¿Vas a ir a Black Hat? Reunámonos

August 4, 2026

Salt Security presenta el primer conjunto de reglas gestionadas de AWS WAF para la protección de agentes de IA y API

Anunciado en Black Hat USA 2026, el nuevo conjunto de reglas gestionadas de Salt amplía AWS WAF con protección diseñada específicamente contra el abuso de API y las amenazas impulsadas por agentes de IA, incluyendo la primera detección de MCP del sector.

PALO ALTO, California — 4 de agosto de 2026 — Salt Security, líder en seguridad de agentes y API, anunció hoy la disponibilidad de Salt Managed Rules para AWS WAF en AWS Marketplace. Distribuido a través del programa AWS WAF Partner Managed Rules, es el primer conjunto de reglas gestionadas diseñado específicamente para proteger tanto las API como los agentes de IA que las impulsan. Los clientes de AWS WAF pueden adjuntarlo a sus ACL web existentes directamente desde la consola de AWS y estar protegidos en minutos, sin proxies, sin redirección de tráfico y sin necesidad de operar nueva infraestructura. 

En Black Hat USA 2026, los visitantes del stand n.º 5938 de Salt Security pueden solicitar una evaluación de ataques a agentes con los investigadores de Salt Labs, ver el gráfico de seguridad de agentes en acción y obtener un primer vistazo al nuevo conjunto de reglas gestionadas para AWS WAF. 

Las API impulsan hoy casi todas las experiencias digitales, y los agentes de IA se están convirtiendo rápidamente en la fuente de tráfico de API de mayor crecimiento. Las reglas de WAF tradicionales nunca fueron diseñadas para comprender los matices de comportamiento de las API o la naturaleza dinámica de los agentes impulsados por IA, lo que deja a los equipos de seguridad con puntos ciegos que las herramientas existentes no cubren. El reciente Hugging Face incidente ilustra exactamente cómo se está explotando esa brecha. El conjunto de reglas gestionadas de Salt cierra esas brechas dentro de las implementaciones de AWS WAF que los clientes ya utilizan. 

Las reglas gestionadas de Salt ofrecen:

Detección avanzada de amenazas en API, bloqueando vectores de ataque comunes y complejos, incluyendo fuerza bruta de credenciales, consultas GraphQL excesivas, SSRF, contaminación de prototipos y anomalías basadas en JWT.

La primera Model Context Protocol (MCP) del sector, identificando y etiquetando el tráfico de los endpoints MCP, bloqueando el acceso no autenticado a MCP y proporcionando una observabilidad más profunda de las interacciones MCP en entornos de AWS WAF. 

Limitación de tasa consciente del contexto, con límites inteligentes en parámetros sensibles como ID de usuario y direcciones de correo electrónico para detener patrones de enumeración y abuso.

Enriquecimiento de señales de seguridad, etiquetando atributos críticos de las solicitudes (encabezados de autenticación, identificadores de usuario, consultas GraphQL) para aumentar la fidelidad de la detección y el análisis posterior.

“Los agentes de IA están transformando la forma en que se crean las aplicaciones, y las API son la capa donde actúan esos agentes”, afirmó Roey Eliyahu, director ejecutivo y cofundador de Salt Security. «Al integrar la inteligencia de seguridad para API y agentes de Salt directamente en AWS WAF como reglas administradas, ofrecemos a todos los clientes de AWS una forma sencilla de implementar estas nuevas reglas en cuestión de minutos. De este modo, las organizaciones pueden detectar y detener de inmediato las amenazas a agentes de IA y API que las reglas tradicionales nunca fueron diseñadas para interceptar».

Disponibilidad

Las reglas administradas de Salt para AWS WAF — Seguridad para agentes de IA y API ya están disponibles en AWS Marketplace en todas las regiones comerciales de AWS y a nivel global a través de Amazon CloudFront. Los clientes actuales de AWS WAF pueden suscribirse y aplicar el conjunto de reglas a sus ACL web directamente desde la consola de AWS. Obtenga más información en el listado de AWS Marketplace. Vea una guía paso a paso de la implementación.

Sobre Salt Security

Salt Security es la empresa líder en seguridad para agentes y API, y protege a las empresas más innovadoras del mundo frente a ataques dirigidos a agentes de IA y API. La plataforma de seguridad para agentes de Salt Security protege todo el ecosistema de agentes, descubriendo todos los agentes, conexiones MCP y API, deteniendo ataques en tiempo real y eliminando vulnerabilidades antes de que lleguen a producción. Salt Security se fundó en 2016 y cuenta con el respaldo de Sequoia Capital, S Capital, Tenaya Capital, Salesforce Ventures, Advent International y otros inversores destacados. Para obtener más información, visite salt.security

Contacto de prensa

Dr. Karl Bateson
Salt Security
karlb@salt.security

Volver a comunicados de prensa