si no puede ver cómo los agentes de IA utilizan las API, no puede protegerlas.
Los agentes de IA modernos interactúan con servicios internos y externos casi exclusivamente a través de API.
¿Qué significa esto para usted y su empresa?
Estamos a punto de ver una explosión del tráfico de API : un crecimiento de 100 veces, impulsado por máquinas que se comunican con máquinas.
Por eso estamos ampliando la visión de cómo Salt ayuda a sus clientes.
No solo estamos protegiendo API.
Estamos protegiendo agentes de IA, LLMy la capa MCP que los conecta con su negocio.
Ofrecemos a las organizaciones:
- Visibilidad total sobre qué agentes y servidores MCP se están ejecutando, y dónde
- Gobernanza sobre lo que pueden acceder y hacer
- Contexto para entender cómo los agentes utilizan las API
- Detección cuando algo sale mal
Creamos Salt porque vimos el futuro del software.
Este nuevo capítulo, con agentes de IA razonando y actuando a través de API, es ese futuro, acelerándose incluso más rápido de lo que esperábamos.
Y, al igual que antes, necesita una seguridad diseñada para lo que realmente está sucediendo.
Existe una forma correcta de implementar agentes de IA de manera segura. Y Salt la está construyendo.
Nuestro equipo está listo para mostrarle hoy cómo implementar agentes de IA de forma segura. Programe una llamada con uno de nuestros expertos en seguridad de IA.
—Roey Eliyahu, cofundador y director ejecutivo, Salt Security
