Skip to content
VeriSwarm
Acerca de
DocumentaciónPreciosHabilidad del agente
Iniciar sesiónRegistrarse
  1. Inicio
  2. /Owasp
VeriSwarm
  • English
  • ✓ Español
  • Deutsch
  • Français
  • Italiano
  • Português
  • 日本語
  • 한국어
  • 简体中文

Producto

  • Precios
  • Documentación
  • API
  • Habilidad del agente
  • Especificación OATS

Confianza

  • Centro de confianza
  • Seguridad
  • Cumplimiento
  • Estado
  • Registro de cambios

Empresa

  • Acerca de
  • Blog
  • Código abierto
  • Inversionistas
  • Prensa

Legal

  • Términos
  • Privacidad
  • SLA
  • DPA
  • Accesibilidad

Certificación de Seguridad

OWASP Agentic AI Top 10

El OWASP Top 10 for Agentic Applications (2026) define los riesgos de seguridad más críticos para los sistemas de agentes de IA. Así es como VeriSwarm se corresponde con cada uno. Para profundizar en los dos riesgos principales, consulta cómo VeriSwarm aborda la detección de inyección de prompts y el envenenamiento de herramientas MCP.

7/10
Riesgos Cubiertos
3
Parcial
0
En la Hoja de Ruta
ASI01

Agent Goal Hijack

CubiertoGuard + Gate

El contenido no confiable ingerido (documentos, páginas web, correo electrónico, respuestas de herramientas) redirige los objetivos del agente mientras este cree que sigue sirviendo al usuario — inyección de prompts agéntica en la capa de planificación.

  • Detección de inyecciones de Guard (ML DeBERTa + análisis estructural)
  • Interceptación en tiempo de ejecución de Guard Proxy
  • Escaneo de seguridad SOUL en plantillas
  • Puerta human_review de Cortex Workflows para acciones que cambian el objetivo
  • Detección de anomalías por puntuación de confianza
ASI02

Tool Misuse & Exploitation

CubiertoGuard

Los agentes invocan herramientas legítimas de forma dañina — parámetros incorrectos, encadenamiento inseguro de herramientas, reenvío de salida no validada a una API más potente — o son manipulados mediante metadatos de herramientas envenenados.

  • Permisos de herramientas de Guard (lista de permitidos/denegados por herramienta)
  • Aplicación de políticas en tiempo de ejecución de Guard Proxy en cada llamada
  • Escáner MCP (detección de metadatos de herramientas envenenados)
ASI03

Identity & Privilege Abuse

CubiertoPassport + Gate

Credenciales excesivas, compartidas, de larga duración o heredadas permiten la reutilización de credenciales, la escalada de privilegios y la suplantación del agente.

  • Manifiestos de agente firmados con Ed25519 de Passport
  • Credenciales portátiles ES256 de 1 hora
  • Delegaciones acotadas y revocables
  • Registro de identidad de agentes
  • Aplicación de niveles de confianza
  • Motor de políticas Cedar
ASI04

Agentic Supply Chain Vulnerabilities

CubiertoGuard + Marketplace

Compromiso a través de frameworks, proveedores de modelos, integraciones de herramientas, servidores MCP o registros — envenenamiento de paquetes, CVEs de MCP — algunos descubiertos solo en tiempo de ejecución.

  • Escaneo de seguridad SOUL (inyección, elusión, moderación de contenido)
  • Escáner MCP (verificaciones reales del Top 10 de MCP)
  • Firma de plantillas Ed25519 con importación verificada por firma
  • Aislamiento por tenant en el mercado de plantillas
ASI05

Unexpected Code Execution (RCE)

ParcialGuard + Cortex

El lenguaje natural se convierte en código o comandos de shell en ejecución fuera de los límites previstos — el muro entre instrucción y ejecución se derrumba, permitiendo un escape de sandbox o RCE en el host o en sistemas posteriores.

  • Los permisos de herramientas de Guard pueden denegar herramientas de ejecución de código/shell/SQL
  • Detección de inyección de comandos del escáner MCP
  • Puerta human_review de Cortex Workflows antes de ejecutar código que modifica producción

VeriSwarm restringe el acceso a herramientas de ejecución de código y escanea en busca de inyección de comandos, pero no aísla en un sandbox la ejecución del runtime del agente; despliega runtimes de ejecución aislados/efímeros para una cobertura completa de ASI05.

ASI06

Memory & Context Poisoning

ParcialCortex + Vault

Los adversarios introducen información falsa o maliciosa en el contexto de la sesión, los índices de recuperación o la memoria persistente, moldeando el comportamiento del agente en sesiones y usuarios futuros.

  • Verificación entre modelos (consenso mayoritario entre varios LLM)
  • Gobernanza del contexto (tendencias de temas, calidad del contexto, detección de vacíos de conocimiento)
  • Escaneo de entradas de Guard
  • Registro de procedencia de Vault

VeriSwarm verifica las decisiones críticas y registra la procedencia, pero no gestiona el almacén de memoria del agente; valida las escrituras en memoria y audita la memoria persistente en tu runtime de agentes.

ASI07

Insecure Inter-Agent Communication

CubiertoA2A + Passport

La mensajería entre agentes carece de autenticación, integridad o verificación de origen, lo que permite la suplantación, la manipulación, la repetición o el registro de pares falsos — un agente comprometido gira a través de toda la red.

  • Firma de mensajes Ed25519 del transporte A2A
  • Aplicación de saltos (denegación/reaper)
  • Catálogo clasificado por confianza (excluye agentes eliminados)
  • Credenciales JWT ES256 portátiles
  • Tarjetas de agente con la extensión x-veriswarm-trust
ASI08

Cascading Failures

CubiertoCortex + Guard

Una mala decisión, una alucinación o un compromiso se propaga a través de agentes y flujos de trabajo conectados más rápido de lo que los humanos pueden detectar — la salida de un agente se convierte en la entrada de confianza de otro.

  • Interruptor de emergencia (desactivación inmediata del agente)
  • Disyuntores de circuito de 3 estados con aplicación de SLO/presupuesto de errores
  • Cadenas de reserva de LLM con seguimiento del estado de los proveedores
  • Aplicación de saltos
  • Aplicación de presupuesto de Cortex Workflows
ASI09

Human-Agent Trust Exploitation

ParcialGate + Guard

El humano está en el circuito y sí aprueba, pero el agente lo manipula para que lo haga — resúmenes fluidos y confiados que ocultan la operación real subyacente, o persuasión para extraer credenciales o datos. Los registros muestran una aprobación humana válida mientras que lo mostrado no coincide con lo que se ejecutó.

  • Divulgación del Artículo 50 (estado de IA + identidad del responsable)
  • Insignias de confianza, atribución y puntuación
  • Moderación de contenido de Guard
  • Escaneo SOUL para personas engañosas/de suplantación

VeriSwarm proporciona divulgación del estado de IA y del responsable (preparación para el Artículo 50), atribución de confianza y escaneo de personas engañosas; no controla la interfaz del agente para hacer cumplir la integridad de la visualización operación-en-bruto-frente-a-resumen.

ASI10

Rogue Agents

CubiertoGuard + Fleet

El propio agente se convierte en una amenaza interna — pérdida de contención de políticas por parte de un actor ya dentro del perímetro de confianza, por fallo de diseño, deriva a lo largo del tiempo o compromiso. Persigue silenciosamente objetivos no autorizados y puede persistir a través de sesiones mientras la actividad superficial parece normal.

  • Interruptor de emergencia (nominal, suspende en minutos)
  • Puntuación de confianza + reaper (elimina agentes de baja confianza/desviados)
  • Indicadores de moderación y anomalías frente a una línea base documentada
  • Session Sentry (detector de exfiltración multi-turno)
  • El catálogo A2A excluye agentes eliminados
  • Gobernanza del ciclo de vida de Fleet

Obtén el informe de certificación de tu tenant

El endpoint /v1/compliance/owasp-attestation devuelve un informe por tenant con tu estado de cobertura específico, el recuento de evidencias y recomendaciones de mejora.

Leer la DocumentaciónEmpezar Gratis