Ir al contenido
Red Team adversarial

Operadores humanos
Sistemas de IA reales
Sin reglas

Simulamos la Promptware Kill Chain de extremo a extremo — desde la prompt injection inicial hasta la exfiltración total. Descubres lo que un adversario motivado realmente puede hacer, antes de que lo haga.

4–8 semDuración típica
7Etapas kill chain
100%Operadores humanos
15/21Incidentes con 4+ etapas de kill chain
57%Atacantes con persistencia activa
4–8Semanas por campaña
72hSLA para hallazgos críticos
Fases de la campaña

Cinco fases
Una operación coordinada

Trabajamos como un adversario motivado — no como un scanner. Cada fase tiene entregables claros y sigues la operación en tiempo real a través de nuestro dashboard.

01

Threat modeling

Mapeamos tu stack de IA, identificamos joyas de la corona y definimos los objetivos del adversario junto con tu equipo.

Semana 1Workshop · 2 días
02

Reconocimiento

OSINT, enumeración de superficie, identificación de modelos, plugins, datos expuestos e integraciones de terceros.

Semana 2Pasivo + activo
03

Explotación

Promptware Kill Chain activada — prompt injection, escalada, recolección de credenciales, persistencia vía memoria del agente.

Semana 3–6Operación continua
04

Objetivos & impacto

Movimiento lateral, exfiltración simulada, compromiso de flujos de negocio. Documentamos cada camino con evidencias.

Semana 6–7Evidencias forenses
05

Informe y debrief

Informe ejecutivo, walkthrough técnico, replay de la campaña y plan de remediación priorizado por impacto.

Semana 8Sesión ejecutiva
Tácticas, técnicas y procedimientos

El arsenal que el atacante usa — replicado en escala controlada

Cada técnica a continuación se observó en incidentes reales 2025–26 o investigación académica. Todas se ejecutan con autorización explícita y contención de blast radius.

T1 · INITIAL

Prompt injection multimodal

Instrucciones ocultas en imágenes, PDFs, audio y metadatos. Rompe el trust boundary entre datos e instrucciones.

img.alt = "ignore..."
pdf metadata::cmd
audio steganography
T2 · ESCALATE

Tool / function abuse

Encadenamiento de tool calls legítimos para alcanzar capacidades no autorizadas — file system, email, transacciones.

searchemail$exec
T3 · RECON

Modelo & system prompt leak

Extracción de instrucciones del sistema, contexto privilegiado y detalles del modelo vía prompts adversariales.

LEAKsystem_prompt
LEAKmodel: gpt-4o
LEAKapi_key prefix
T4 · PERSIST

Memory poisoning

Inyección de instrucciones persistentes en memoria de largo plazo, vector stores y contexto compartido entre sesiones.

T5 · C2

Indirect prompt channel

Canal de comando y control vía documentos compartidos, comentarios o contenido recuperado por RAG.

T6 · LATERAL

Agent-to-agent contagion

Propagación entre agentes vía llamadas inter-agente, colas de mensajes y contextos de orquestación compartidos.

T7 · OBJECTIVE

Exfiltración de datos por canal lícito

Salida de datos sensibles a través de respuestas, resúmenes o acciones que parecen legítimas para la detección.

15:42EXFIL12,847 records
15:43EXFILvia summarize()
15:44CLEANtrace removed
T8 · EVASION

Guardrail bypass

Encoding, role-play, contexto largo, ataques de rompecabezas lógicos y evasión de classifiers de safety.

base64 encode
roleplay::dev_mode
token smuggle
T9 · SUPPLY

Supply chain

Paquetes maliciosos, modelos backdoored, datasets envenenados — atacando antes del deploy.

npmmodel.safetensorsprod
Del kickoff al scorecard ejecutivo

Lo que recibes al final de la campaña

DOC-01

Informe ejecutivo (15–25 pp)

Resumen de impacto en lenguaje de negocio, mapa de riesgo, top 5 caminos de ataque, recomendaciones priorizadas y exposición financiera estimada.

DOC-02

Informe técnico (60–120 pp)

Cada cadena de ataque documentada etapa por etapa, con payloads, capturas, logs y PoC reproducible para el equipo de ingeniería.

PoCcurl-X POST /api/v1/...
PoCprompt"ignore prev..."
PoCresponse200 OK · system
DOC-03

Replay de la campaña

Timeline visual interactiva de cada etapa ejecutada, decisiones del operador y ventanas donde la defensa habría detectado si la observabilidad hubiese estado activa.

DOC-04

Plan de remediación 90 días

Acciones priorizadas (alta/media/baja), dueños sugeridos, esfuerzo estimado y dependencias entre controles. Revisamos a los 90 días para validar.

P1
P2
P3
Reglas de engagement

Operaciones controladas
Sin sorpresas

Toda campaña comienza con reglas de engagement documentadas, contención de blast radius y un canal directo con tu equipo de respuesta si algo escapa del scope.

ROE-01

Alcance quirúrgico

Sistemas, cuentas de prueba, ventanas de tiempo y tipos de acción aprobados por escrito antes de cualquier ejecución.

ROE-02

Línea roja 24/7

Canal directo entre el líder de campaña y tu equipo de seguridad — pausamos la operación en cualquier momento.

ROE-03

Sin datos reales exfiltrados

Demostramos capacidad de exfiltración con canaries y datos sintéticos. Nada sensible sale de tu perímetro.

ROE-04

Reversibilidad

Cada modificación en memoria, configuración o estado se documenta y revierte al final de la operación.

ROE-05

Coordinación con SOC

Modo "purple team" disponible — operamos en coordinación con tu SOC para validar detección y respuesta en tiempo real.

ROE-06

Compliance & legal

Contrato con NDA, autorización legal, segregación de datos e informe auditable para reguladores y auditores.

¿Listo para descubrir lo que un adversario motivado realmente puede hacer?

Workshop de threat modeling de 2 días para empezar — sales con mapa de superficie, top 5 caminos de ataque hipotéticos y propuesta de campaña completa.

Agendar workshop