Vai à Black Hat? Vamos nos encontrar

Produto

Diga Olá ao Ask Pepper AI: Transformando a Segurança de API em uma Conversa

December 1, 2025

Eric Schwake
Líder de Marketing de Produto

No mundo da cibersegurança, temos um problema de "dados". Temos mais dados do que nunca, mais logs, mais alertas e, definitivamente, mais APIs.

Mas, recentemente, esse desafio se intensificou. A ascensão da IA Agêntica e dos Protocolos de Contexto de Modelo (MCPs) explodiu o número de conexões máquina a máquina em nossos ambientes. Esses agentes criam novos caminhos e acessam dados de maneiras que muitas vezes são invisíveis ao monitoramento tradicional. Ter dados não é mais suficiente; você precisa de respostas, e precisa delas rapidamente.

Na Salt Security, orgulhamo-nos de oferecer a visibilidade mais profunda do seu cenário de APIs. Mas também sabemos que, ao investigar uma possível violação envolvendo uma cadeia complexa de agentes de IA, você não quer perder tempo clicando em painéis ou tentando lembrar de sintaxes de filtro complexas.

Você só quer fazer a pergunta e obter a resposta.

Hoje, temos o prazer de anunciar o lançamento do Ask Pepper AI, um motor baseado em IA generativa que transforma a plataforma Salt Security em um parceiro de conversação capaz de responder a perguntas sobre toda a sua postura de segurança, inventário, conformidade e ameaças.

O Fim da "Fadiga de Painéis"

Criamos o Ask Pepper AI para resolver um ponto de atrito específico: a lacuna entre a intenção e o insight.

Tradicionalmente, encontrar "todas as APIs voltadas para o exterior que aceitam uploads de arquivos e não possuem autenticação" exigia conhecimento do nosso sistema de filtragem. Isso era poderoso, mas poderia ser lento durante uma crise.

Com o Ask Pepper AI, a interface desaparece. Você simplesmente digita: "Mostre-me APIs não autenticadas que permitem upload de arquivos."

O Ask Pepper AI entende sua intenção, consulta seu inventário, postura, e dados de ameaças, e apresenta os resultados instantaneamente. Ela democratiza os dados de segurança, tornando insights profundos acessíveis a desenvolvedores, analistas juniores e executivos.

Dominando a complexidade da IA Agêntica

Essa capacidade é especialmente crítica para a nova onda de IA Agêntica. À medida que os desenvolvedores implementam servidores MCP para conectar LLMs aos seus dados internos, o "quem, o quê e onde" do seu tráfego de API torna-se mais obscuro.

O Ask Pepper AI funciona como uma lanterna nesta nova sala escura. Você pode usá-lo para eliminar instantaneamente a complexidade dessas novas arquiteturas, sem precisar entender a infraestrutura subjacente.

O que você pode perguntar ao Pepper?

O Ask Pepper AI não é um chatbot genérico; ele é profundamente integrado à plataforma Salt API Protection. Ele conhece seu inventário, suas lacunas de postura, seus rótulos de API, suas pontuações de risco e seus alertas de ameaças ativos.

Aqui estão apenas algumas maneiras pelas quais nossos clientes já o estão utilizando:

  • Triagem mais rápida (Inventário): "Quais APIs têm a maior pontuação de risco?" Em vez de classificar colunas, obtenha uma lista imediata de ativos críticos, incluindo servidores MCP de risco.
  • Verificação de conformidade (Postura): "Quais APIs são APIs de autenticação?" ou "Tenho alguma API expondo PII sem criptografia?" Valide instantaneamente sua postura de conformidade sem precisar analisar relatórios.
  • Identificação de ataques (Ameaças): "Mostre-me todas as APIs que sofreram um ataque BOLA nas últimas 24 horas." Mude rapidamente da governança proativa para a caça a ameaças reativa.
  • Análise profunda (Contexto): "Dê-me um resumo da minha API de maior risco, incluindo suas lacunas de postura abertas." O Pepper sintetiza os dados, explicando por que um ativo é arriscado ao reunir um contexto que pode estar espalhado por diferentes visualizações.

Desenvolvido com AWS Bedrock

Para criar o Ask Pepper AI, precisávamos de um modelo de base que fosse rápido, preciso e, acima de tudo, seguro. É por isso que escolhemos construir sobre Amazon Bedrock.

Ao utilizar o AWS Bedrock, garantimos que o Ask Pepper AI ofereça um desempenho de nível empresarial, mantendo os rigorosos padrões de privacidade e segurança de dados que nossos clientes esperam. Isso nos permite colocar o poder da IA Generativa ao seu alcance, sem comprometer a segurança.

Complexidade, Simplificada

O Relatório de Estado da Segurança de API do 2º Semestre de 2025 mostrou que as organizações estão enfrentando dificuldades com visibilidade; apenas 19% estão muito confiantes em seu inventário de APIs. À medida que a IA Agêntica adiciona mais partes móveis a esse inventário, essa confiança só diminuirá ainda mais sem as ferramentas certas.

O Ask Pepper AI é a nossa resposta para essa complexidade. Não é apenas um novo recurso; é uma nova maneira de interagir com sua pilha de segurança. Ele garante que, não importa o quão complexo seu ecossistema de APIs se torne, as respostas de que você precisa estejam sempre a apenas uma pergunta de distância.

Se você quiser saber mais sobre a Salt e como podemos ajudá-lo, por favor, entre em contato conosco, agende uma demonstração, ou visite nosso site. Você também pode obter uma Avaliação Gratuita da Superfície de Ataque de API com a equipe de pesquisa da Salt Security e descobrir o que os atacantes já sabem.

Nossas últimas publicações