Todas las categorías

Ciberseguridad

Ciberseguridad

Riesgos, controles y prácticas para proteger sistemas digitales y de IA.

Publicaciones

Artículos de la categoría

12 artículos
Ciberseguridad7 min

MCP explicado: cómo conecta asistentes de IA con herramientas y datos

MCP ofrece una forma común de conectar aplicaciones de IA con servidores que exponen herramientas y datos. Comprender sus componentes ayuda a separar lo que define el protocolo de los riesgos de cada implementación.

Seguridad MCPLeer artículo
Ciberseguridad7 min

Dónde está realmente el riesgo: cliente, servidor, agente, permisos e integraciones

La evaluación de MCP no se limita al protocolo. La superficie real incluye quién ejecuta cada componente, qué puede ver y qué acciones puede realizar.

Seguridad MCPLeer artículo
Ciberseguridad7 min

Prompt injection indirecta: cómo una respuesta externa puede manipular a un agente

Un agente puede interpretar como instrucciones contenido que llegó como dato. La defensa requiere separar autoridad, limitar capacidades y controlar acciones.

Seguridad MCPLeer artículo
Ciberseguridad7 min

Tool poisoning: cuando una herramienta aparentemente confiable esconde instrucciones

Una herramienta puede incluir descripciones o resultados que orienten al modelo hacia acciones no esperadas. La revisión debe cubrir comportamiento, capacidades y cambios.

Seguridad MCPLeer artículo
Ciberseguridad7 min

Rug pull: qué pasa cuando una herramienta cambia después de ser aprobada

Aprobar una herramienta no debería equivaler a confiar indefinidamente en todas sus versiones futuras. El control de cambios cierra esa brecha.

Seguridad MCPLeer artículo
Ciberseguridad7 min

Permisos excesivos: aplicar mínimo privilegio a servidores MCP

El mínimo privilegio reduce cuánto puede hacer una integración si una instrucción, configuración o componente falla.

Seguridad MCPLeer artículo
Ciberseguridad8 min

Tokens, OAuth y “confused deputy”: evitar accesos no autorizados

Cuando un servidor actúa en nombre de una persona frente a otro servicio, debe preservar la identidad, el consentimiento y el alcance de cada autorización.

Seguridad MCPLeer artículo
Ciberseguridad8 min

SSRF y servidores MCP locales: riesgos de red y defensa frente a DNS rebinding

Un servidor local o una herramienta que busca URLs puede abrir rutas de acceso inesperadas. La defensa combina límites de red, validación y controles de transporte.

Seguridad MCPLeer artículo
Ciberseguridad7 min

Inyección de comandos y validación de entradas: proteger herramientas que ejecutan acciones

Los parámetros propuestos por un modelo deben tratarse como entrada no confiable. La seguridad depende de validar el tipo, el alcance y el efecto de cada operación.

Seguridad MCPLeer artículo
Ciberseguridad8 min

Cadena de suministro y servidores MCP no aprobados: dependencias, instalación y shadow IT

Cada servidor MCP suma código, configuración y dependencias a la cadena de suministro de una organización. Un proceso de aprobación proporcional vuelve esa superficie visible.

Seguridad MCPLeer artículo
Ciberseguridad7 min

Fuga de información por contexto, respuestas y logs

La información puede filtrarse antes, durante o después de una llamada: desde el contexto que recibe el modelo hasta las respuestas de herramientas y los registros.

Seguridad MCPLeer artículo
Ciberseguridad10 min

Checklist de seguridad MCP: guía central para desarrolladores y organizaciones

Esta guía reúne controles para evaluar servidores MCP antes y después de integrarlos. Úsala junto a los artículos de la serie para profundizar en cada tema.

Seguridad MCPLeer artículo