¿Vas a ir a Black Hat? Reunámonos

Industria

Cuando los agentes de IA se vuelven rebeldes: lo que le falta a su seguridad MCP

July 16, 2025

Roey Eliyahu
CEO y cofundador

Estamos en un punto de inflexión importante en el funcionamiento del software. Y no lo digo a la ligera.

Durante la última década, hemos sido testigos de una evolución constante hacia microservicios, API y arquitecturas nativas de la nube. Pero la IA agente es algo distinto. Ya no hablamos de servicios estáticos. Ahora tratamos con agentes autónomos que razonan, recuerdan y actúan en tiempo real en entornos activos. No solo generan respuestas; toman decisiones, activan flujos de trabajo e interactúan con datos y sistemas confidenciales.

Este cambio no es teórico. Ya está ocurriendo. Y está impulsado por algo que la mayoría de los equipos de seguridad aún no han asimilado: el Protocolo de Contexto de Modelos (MCP). En términos sencillos, el MCP es un intermediario de API.

Lo que la mayoría pasa por alto sobre la seguridad de los agentes de IA

En este rol de intermediario, el MCP es lo que conecta los puntos. Es el mecanismo que define lo que sabe un agente de IA, lo que tiene permitido hacer y cómo se comporta con el tiempo. Conecta los LLM con sus sistemas reales a través de API.

Eso significa que cada acción de la IA, cada decisión, cada consulta y cada activación ocurre a través de una API.

El riesgo no es solo que los LLM alucinen. El verdadero riesgo es lo que sucede cuando esas alucinaciones llegan a sus sistemas de producción a través de API expuestas o sin supervisión.

Por qué nos enfocamos en esto en Salt

Salt se creó para proteger la capa de API porque ahí es donde reside la lógica empresarial moderna. Ahora, con la IA agente, esa lógica es ejecutada cada vez más por agentes de software autónomos. Estamos viendo surgir una nueva capa operativa: una que es dinámica, conectada e impredecible.

Esto es lo que creo que todo CISO y líder de seguridad debe considerar en este momento:

  • ¿Sabemos qué agentes de IA y servidores MCP se están ejecutando en nuestro entorno?
  • ¿Sabemos qué API están llamando y a qué datos están accediendo?
  • ¿Tenemos visibilidad de las configuraciones y el comportamiento de los servidores MCP?
  • ¿Podemos detectar cuándo el comportamiento de un agente comienza a desviarse o a volverse peligroso?

Si la respuesta a cualquiera de estas preguntas es "no", está operando a ciegas.

Lo que estamos viendo en el campo

Ya hemos visto ejemplos en los que los agentes de IA comienzan a encadenar llamadas a API de formas inesperadas, escalando privilegios o accediendo a datos que nunca debieron ver. Estos no son vectores de ataque hipotéticos; son comportamientos reales que están ocurriendo ahora.

Y aquí está el problema: las herramientas de seguridad tradicionales no detectan nada de esto. Los WAF, las puertas de enlace y las CDN no fueron diseñadas para rastrear agentes inteligentes que navegan por la lógica de su negocio en tiempo real.

Únase a nuestro próximo seminario web: sin rodeos, solo amenazas del mundo real

Este no es el típico seminario web de marketing. Analizaremos cómo es realmente la IA agente en producción, cómo funcionan los servidores MCP para gestionar instrucciones y qué tipo de nuevas amenazas están surgiendo.

Exploraremos:

  1. Qué es la IA agente y cómo está cambiando su perfil de riesgo
  2. Escenarios de ataque prácticos contra agentes de IA y servidores MCP
  3. Por qué y cómo el tráfico de API se está disparando y permanece en gran medida sin supervisión
  4. Cómo Salt está en una posición única para ayudarle a visualizar y proteger este nuevo tejido de API
  5. Qué medidas puede tomar ahora para proteger a su organización

Tanto si trabaja directamente en seguridad como si es responsable de la estrategia general, esta sesión le brindará información real y práctica, sin diapositivas de marketing.

Reserve su plaza ahora → Inscríbase al seminario web

Nuestras últimas publicaciones