August 4, 2026
Salt Security lance le premier ensemble de règles gérées AWS WAF pour la protection des agents IA et des API
Annoncé lors de la conférence Black Hat USA 2026, le nouvel ensemble de règles gérées de Salt étend AWS WAF avec une protection spécifiquement conçue contre les abus d'API et les menaces liées aux agents IA, incluant une reconnaissance du protocole MCP, une première dans l'industrie.
PALO ALTO, Californie — 4 août 2026 — Salt Security, leader de la sécurité des API et des agents, a annoncé aujourd'hui la disponibilité de Salt Managed Rules pour AWS WAF sur AWS Marketplace. Proposée via le programme AWS WAF Partner Managed Rules, il s'agit de la première solution de règles gérées conçue pour sécuriser à la fois les API et les agents IA qui les pilotent. Les clients AWS WAF peuvent l'intégrer à leurs listes de contrôle d'accès (ACL) web existantes directement depuis la console AWS et bénéficier d'une protection en quelques minutes, sans proxy, sans redirection de trafic et sans nouvelle infrastructure à gérer.
Lors du Black Hat USA 2026, les visiteurs du stand n° 5938 de Salt Security pourront demander une évaluation des attaques par agents auprès des chercheurs de Salt Labs, découvrir l'Agentic Security Graph en action et obtenir un aperçu exclusif du nouvel ensemble de règles gérées pour AWS WAF.
Les API alimentent désormais la quasi-totalité des expériences numériques, et les agents IA deviennent rapidement la source de trafic API à la croissance la plus rapide. Les règles WAF traditionnelles n'ont jamais été conçues pour comprendre les nuances comportementales des API ou la nature dynamique des agents basés sur l'IA, laissant les équipes de sécurité face à des angles morts que les outils actuels ne couvrent pas. L'incident récent chez Hugging Face illustre précisément comment cette lacune est exploitée. L'ensemble de règles gérées de Salt comble ces failles au sein des déploiements AWS WAF déjà utilisés par les clients.
Les règles gérées de Salt offrent :
Une détection avancée des menaces liées aux API, bloquant les vecteurs d'attaque courants et complexes, notamment les attaques par force brute sur les identifiants, les requêtes GraphQL excessives, les SSRF, la pollution de prototype et les anomalies liées aux jetons JWT.
Une reconnaissance du Model Context Protocol (MCP), une première dans l'industrie, identifiant et étiquetant le trafic provenant des points de terminaison MCP, bloquant les accès MCP non authentifiés et offrant une meilleure observabilité des interactions MCP dans les environnements AWS WAF.
Une limitation de débit sensible au contexte, avec des limites intelligentes sur les paramètres sensibles tels que les identifiants utilisateur et les adresses e-mail pour stopper les tentatives d'énumération et les schémas d'abus.
Un enrichissement des signaux de sécurité, étiquetant les attributs de requête critiques (en-têtes d'authentification, identifiants utilisateur, requêtes GraphQL) pour améliorer la fidélité de la détection et les analyses en aval.
« Les agents IA transforment la manière dont les applications sont conçues, et les API constituent la couche sur laquelle ces agents opèrent », déclare Roey Eliyahu, PDG et cofondateur de Salt Security. « En intégrant directement l'intelligence de sécurité des API et des agents de Salt dans AWS WAF sous forme de règles gérées, nous offrons à chaque client AWS un moyen simple de déployer ces nouvelles règles en quelques minutes. Les organisations peuvent ainsi identifier et bloquer immédiatement les menaces liées aux API et aux agents IA que les règles traditionnelles n'étaient pas conçues pour détecter. »
Disponibilité
Les règles gérées Salt pour AWS WAF — Sécurité des agents IA et des API sont disponibles dès maintenant sur l'AWS Marketplace dans toutes les régions AWS commerciales et mondialement via Amazon CloudFront. Les clients AWS WAF actuels peuvent s'abonner et associer cet ensemble de règles à leurs ACL web directement depuis la console AWS. En savoir plus sur la page de l'AWS Marketplace. Regardez une démonstration de déploiement étape par étape.
À propos de Salt Security
Salt Security est le leader de la sécurité des agents et des API, protégeant les entreprises les plus innovantes au monde contre les attaques visant les agents IA et les API. La plateforme de sécurité des agents de Salt Security sécurise l'ensemble de l'écosystème agentique en découvrant tous les agents, les connexions MCP et les API, en stoppant les attaques en temps réel et en éliminant les vulnérabilités avant qu'elles n'atteignent la production. Fondée en 2016, Salt Security est soutenue par Sequoia Capital, S Capital, Tenaya Capital, Salesforce Ventures, Advent International et d'autres investisseurs de premier plan. Pour plus d'informations, visitez salt.security.
Contact presse
Dr. Karl Bateson
Salt Security
karlb@salt.security