Operadores humanos
Sistemas de IA reales
Sin reglas
Simulamos la Promptware Kill Chain de extremo a extremo — desde la prompt injection inicial hasta la exfiltración total. Descubres lo que un adversario motivado realmente puede hacer, antes de que lo haga.
Cinco fases
Una operación coordinada
Trabajamos como un adversario motivado — no como un scanner. Cada fase tiene entregables claros y sigues la operación en tiempo real a través de nuestro dashboard.
Threat modeling
Mapeamos tu stack de IA, identificamos joyas de la corona y definimos los objetivos del adversario junto con tu equipo.
Reconocimiento
OSINT, enumeración de superficie, identificación de modelos, plugins, datos expuestos e integraciones de terceros.
Explotación
Promptware Kill Chain activada — prompt injection, escalada, recolección de credenciales, persistencia vía memoria del agente.
Objetivos & impacto
Movimiento lateral, exfiltración simulada, compromiso de flujos de negocio. Documentamos cada camino con evidencias.
Informe y debrief
Informe ejecutivo, walkthrough técnico, replay de la campaña y plan de remediación priorizado por impacto.
El arsenal que el atacante usa — replicado en escala controlada
Cada técnica a continuación se observó en incidentes reales 2025–26 o investigación académica. Todas se ejecutan con autorización explícita y contención de blast radius.
Prompt injection multimodal
Instrucciones ocultas en imágenes, PDFs, audio y metadatos. Rompe el trust boundary entre datos e instrucciones.
Tool / function abuse
Encadenamiento de tool calls legítimos para alcanzar capacidades no autorizadas — file system, email, transacciones.
Modelo & system prompt leak
Extracción de instrucciones del sistema, contexto privilegiado y detalles del modelo vía prompts adversariales.
Memory poisoning
Inyección de instrucciones persistentes en memoria de largo plazo, vector stores y contexto compartido entre sesiones.
Indirect prompt channel
Canal de comando y control vía documentos compartidos, comentarios o contenido recuperado por RAG.
Agent-to-agent contagion
Propagación entre agentes vía llamadas inter-agente, colas de mensajes y contextos de orquestación compartidos.
Exfiltración de datos por canal lícito
Salida de datos sensibles a través de respuestas, resúmenes o acciones que parecen legítimas para la detección.
Guardrail bypass
Encoding, role-play, contexto largo, ataques de rompecabezas lógicos y evasión de classifiers de safety.
Supply chain
Paquetes maliciosos, modelos backdoored, datasets envenenados — atacando antes del deploy.
Lo que recibes al final de la campaña
Informe ejecutivo (15–25 pp)
Resumen de impacto en lenguaje de negocio, mapa de riesgo, top 5 caminos de ataque, recomendaciones priorizadas y exposición financiera estimada.
Informe técnico (60–120 pp)
Cada cadena de ataque documentada etapa por etapa, con payloads, capturas, logs y PoC reproducible para el equipo de ingeniería.
Replay de la campaña
Timeline visual interactiva de cada etapa ejecutada, decisiones del operador y ventanas donde la defensa habría detectado si la observabilidad hubiese estado activa.
Plan de remediación 90 días
Acciones priorizadas (alta/media/baja), dueños sugeridos, esfuerzo estimado y dependencias entre controles. Revisamos a los 90 días para validar.
Operaciones controladas
Sin sorpresas
Toda campaña comienza con reglas de engagement documentadas, contención de blast radius y un canal directo con tu equipo de respuesta si algo escapa del scope.
Alcance quirúrgico
Sistemas, cuentas de prueba, ventanas de tiempo y tipos de acción aprobados por escrito antes de cualquier ejecución.
Línea roja 24/7
Canal directo entre el líder de campaña y tu equipo de seguridad — pausamos la operación en cualquier momento.
Sin datos reales exfiltrados
Demostramos capacidad de exfiltración con canaries y datos sintéticos. Nada sensible sale de tu perímetro.
Reversibilidad
Cada modificación en memoria, configuración o estado se documenta y revierte al final de la operación.
Coordinación con SOC
Modo "purple team" disponible — operamos en coordinación con tu SOC para validar detección y respuesta en tiempo real.
Compliance & legal
Contrato con NDA, autorización legal, segregación de datos e informe auditable para reguladores y auditores.
¿Listo para descubrir lo que un adversario motivado realmente puede hacer?
Workshop de threat modeling de 2 días para empezar — sales con mapa de superficie, top 5 caminos de ataque hipotéticos y propuesta de campaña completa.
Agendar workshop