Fastly refuerza la seguridad de la inteligencia artificial con nuevas capacidades
- Seguridad
Las organizaciones necesitan control en tiempo de ejecución para evitar sobrecostes, ataques basados en LLM y accesos indebidos de agentes. Fastly anuncia AI Firewall, AI Runtime Control y nuevas funciones de API Security para gobernar el uso de modelos, proteger aplicaciones de IA y controlar el tráfico agéntico.
Fastly ha anunciado AI Runtime Control, AI Firewall y nuevas funciones de API Security, un conjunto de capacidades diseñadas para ofrecer a las organizaciones visibilidad y control en tiempo real sobre todos sus sistemas de inteligencia artificial. Las nuevas funciones amplían la plataforma edge programable de Fastly para responder a un escenario en el que la IA empresarial pasa de la experimentación a entornos de producción críticos.
La compañía señala que las organizaciones necesitan gobernar cómo se enrutan los modelos, cómo se autorizan los agentes, cómo se controla el gasto y cómo se protegen las aplicaciones de IA frente a ataques basados en LLM. El tráfico generado por máquinas ya superó el 50% en la red de Fastly en julio y agosto, mientras que el tráfico de IA creció 6,5 veces más rápido que el humano entre enero y mayo. A ello se suma que, según McKinsey, el 93% de las organizaciones está superando sus presupuestos de IA.
Gobernanza del acceso y uso de modelos
AI Runtime Control permite enrutar llamadas a modelos a través de un único endpoint, tanto si proceden de proveedores públicos como de modelos alojados por la propia organización.
Las claves virtuales protegen las credenciales reales del proveedor y la plataforma ofrece visibilidad en tiempo real del gasto en tokens, rate limiting y controles presupuestarios, Failover automático entre modelos o vendors, y políticas centralizadas sin perder libertad de elección de infraestructura.
Protección frente a ataques basados en LLM
AI Firewall mitiga ataques como la inyección de prompts y evalúa las instrucciones directamente en la ruta de la petición, bloqueando actividad maliciosa antes de que alcance los modelos. La protección se ejecuta en el edge, donde Fastly ya opera capacidades consolidadas como Bot Management, ContentGuard, DDoS Protection, API Discovery y Next-Gen WAF.
Control del tráfico agéntico hacia API corporativas
La nueva capa de API Security aplica reglas uniformes al tráfico generado por agentes de IA, desarrollo asistido por IA y tráfico convencional. Permite monitorizar o bloquear peticiones no conformes, evitar que agentes accedan a operaciones no admitidas e impedir peticiones mal formadas o fuera de los límites de la API. El objetivo es frenar el riesgo creciente de agentes que interactúan con API a mayor velocidad de la que pueden documentarse o revisarse.
Fastly integra estas capacidades en su plataforma edge de alto rendimiento, que opera con 622 Tbps de capacidad global y procesa más de cinco billones de peticiones diarias. Las organizaciones pueden aplicar políticas homogéneas de acceso, seguridad y enrutamiento en la propia request path, independientemente del proveedor de modelos.