August 4, 2026
Salt Security lança o primeiro conjunto de regras gerenciadas para AWS WAF focado na proteção de agentes de IA e APIs
Anunciado na Black Hat USA 2026, o novo conjunto de regras gerenciadas da Salt amplia o AWS WAF com proteção específica contra abuso de APIs e ameaças impulsionadas por agentes de IA, incluindo a primeira detecção de MCP do setor.
PALO ALTO, Califórnia — 4 de agosto de 2026 — Salt Security, líder em segurança de agentes e APIs, anunciou hoje a disponibilidade das Salt Managed Rules para AWS WAF no AWS Marketplace. Oferecido por meio do programa AWS WAF Partner Managed Rules, este é o primeiro conjunto de regras gerenciadas criado especificamente para proteger tanto APIs quanto os agentes de IA que as operam. Os clientes do AWS WAF podem vinculá-lo às ACLs da web existentes diretamente pelo console da AWS e obter proteção em minutos, sem necessidade de proxies, redirecionamento de tráfego ou nova infraestrutura para operar.
Na Black Hat USA 2026, os visitantes do estande nº 5938 da Salt Security podem solicitar uma Avaliação de Ataque a Agentes com os pesquisadores do Salt Labs, ver o Gráfico de Segurança de Agentes em ação e conferir em primeira mão o novo conjunto de regras gerenciadas para AWS WAF.
As APIs impulsionam quase todas as experiências digitais atualmente, e os agentes de IA estão se tornando rapidamente a fonte de tráfego de API que mais cresce. As regras tradicionais de WAF nunca foram projetadas para compreender as nuances comportamentais das APIs ou a natureza dinâmica dos agentes baseados em IA, deixando as equipes de segurança com pontos cegos que as ferramentas existentes não cobrem. O recente Hugging Face incidente ilustra exatamente como essa lacuna está sendo explorada. O conjunto de regras gerenciadas da Salt fecha essas lacunas dentro das implantações do AWS WAF que os clientes já utilizam.
As Salt Managed Rules oferecem:
Detecção avançada de ameaças a APIs, bloqueando vetores de ataque comuns e complexos, incluindo força bruta de credenciais, consultas GraphQL excessivas, SSRF, poluição de protótipo e anomalias baseadas em JWT.
Primeira Model Context Protocol (MCP) do setor, identificando e rotulando o tráfego de endpoints MCP, bloqueando acessos MCP não autenticados e proporcionando maior observabilidade das interações MCP em ambientes AWS WAF.
Limitação de taxa com reconhecimento de contexto, com limites inteligentes em parâmetros sensíveis, como IDs de usuário e endereços de e-mail, para interromper padrões de enumeração e abuso.
Enriquecimento de sinais de segurança, rotulando atributos críticos de solicitação (cabeçalhos de autenticação, identificadores de usuário, consultas GraphQL) para aumentar a fidelidade da detecção e a análise downstream.
“Os agentes de IA estão transformando a forma como as aplicações são criadas, e as APIs são a camada onde esses agentes atuam”, afirma Roey Eliyahu, CEO e cofundador da Salt Security. “Ao integrar a inteligência de segurança de APIs e agentes da Salt diretamente no AWS WAF como regras gerenciadas, oferecemos a todos os clientes da AWS uma maneira simples de implementar essas novas regras em minutos. Assim, as organizações podem identificar e bloquear imediatamente as ameaças a APIs e agentes de IA que as regras tradicionais não foram projetadas para detectar.”
Disponibilidade
As Regras Gerenciadas da Salt para AWS WAF — Segurança de Agentes de IA e APIs já estão disponíveis no AWS Marketplace em todas as regiões comerciais da AWS e globalmente via Amazon CloudFront. Clientes atuais do AWS WAF podem assinar e anexar o conjunto de regras às suas ACLs da web diretamente pelo console da AWS. Saiba mais no anúncio no AWS Marketplace. Assista a um passo a passo da implementação.
Sobre a Salt Security
A Salt Security é a empresa líder em segurança de agentes e APIs, protegendo as empresas mais inovadoras do mundo contra ataques a agentes de IA e APIs. A Plataforma de Segurança de Agentes da Salt protege todo o ecossistema de agentes, descobrindo todos os agentes, conexões MCP e APIs, interrompendo ataques em tempo real e eliminando vulnerabilidades antes que cheguem à produção. A Salt Security foi fundada em 2016 e conta com o apoio da Sequoia Capital, S Capital, Tenaya Capital, Salesforce Ventures, Advent International e outros investidores de destaque. Para mais informações, visite salt.security.
Contato para a mídia
Dr. Karl Bateson
Salt Security
karlb@salt.security