INVESTIGACIÓN / SEGURIDAD DE AGENTES
Seguridad para agentes que actúan sobre sistemas reales.
Los agentes de IA leen archivos, llaman herramientas, usan credenciales y ejecutan acciones. Investigo los controles de identidad, autorización y ejecución necesarios antes de escalar ese trabajo.
PREGUNTAS / 01
El límite que busco volver explícito.
¿Qué autoridad recibió para esta task?
¿Qué evidencia demuestra lo ocurrido?
INVESTIGACIÓN → PRODUCTO
Esta investigación define las políticas en runtime y la evidencia verificable de Oktsec.
VER EL TRABAJOTEXTOS / 02
Notas de esta línea de investigación.
JadePuffer y el primer ransomware agéntico
Sysdig documentó lo que considera la primera operación de ransomware agéntico. La cadena de ataque era conocida; el loop adaptativo y la ventana de respuesta no.
La autonomía es un límite de seguridad
Los agentes en producción suelen operar con aprobación, supervisión o guardrails. Cada paso que los aleja de la persona cambia los requisitos de identidad, política, evidencia y recuperación.
MCP 2026-07-28 mueve el límite de seguridad al servidor
El release candidate elimina las sesiones del protocolo y facilita el escalado. También deja la integridad del estado, la autorización y los controles de recursos en cada implementación.
La crisis de identidad de los agentes, cuatro meses después
A2A v1.0 formalizó las Agent Cards firmadas, MCP estabilizó Enterprise-Managed Authorization y prototipos de investigación exploraron tokens acotados a la tarea. Un balance de lo disponible, lo propuesto y lo que todavía falta.
AgentPay: lo que construimos en el hackathon de Anthropic × Kaszek
Un prototipo que coloca controles determinísticos de seguridad delante de los pagos que un agente de IA intenta ejecutar.
Política antes de la ejecución: qué debe controlar seguridad
El análisis estático termina en el deploy. Qué hace falta para limitar el comportamiento de agentes en producción.
Los agentes de IA no tienen identidad, y eso es una crisis de seguridad
La brecha de identidad de los agentes, el problema de delegación y las cinco capas necesarias para cerrarla.
CONTACTO
Contame qué estás construyendo.
Escribime por Oktsec, seguridad de agentes de IA, evaluaciones técnicas, advisory o charlas. Trabajo con pocos equipos, cuando el problema es concreto y el trabajo puede ser útil.
O ESCRIBIR POR EMAILgus@oktsec.com