Seguridad de agentes de IA
Los agentes de IA se están convirtiendo en un nuevo usuario privilegiado de la empresa: acceden a datos, usan herramientas y ejecutan acciones. Evaluamos qué pueden hacer — y qué no deberían.

El problema
Un agente de IA puede leer datos, usar herramientas y ejecutar acciones sobre sistemas críticos.
Sin controles de identidad y límites claros, un agente comprometido actúa como un usuario con demasiados permisos.
El movimiento lateral entre agentes y el abuso de protocolos como MCP abren nuevos vectores de ataque.
Qué evaluamos
Identidad y autenticación de agentes.
Límites de acción y exceso de permisos (excessive agency).
Seguridad de la capa de herramientas y del protocolo MCP.
Movimiento lateral entre agentes y escalamiento.
Trazabilidad y control de las acciones ejecutadas.
Cómo lo hacemos
Mapeo de agentes
Identificamos agentes, sus herramientas, permisos y datos accesibles.
Análisis de identidad y límites
Evaluamos cómo se autentican y qué pueden hacer.
Pruebas de abuso
Simulamos manipulación de agentes y uso indebido de herramientas.
Movimiento lateral
Verificamos el encadenamiento entre agentes y sistemas.
Recomendaciones
Entregamos controles alineados a OWASP Agentic y OWASP MCP como referencias.
Entregables
Trabajamos siempre bajo autorización
- Todo ejercicio se ejecuta únicamente con autorización expresa y por escrito del titular de los sistemas.
- Firmamos acuerdo de confidencialidad (NDA) antes de iniciar cualquier evaluación.
- Definimos un alcance claro y unas Reglas de Enfrentamiento (Rules of Engagement) acordadas con tu equipo.
- Documentamos la Autorización para Probar (Authorization to Test) que delimita objetivos, ventanas de tiempo y métodos permitidos.
- Las evidencias se manejan de forma cifrada y se entregan por canales seguros; no divulgamos información de clientes.
No realizamos pruebas sobre sistemas para los que no exista autorización. La ciberseguridad ofensiva ética requiere permiso, alcance y responsabilidad.
Preguntas frecuentes
¿Qué es MCP y por qué importa su seguridad?
MCP (Model Context Protocol) es un protocolo que permite a los agentes de IA conectarse con herramientas y datos. Si no está bien asegurado, puede convertirse en un vector de ataque.
¿Esto se relaciona con Centinel360IA?
Sí. Centinel360IA es nuestro proyecto — actualmente en desarrollo — enfocado precisamente en gobernar y controlar las acciones de los agentes de IA.
Servicios relacionados
Agenda tu auditoría
Habla con nuestro equipo y obtén una visión clara de tu seguridad.
Agenda tu auditoría