La définition de la « périphérie » est en train de changer.
Pendant des années, les équipes de sécurité se sont concentrées sur le périmètre traditionnel : applications web, API publiques et interfaces utilisateur. Nous avons construit des pare-feu, déployé des WAF et établi des contrôles d'accès stricts pour tenir les acteurs malveillants à distance.
Mais avec l'adoption rapide de l'IA agentique, le périmètre s'est élargi. Aujourd'hui, votre « périphérie » ne se limite plus à l'endroit où les utilisateurs se connectent à vos applications ; c'est là où les agents IA se connectent à vos données.
Au cœur de cette nouvelle architecture se trouve le Model Context Protocol (MCP). Les serveurs MCP agissent comme des traducteurs universels, permettant aux grands modèles de langage (LLM) de récupérer des documents, d'interroger des bases de données et d'exécuter du code. Ils sont puissants, se multiplient rapidement et, jusqu'à présent, constituaient un angle mort majeur pour les équipes de sécurité.
L'angle mort du MCP
Les serveurs MCP servent de conduit critique par lequel les agents IA agissent, consultent des données et interagissent avec vos systèmes internes et externes. Ils sont conçus pour transformer des instructions en langage naturel en exécution concrète. Bien que cela soit idéal pour l'automatisation, cela crée une cible à haut risque pour les attaquants.
Sans une surveillance appropriée, les serveurs MCP peuvent être exploités pour :
- Exécuter du code non autorisé via l'injection de requêtes (prompt injection).
- Exfiltrer des données sensibles en manipulant un agent pour qu'il lise des fichiers auxquels il ne devrait pas avoir accès.
- Contourner les contrôles d'authentification conçus pour les humains, et non pour les machines.
La plupart des organisations ne savent même pas combien de serveurs MCP sont en cours d'exécution, et encore moins lesquels sont exposés à Internet ou font l'objet d'abus.
Étendre AWS WAF à l'ère de l'IA
Aujourd'hui, nous sommes ravis d'annoncer une nouvelle fonctionnalité qui comble cette lacune pour les clients AWS. Salt Security étend sa protection contre les menaces comportementales pour détecter et bloquer les intentions malveillantes ciblant les serveurs MCP, directement via votre AWS WAFexistant.
Il ne s'agit pas simplement d'ajouter quelques règles statiques. Il s'agit d'apporter de l' intelligence à votre périphérie.
En combinant la compréhension approfondie des API et du comportement de l'IA de Salt avec la robustesse d'AWS WAF, nous vous permettons de :
- Découvrir l'inconnu : Notre technologie MCP Finder cartographie l'ensemble de votre empreinte MCP, qu'elle soit externe, interne ou fantôme, vous offrant un inventaire complet de votre couche d'action IA.
- Détecter les intentions : Nous ne nous contentons pas de rechercher des signatures malveillantes ; nous analysons le comportement des agents et des utilisateurs interagissant avec vos MCP. Nous pouvons repérer lorsqu'un agent est manipulé ou lorsqu'un serveur MCP est utilisé à des fins de reconnaissance.
- Bloquer à la périphérie : Lorsqu'une menace est détectée, Salt met automatiquement à jour votre AWS WAF pour bloquer l'attaque en temps réel. Cela neutralise la menace avant même qu'elle n'atteigne vos données ou applications sensibles.
Pourquoi est-ce important
Pour les équipes de sécurité, la rapidité et la simplicité sont primordiales. Vous n'avez pas le temps de déployer et de gérer une pile de sécurité distincte pour chaque nouvel outil d'IA adopté par vos développeurs.
Grâce à cette intégration, vous pouvez tirer parti de votre AWS WAF pour résoudre un problème de pointe. Vous bénéficiez d'une protection immédiate et automatisée contre les menaces spécifiques à l'IA, sans la charge opérationnelle liée à de nouveaux équipements ou agents.
L'avenir est aux agents. Sécurisez-le.
L'IA agentique n'est pas un effet de mode ; c'est l'avenir de l'architecture d'entreprise. Mais l'innovation ne doit pas se faire au détriment de la sécurité. En étendant votre protection périmétrique aux serveurs MCP, vous garantissez à votre organisation la capacité de créer, déployer et faire évoluer ses agents IA en toute confiance.
Si vous souhaitez en savoir plus sur Salt et sur la façon dont nous pouvons vous aider, veuillez nous contacter, planifier une démonstration, ou visiter notre site web. Vous pouvez également obtenir une évaluation gratuite de votre surface d'attaque API auprès de l'équipe de recherche de Salt Security et découvrir ce que les attaquants savent déjà.
