Si vous regardez un schéma d'architecture d'entreprise d'il y a cinq ans, il semble relativement ordonné. Vous aviez un centre de données, peut-être un fournisseur cloud et quelques passerelles. Aujourd'hui, ce schéma ressemble à une constellation.
Les données résident dans des plateformes d'IA comme Databricks. Les applications frontend sont déployées à la périphérie (edge) sur Netlify. La logique est dispersée entre microservices, fonctions serverless et serveurs IIS hérités.
Pour les équipes de sécurité, cette fragmentation crée un casse-tête majeur : Angles morts.
Chez Salt, notre mission a toujours été d'offrir la vue la plus complète de votre surface d'attaque API. Aujourd'hui, nous franchissons une étape décisive dans cette mission avec deux sorties majeures qui peuvent sembler différentes en apparence, mais qui résolvent exactement le même problème : le connecteur Salt pour Databricks et le collecteur Salt pour Netlify.
1. Mettre en lumière la « couche d'action de l'IA agentique » (là où le CNAPP est aveugle)
Nous parlons beaucoup des « API fantômes », mais l'« IA fantôme » devient un risque encore plus grand. Vos équipes de data science avancent rapidement, créant des agents IA et des serveurs MCP (Model Context Protocol) directement au sein de plateformes comme Databricks pour traiter des ensembles de données massifs.
Le problème ? Les outils de sécurité traditionnels n'analysent pas le comportement au sein du data lake.
- Une plateforme CNAPP (Cloud Native Application Protection Platform) évaluera votre cluster Databricks et signalera si la machine virtuelle est corrigée et si le compartiment de stockage est chiffré.
- Mais il ne peut pas vous dire qu'un agent IA exécuté sur ce cluster vient d'interroger une base de données utilisateurs et d'envoyer les résultats à un Slackbot tiers.
La différence Salt : Une visibilité complète. Notre nouveau connecteur Databricks est spécifiquement conçu pour sécuriser la couche d'action de l'IA agentique au sein de Databricks. Nous ne nous contentons pas d'analyser la « boîte » ; nous examinons le « trafic ». Il détecte :
- Serveurs MCP cachés : Les « outils » spécifiques que vos agents IA utilisent pour récupérer des données.
- Workflows agentiques : Quelles API internes sont interrogées par des agents autonomes ?
- Lacunes de gouvernance : Ce bot de recherche interne expose-t-il par inadvertance des données personnelles ?

Nous avons privilégié la facilité d'utilisation avant tout. Vous connectez l'intégration, et Salt alimente automatiquement votre inventaire unifié avec ces ressources IA, vous permettant de les gouverner aux côtés de vos API REST et GraphQL standard, le tout en quelques minutes.
2. Sécuriser la périphérie moderne (avant qu'elle n'atteigne la passerelle)
De l'autre côté de la pile, les développeurs se tournent vers des architectures composables. Des plateformes comme Netlify ont révolutionné la manière dont nous construisons et déployons des applications web, en rapprochant le contenu et la logique de l'utilisateur.
Mais « découplé » signifie souvent « non surveillé ». Dans une architecture Netlify, le trafic atteint souvent la périphérie et exécute une logique sans jamais passer par votre passerelle API d'entreprise centralisée. Si votre sécurité repose sur cette passerelle, vous êtes aveugle.
Nous avons conçu le collecteur Salt pour Netlify pour combler cette lacune. Il nous permet de capturer le trafic directement depuis la pile frontend moderne et découplée, avec la même fidélité qu'un équilibreur de charge traditionnel.

La vitesse de l'innovation. Cette version ne concerne pas seulement Netlify ; c'est une preuve de notre agilité. Le web moderne évolue rapidement. Les développeurs adopteront demain une nouvelle plateforme périphérique. Parce que Salt repose sur une architecture flexible et agnostique, nous pouvons rapidement créer et déployer de nouveaux collecteurs pour ces plateformes afin de répondre aux besoins des clients. Nous veillons à ce que votre programme de sécurité avance aussi vite que vos développeurs, sans jamais les forcer à ralentir l'innovation pour rester conformes.
La puissance du « et »
Les fournisseurs de sécurité vous demandent souvent de choisir : voulez-vous sécuriser votre cloud ? Votre code ? Votre IA ?
Nous pensons que vous devez sécuriser tout. Qu'il s'agisse d'un agent IA interrogeant une base de données dans Databricks ou d'un client accédant à un site statique sur Netlify, tout fait partie de votre structure API. Et avec Salt, vous pouvez enfin tout voir au même endroit.
L'ère de la sécurité fragmentée est révolue. Vous ne pouvez pas gouverner ce que vous ne voyez pas, et vous ne pouvez pas sécuriser ce que vous ne pouvez pas atteindre. Il est temps d'exiger une visibilité universelle, du cœur agentique à la périphérie composable.
Si vous souhaitez en savoir plus sur Salt et sur la façon dont nous pouvons vous aider, veuillez nous contacter, planifier une démo, ou visiter notre site web. Vous pouvez également obtenir une évaluation gratuite de la surface d'attaque de vos API auprès de l'équipe de recherche de Salt Security et découvrir ce que les attaquants savent déjà.
