API安全企业Salt Security正式推出了基于生成式人工智能的自然语言界面"Ask Pepper AI"。该AI利用亚马逊的生成式AI平台Amazon Bedrock构建,旨在让复杂的API安全分析变得直观易行。
随着企业云环境日益复杂,安全团队常被海量数据淹没,难以清晰掌握API环境的全貌。Salt Security近期调查显示,仅19%的受访企业对自身API清单的准确性"非常有信心",更有15%的企业甚至不清楚哪些API可能泄露个人隐私信息。
为应对这一挑战而生的Ask Pepper AI,允许用户直接用英语句子提问,并即时获取针对该组织API状况的洞察。例如"哪些API暴露了个人身份信息?"或"风险评分最高的API是哪些?"等问题都能获得实时精准回答。这种取代传统复杂仪表盘的新方式,被评价为显著降低了API风险管理的使用门槛。
首席运营官Michael Nicosia强调:"API安全虽复杂,但理解风险不应再是难事。Ask Pepper AI是实现人人皆可轻松获取API风险信息的关键转变。"他特别指出:"在多数企业连自身API环境都未能完全掌握的情况下,这项能像与人对话般直接提问的服务将成为游戏规则改变者。"
Ask Pepper AI深度集成于Salt Security API保护平台的三大核心功能——API发现、安全态势管理与威胁防护——之中,从而实现对API全生命周期的系统化管理。
通过采用基于Amazon Bedrock的AI模型,Ask Pepper AI能够理解企业特有的API环境与上下文,大幅提升事件响应与风险优先级排序的速度。该模型通过对话式语句解读用户意图,并针对各组织的运营情境提供最相关的信息。
这项全新AI功能近日在拉斯维加斯举行的AWS re:Invent 2025大会上首次亮相。在AI市场向安全智能领域纵深拓展的浪潮中,该技术有望革命性简化传统安全团队的工作流程。


