La conversación sobre la seguridad de la IA ha cambiado.
Durante el último año, el enfoque ha estado en el modelo en sí: el envenenamiento de datos, la inyección de prompts y la protección de la propiedad intelectual. Estas son preocupaciones críticas, pero pasan por alto el panorama general de cómo se está operativizando realmente la IA en la empresa.
Estamos entrando en la era de la IA agente. La IA ya no solo genera texto; ahora toma medidas. Los agentes autónomos leen tickets de clientes, consultan bases de datos, actualizan registros financieros y activan flujos de trabajo.
Para lograrlo, dependen de una pieza de infraestructura nueva y fundamental: servidores del Protocolo de Contexto de Modelo (MCP).
Estos servidores son el "tejido conectivo" del futuro de los agentes. Son el puente entre sus LLM y sus sistemas internos más confidenciales. Y, en este momento, para la mayoría de los equipos de seguridad, son completamente invisibles.
El auge de la capa de acción de la IA
Esta nueva infraestructura, el ecosistema de servidores MCP, agentes y las herramientas que exponen, forma lo que llamamos la capa de acción de la IA agente.
Es potente, flexible y se multiplica rápidamente. Los desarrolladores están creando servidores MCP para conectar copilotos a herramientas internas. Los equipos de marketing los utilizan para automatizar campañas.
Pero esta velocidad conlleva un enorme punto ciego.
Los proveedores de tecnología y las empresas no están preparados en gran medida para este aumento en la interacción entre máquinas. Como señala Gartner: "La mayoría de los proveedores de tecnología siguen sin estar preparados para el aumento en el uso de API impulsado por agentes. Gartner predice que para 2028, el 80% de las organizaciones verá que los agentes de IA consumen la mayoría de sus API, en lugar de los desarrolladores humanos".*
Esto crea una brecha peligrosa. Si no sabe dónde están sus servidores MCP, qué herramientas exponen o quién los configuró, no puede protegerlos. Básicamente, está ciego ante una nueva e importante clase de vías de acceso a su organización.
Presentamos la tecnología Salt MCP Finder: un sistema de registro para la IA
Hoy nos enorgullece presentar la tecnología Salt MCP Finder, el primer sistema de registro centralizado de la industria para la Capa de acción de IA agente.
Creamos la tecnología MCP Finder para responder a las preguntas fundamentales que se plantean los CISO: ¿Dónde están mis servidores MCP? ¿A qué datos pueden acceder? ¿Son seguros?
Consolida el descubrimiento de cada etapa del ciclo de vida (externo, código y tiempo de ejecución) en un inventario único y autorizado.
Motor de descubrimiento Salt: tres pasos para una visibilidad total
Para construir esta imagen completa, la tecnología Salt MCP Finder aprovecha un motor de descubrimiento único de tres frentes que asegura cada etapa del ciclo de vida:
1. Exposición externa (Salt Surface): El primer paso es asegurar su perímetro. Identificamos servidores MCP olvidados o "zombis" expuestos a la internet pública, lo que le permite cerrar de inmediato las brechas que los atacantes podrían explotar.
- Por qué es importante: Los atacantes escanean constantemente su perímetro. Surface encuentra los servidores MCP que su equipo creó y olvidó antes de que se conviertan en un punto de entrada.
2. Código (GitHub Connect): El paso proactivo. Escaneamos repositorios privados para encontrar planos de MCP e integraciones en la sombra antes de que se implementen. Esta visibilidad "shift-left" le permite detectar errores de configuración en la fuente.
3. Tiempo de ejecución (IA agente): El paso continuo. Monitoreamos el tráfico en vivo para observar el comportamiento real de los agentes de IA, el uso de herramientas y el flujo de datos. Esto garantiza que el entorno de tiempo de ejecución se alinee con su política de seguridad.
Al combinar estas tres perspectivas (externa, código y tiempo de ejecución), la tecnología Salt MCP Finder proporciona el único sistema de registro completo para la capa de acción de IA agente.
Del descubrimiento a la gobernanza
La visibilidad es solo el primer paso. Para proteger la capa de acción de la IA agente, necesitas control.
La tecnología Salt MCP Finder no solo enumera tus servidores, sino que los gobierna. Mapea automáticamente las herramientas y fuentes de datos expuestas por cada servidor MCP y las evalúa frente a un conjunto sólido de políticas de postura de IA.
Por ejemplo, puedes marcar al instante cualquier servidor MCP que:
- Esté expuesto a la internet pública (detectado por Surface).
- Devuelva información de identificación personal (PII) o datos financieros confidenciales.
- Utilice definiciones de herramientas sin autenticación.
Esto te permite pasar del seguimiento manual en hojas de cálculo a la aplicación de políticas automatizada y continua.
Asegura el futuro del trabajo
El cambio hacia la IA agente es tan significativo como el cambio hacia la nube o los dispositivos móviles. Requiere un nuevo enfoque de seguridad, uno que comprenda el lenguaje y los riesgos únicos de los agentes de IA.
Con la tecnología Salt MCP Finder, los equipos de seguridad finalmente tienen voz y voto. Puedes permitir que tu organización innove con agentes de IA, con la confianza de que cuentas con la visibilidad y el control necesarios para mantenerlos seguros.
No permitas que el auge de los agentes de IA supere a tu seguridad. Observa la capa de acción de la IA agente con la tecnología Salt MCP Finder reservando una demostración con nosotros hoy mismo.
Si deseas obtener más información sobre Salt y cómo podemos ayudarte, por favor contáctenos, programe una demostración, o visite nuestro sitio web. También puede obtener una evaluación gratuita de la superficie de ataque de API del equipo de investigación de Salt Security y descubrir lo que los atacantes ya saben.
*Fuente: Gartner Research, Protect Your Customers: Next-Level Agentic AI With Model Context Protocol, por Adrian Lee, Marissa Schmidt, noviembre de 2025.
GARTNER es una marca comercial y de servicio registrada de Gartner, Inc. y/o sus filiales en EE. UU. e internacionalmente, y se utiliza aquí con permiso. Todos los derechos reservados.
