Vai à Black Hat? Vamos nos encontrar

Produto

Salt lança o primeiro conjunto de regras gerenciadas do AWS WAF para proteção de APIs e agentes de IA

August 4, 2026

Michael Callahan
Diretor de Marketing

A lacuna no WAF da qual ninguém está falando

Seu WAF está fazendo o trabalho dele. Ele está bloqueando SQLi, XSS e os suspeitos de sempre. Mas aqui está o problema: ele não foi criado para APIs e, definitivamente, não foi criado para agentes de IA.

As APIs agora impulsionam quase todas as experiências digitais. E os agentes de IA — os sistemas automatizados que acessam suas APIs na velocidade e escala das máquinas — são a fonte de tráfego que mais cresce. Quando um desenvolvedor inicia um servidor MCP, quando um copilot interno começa a chamar suas APIs internas ou quando um agente autônomo começa a iterar em uma tarefa, ele gera um tipo de tráfego que as regras de WAF legadas simplesmente não sabem interpretar.

O recente incidente com o Hugging Face tornou isso concreto. Os invasores exploraram exatamente o tipo de lacuna que os conjuntos de regras de WAF tradicionais deixam abertos: ataques na camada de API e adjacentes à IA que não correspondem a assinaturas clássicas e passam despercebidos pelas ferramentas existentes.

Essa lacuna agora está fechada.

Apresentamos as Salt Managed Rules para AWS WAF

Hoje, anunciamos a disponibilidade das Salt Managed Rules para AWS WAF, já disponíveis no AWS Marketplace. Este é o primeiro conjunto de regras gerenciadas por parceiros do AWS WAF criado especificamente para proteger tanto as APIs quanto os agentes de IA que as impulsionam.

Os clientes atuais do AWS WAF podem assinar diretamente pelo console da AWS e anexar o conjunto de regras às suas ACLs da web em minutos. Sem novos agentes para implantar. Sem mudanças de arquitetura. Sem longos ciclos de aquisição.

O que o conjunto de regras realmente faz

Detecção avançada de ameaças em APIs

O conjunto de regras bloqueia vetores de ataque a APIs comuns e complexos que as regras padrão de WAF deixam passar: força bruta de credenciais, consultas GraphQL excessivas, SSRF, poluição de protótipo e anomalias baseadas em JWT. Esses são os padrões de ataque reais que visam APIs em produção hoje.

Consciência de MCP pioneira no setor

Isso é uma novidade no setor. O conjunto de regras identifica e rotula o tráfego de endpoints MCP, bloqueia o acesso não autenticado a MCP e oferece às equipes de segurança uma observabilidade mais profunda das interações MCP dentro de seus ambientes AWS WAF. À medida que a adoção do MCP acelera, essa visibilidade deixa de ser opcional.

Limitação de taxa com reconhecimento de contexto

Nem toda limitação de taxa é igual. O conjunto de regras aplica limites inteligentes a parâmetros sensíveis, como IDs de usuário e endereços de e-mail, interrompendo padrões de enumeração e abuso que as regras de taxa padrão ignoram completamente.

Enriquecimento de sinais de segurança

O conjunto de regras rotula atributos críticos de solicitação, incluindo cabeçalhos de autenticação, identificadores de usuário e consultas GraphQL. Esse enriquecimento flui para seus sistemas de análise e detecção downstream, aumentando a fidelidade e reduzindo o ruído em toda a sua pilha de segurança.

Por que isso é importante agora

"Os agentes de IA estão transformando a forma como as aplicações são criadas, e as APIs são a camada onde esses agentes atuam," afirma Roey Eliyahu, CEO e cofundador da Salt Security. "Ao integrar a inteligência de segurança de APIs e agentes da Salt diretamente no AWS WAF como regras gerenciadas, oferecemos a todos os clientes da AWS uma solução simples que é implementada em minutos. Assim, as organizações podem identificar e bloquear imediatamente as ameaças a APIs e agentes de IA que as regras tradicionais nunca foram projetadas para detectar."

A Salt desenvolve detecção comportamental para APIs desde 2016. Essa profundidade de experiência é o que torna este conjunto de regras diferente de tudo o que existe no mercado. Não adicionamos segurança de IA a um produto existente; criamos a detecção com base no comportamento real dos agentes e a disponibilizamos para que qualquer cliente do AWS WAF possa obter essa proteção hoje mesmo.

Começar

O Salt Managed Rules para AWS WAF já está disponível em todas as regiões comerciais da AWS e globalmente via Amazon CloudFront.

Assine pelo AWS Marketplace e aplique o conjunto de regras às suas ACLs da web existentes diretamente pelo console da AWS. Saiba mais na página do AWS Marketplace.

Dúvidas? Entre em contato com a equipe da Salt em salt.security.

Blog da Salt Security

Assine a Newsletter da Salt para receber os recursos e posts de blog mais recentes.

Nossas últimas publicações