Ingenio 360
Seguridad de agentes de IA

Seguridad de agentes de IA

Los agentes de IA se están convirtiendo en un nuevo usuario privilegiado de la empresa: acceden a datos, usan herramientas y ejecutan acciones. Evaluamos qué pueden hacer — y qué no deberían.

Seguridad de agentes de IA

El problema

Un agente de IA puede leer datos, usar herramientas y ejecutar acciones sobre sistemas críticos.

Sin controles de identidad y límites claros, un agente comprometido actúa como un usuario con demasiados permisos.

El movimiento lateral entre agentes y el abuso de protocolos como MCP abren nuevos vectores de ataque.

Qué evaluamos

Identidad y autenticación de agentes.

Límites de acción y exceso de permisos (excessive agency).

Seguridad de la capa de herramientas y del protocolo MCP.

Movimiento lateral entre agentes y escalamiento.

Trazabilidad y control de las acciones ejecutadas.

Cómo lo hacemos

1

Mapeo de agentes

Identificamos agentes, sus herramientas, permisos y datos accesibles.

2

Análisis de identidad y límites

Evaluamos cómo se autentican y qué pueden hacer.

3

Pruebas de abuso

Simulamos manipulación de agentes y uso indebido de herramientas.

4

Movimiento lateral

Verificamos el encadenamiento entre agentes y sistemas.

5

Recomendaciones

Entregamos controles alineados a OWASP Agentic y OWASP MCP como referencias.

Entregables

Mapa de agentes, permisos y acciones.
Escenarios de abuso demostrados de forma controlada.
Recomendaciones de identidad, límites y trazabilidad.
Referencias a marcos agentic (OWASP).
Plan de remediación priorizado.

Trabajamos siempre bajo autorización

  • Todo ejercicio se ejecuta únicamente con autorización expresa y por escrito del titular de los sistemas.
  • Firmamos acuerdo de confidencialidad (NDA) antes de iniciar cualquier evaluación.
  • Definimos un alcance claro y unas Reglas de Enfrentamiento (Rules of Engagement) acordadas con tu equipo.
  • Documentamos la Autorización para Probar (Authorization to Test) que delimita objetivos, ventanas de tiempo y métodos permitidos.
  • Las evidencias se manejan de forma cifrada y se entregan por canales seguros; no divulgamos información de clientes.

No realizamos pruebas sobre sistemas para los que no exista autorización. La ciberseguridad ofensiva ética requiere permiso, alcance y responsabilidad.

Preguntas frecuentes

¿Qué es MCP y por qué importa su seguridad?

MCP (Model Context Protocol) es un protocolo que permite a los agentes de IA conectarse con herramientas y datos. Si no está bien asegurado, puede convertirse en un vector de ataque.

¿Esto se relaciona con Centinel360IA?

Sí. Centinel360IA es nuestro proyecto — actualmente en desarrollo — enfocado precisamente en gobernar y controlar las acciones de los agentes de IA.

Agenda tu auditoría

Habla con nuestro equipo y obtén una visión clara de tu seguridad.

Agenda tu auditoría