El blog chileno oficial de la Seguridad en Inteligencia Artificial
Análisis para quien decide sobre IA
Escribimos sobre lo que después tenemos que implementar: qué controlar primero, con qué evidencia y en qué orden. Sin cifras inventadas y con la incertidumbre a la vista.
Prompt injection: por qué tus guardrails no bastan
La inyección de prompts no es un bug que se parchea, es consecuencia de cómo funciona un modelo de lenguaje. Qué controlar cuando el filtro de entrada falla.
Leer el análisisAgentes con herramientas: el modelo de permisos que casi nadie diseña
Por qué heredar los permisos del usuario es el error más común en agentes corporativos y cómo se ve un diseño de autorización correcto.
Leer análisisModel Context Protocol: qué expone y cómo acotarlo
MCP conecta modelos con sistemas internos. Revisamos qué superficie nueva abre cada servidor y qué revisar antes de habilitarlo.
Leer análisisConfused deputy: cuando tu agente ejecuta órdenes ajenas
Un patrón de abuso clásico que reaparece en los agentes de IA, con ejemplos de cómo se manifiesta y cómo se corta de raíz.
Leer análisisSandboxing para agentes que escriben y ejecutan código
Aislamiento, red, sistema de archivos y secretos: el mínimo razonable antes de dejar que un modelo ejecute lo que acaba de escribir.
Leer análisisMemoria persistente de agentes: el riesgo que se acumula
Lo que un agente recuerda entre sesiones se vuelve un almacén de datos sin política. Cómo gobernar la memoria antes de que sea un problema.
Leer análisisÚltimas noticias
El radar revisa cada hora las fuentes de referencia del sector. 67 titulares nuevos en las últimas 24 horas, 956 en seguimiento.
¿Y esto qué significa para ti?
Traducimos el ruido en un plan de control
Armemos el diagnóstico de tu exposición real y una hoja de ruta de 90 días con responsables y evidencia.