Seguridad para agentes que actúan sobre sistemas reales.

Los agentes de IA leen archivos, llaman herramientas, usan credenciales y ejecutan acciones. Investigo los controles de identidad, autorización y ejecución necesarios antes de escalar ese trabajo.

El límite que busco volver explícito.

01

¿Qué instancia está actuando?

02

¿Qué autoridad recibió para esta task?

03

¿Qué evidencia demuestra lo ocurrido?

Esta investigación define las políticas en runtime y la evidencia verificable de Oktsec.

VER EL TRABAJO

Notas de esta línea de investigación.

JadePuffer y el primer ransomware agéntico

Sysdig documentó lo que considera la primera operación de ransomware agéntico. La cadena de ataque era conocida; el loop adaptativo y la ventana de respuesta no.

La autonomía es un límite de seguridad

Los agentes en producción suelen operar con aprobación, supervisión o guardrails. Cada paso que los aleja de la persona cambia los requisitos de identidad, política, evidencia y recuperación.

MCP 2026-07-28 mueve el límite de seguridad al servidor

El release candidate elimina las sesiones del protocolo y facilita el escalado. También deja la integridad del estado, la autorización y los controles de recursos en cada implementación.

La crisis de identidad de los agentes, cuatro meses después

A2A v1.0 formalizó las Agent Cards firmadas, MCP estabilizó Enterprise-Managed Authorization y prototipos de investigación exploraron tokens acotados a la tarea. Un balance de lo disponible, lo propuesto y lo que todavía falta.

AgentPay: lo que construimos en el hackathon de Anthropic × Kaszek

Un prototipo que coloca controles determinísticos de seguridad delante de los pagos que un agente de IA intenta ejecutar.

Política antes de la ejecución: qué debe controlar seguridad

El análisis estático termina en el deploy. Qué hace falta para limitar el comportamiento de agentes en producción.

Los agentes de IA no tienen identidad, y eso es una crisis de seguridad

La brecha de identidad de los agentes, el problema de delegación y las cinco capas necesarias para cerrarla.

CONTACTO

Contame qué estás construyendo.

Escribime por Oktsec, seguridad de agentes de IA, evaluaciones técnicas, advisory o charlas. Trabajo con pocos equipos, cuando el problema es concreto y el trabajo puede ser útil.

O ESCRIBIR POR EMAILgus@oktsec.com

Solo uso esta información para responderte. Sin listas ni terceros.