Vous allez à Black Hat ? Rencontrons-nous

Produit

Découvrez Ask Pepper AI : transformer la sécurité des API en une conversation

December 1, 2025

Eric Schwake
Responsable du marketing produit

Dans le monde de la cybersécurité, nous sommes confrontés à un problème de « données ». Nous en avons plus que jamais : plus de journaux, plus d'alertes et, surtout, plus d'API.

Mais récemment, ce défi s'est complexifié. L'essor de l'IA agentique et des protocoles de contexte de modèle (MCP) a fait exploser le nombre de connexions machine à machine dans nos environnements. Ces agents créent de nouvelles voies et accèdent aux données de manières souvent invisibles pour les outils de surveillance traditionnels. Posséder des données ne suffit plus ; vous avez besoin de réponses, et vous en avez besoin rapidement.

Chez Salt Security, nous mettons un point d'honneur à vous offrir la visibilité la plus approfondie sur votre paysage d'API. Mais nous savons aussi que lorsque vous enquêtez sur une faille potentielle impliquant une chaîne complexe d'agents IA, vous ne voulez pas perdre de temps à naviguer dans des tableaux de bord ou à mémoriser une syntaxe de filtrage complexe.

Vous voulez simplement poser votre question et obtenir la réponse.

Aujourd'hui, nous sommes ravis d'annoncer le lancement de Ask Pepper AI, un moteur basé sur l'IA générative qui transforme la plateforme Salt Security en un partenaire conversationnel capable de répondre à vos questions sur l'ensemble de votre posture de sécurité, votre inventaire, votre conformité et vos menaces.

La fin de la « fatigue des tableaux de bord »

Nous avons conçu Ask Pepper AI pour résoudre un point de friction spécifique : l'écart entre l'intention et l'analyse.

Traditionnellement, trouver « toutes les API exposées en externe qui acceptent les téléchargements de fichiers et ne disposent d'aucune authentification » nécessitait de maîtriser notre système de filtrage. C'était puissant, mais cela pouvait s'avérer lent en période de crise.

Avec Ask Pepper AI, l'interface s'efface. Il vous suffit de taper : « Montre-moi les API non authentifiées autorisant le téléchargement de fichiers. »

Ask Pepper AI comprend votre intention et interroge votre inventaire, votre posture, et données sur les menaces, et présente les résultats instantanément. Elle démocratise les données de sécurité, rendant des analyses approfondies accessibles aux développeurs, aux analystes juniors et aux cadres dirigeants.

Maîtriser la complexité de l'IA agentique

Cette capacité est particulièrement cruciale pour la nouvelle vague d' IA agentique. À mesure que les développeurs déploient des serveurs MCP pour connecter les LLM à vos données internes, le « qui, quoi et où » de votre trafic API devient plus confus.

Ask Pepper AI agit comme une lampe torche dans cette nouvelle obscurité. Vous pouvez l'utiliser pour dissiper instantanément la complexité de ces nouvelles architectures sans avoir besoin de comprendre les rouages sous-jacents.

Que pouvez-vous demander à Pepper ?

Ask Pepper AI n'est pas un chatbot générique ; il est profondément intégré à la plateforme Salt API Protection. Il connaît votre inventaire, vos lacunes de posture, vos étiquettes d'API, vos scores de risque et vos alertes de menaces actives.

Voici quelques exemples de la façon dont nos clients l'utilisent déjà :

  • Trier plus rapidement (Inventaire) : « Quelles API ont le score de risque le plus élevé ? » Au lieu de trier des colonnes, obtenez une liste immédiate des actifs critiques, y compris les serveurs MCP à risque.
  • Vérifier la conformité (Posture) : « Quelles sont les API d'authentification ? » ou « Ai-je des API qui exposent des données personnelles sans chiffrement ? » Validez instantanément votre niveau de conformité sans avoir à fouiller dans des rapports.
  • Repérer les attaques (Menaces) : « Montre-moi toutes les API ayant subi une attaque BOLA au cours des dernières 24 heures. » Passez rapidement d'une gouvernance proactive à une chasse aux menaces réactive.
  • Analyse approfondie (Contexte) : « Donne-moi un résumé de mon API présentant le risque le plus élevé, y compris ses lacunes de posture ouvertes. » Pepper synthétise les données et explique pourquoi un actif est risqué en regroupant des informations contextuelles qui pourraient être dispersées dans différentes vues.

Propulsé par AWS Bedrock

Pour concevoir Ask Pepper AI, nous avions besoin d'un modèle de base rapide, précis et, surtout, sécurisé. C'est pourquoi nous avons choisi de nous appuyer sur Amazon Bedrock.

En tirant parti d'AWS Bedrock, nous garantissons qu'Ask Pepper AI offre des performances de niveau entreprise tout en respectant les normes strictes de confidentialité et de sécurité des données attendues par nos clients. Cela nous permet de mettre la puissance de l'IA générative à votre portée, sans aucun compromis sur la sécurité.

La complexité, simplifiée

Le Rapport sur l'état de la sécurité des API du second semestre 2025 a révélé que les organisations peinent à assurer leur visibilité ; seules 19 % d'entre elles ont une totale confiance dans leur inventaire d'API. À mesure que l'IA agentique ajoute des éléments dynamiques à cet inventaire, cette confiance ne fera que diminuer sans les outils appropriés.

Ask Pepper AI est notre réponse à cette complexité. Ce n'est pas seulement une nouvelle fonctionnalité, c'est une nouvelle façon d'interagir avec votre pile de sécurité. Cela garantit que, quelle que soit la complexité de votre écosystème d'API, les réponses dont vous avez besoin sont toujours à portée de question.

Si vous souhaitez en savoir plus sur Salt et sur la façon dont nous pouvons vous aider, veuillez nous contacter, planifier une démonstration, ou visiter notre site web. Vous pouvez également obtenir une évaluation gratuite de la surface d'attaque de vos API auprès de l'équipe de recherche de Salt Security et découvrir ce que les attaquants savent déjà.

Nos derniers articles