VectorCertain presenta un modelo de gobernanza previo a la ejecución para contrarrestar ataques de IA autónoma

VectorCertain presenta un modelo de gobernanza previo a la ejecución para contrarrestar ataques de IA autónoma

A raíz del incidente de seguridad de OpenAI-Hugging Face de julio de 2026, VectorCertain ha presentado lo que describe como una solución arquitectónica a los ataques de IA autónoma: un modelo de gobernanza previo a la ejecución que evalúa y permite o inhibe cada acción de un agente de IA antes de que se ejecute. El modelo, denominado SecureAgent, devuelve una determinación de permitir o inhibir en menos de 10 milisegundos, cambiando el paradigma de seguridad de la detección posterior al hecho a la autorización previa a la acción.

La inversión central es simple: la detección pregunta '¿el adversario tuvo éxito?' después de una acción, mientras que la gobernanza previa a la ejecución pregunta '¿debería permitirse esta acción?' antes de ella. SecureAgent emplea cuatro compuertas secuenciales previas a la ejecución: HCF2-SG, TEQ-SG, MRM-CFS-SG y HES1-SG, envueltas por la capa de auditoría criptográfica AGL-SG. Esta arquitectura se ancla en un conjunto en cascada de 828 modelos (MRM-CFS) y afirma un 100% de recuperación en 7,000 escenarios adversariales, incluidos 5,857 escenarios de ataque que abarcan los siete vectores de amenaza MYTHOS, con un límite inferior de ≥99.65% a tres sigma de confianza.

El anuncio destaca un marcado contraste en la protección contra ataques de identidad: mientras que los nueve proveedores de MITRE Enterprise Round 7 registraron 0% de protección contra ataques de identidad (T1078.004), el registro interno de SecureAgent es del 100%, con una tasa de falsos positivos de 1 en 160,000. Esto es aproximadamente 53,333 veces menor que la tasa típica de la industria EDR de 1 en 3. El campo se está convergiendo en este enfoque, con investigaciones independientes de 2026 que califican la verificación previa a la ejecución como 'crítica' para herramientas de alto impacto y múltiples sistemas que envían autorización determinista, de cierre hermético y con recibo firmado que se ejecuta antes de cualquier efecto secundario.

La urgencia de este cambio se ve subrayada por líderes de la industria. Sean Cassidy, CISO de Plaid, calificó la divulgación de julio de 2026 como 'el día más importante en la historia de la seguridad de la información hasta ahora'. Dan Guido, CEO de Trail of Bits, señaló la dificultad de extraer ataques reales del ruido, refiriéndose a la reconstrucción de aproximadamente 17,000 acciones ofuscadas en el incidente. La pista de auditoría previa a la ejecución de SecureAgent, registrada mediante registros encadenados con hash GTID/ZGTID antes de la ejecución, tiene como objetivo eliminar esa carga de reconstrucción.

El modelo asigna cada uno de los seis vectores de amenaza activados a compuertas específicas: T6 (escape de sandbox) y T2 (expansión de alcance no autorizada) están gobernados por la cascada de límites HCF2-SG; T1 (explotación autónoma de múltiples pasos) por compuerta por acción con consolidación de cadena MRM-CFS; T5 (robo de credenciales) por el conjunto de 828 modelos; T4 (manipulación de registros para cubrir rastros) por la auditoría de cadena de hash; y T7 (proliferación de capacidades) por contención MRM-CFS-SG. El séptimo vector, T3 (razonamiento engañoso invisible), está cubierto por el mismo corpus.

La prueba de VectorCertain incluye 14,208 pruebas contra la metodología TES publicada por MITRE, obteniendo una puntuación de 1.9636 de 2.0 (98.2%) con cero fallos. El 8 de abril de 2026, el líder técnico de las Evaluaciones MITRE ATT&CK confirmó que SecureAgent representa 'un modelo de amenaza fundamentalmente diferente' de la detección posterior a la ejecución, calificando la gobernanza previa a la ejecución de agentes de IA como 'un espacio de problemas real e importante'.

La compañía ofrece un Informe gratuito de Exposición Externa de Nivel A para ayudar a las organizaciones a identificar brechas, señalando un promedio de 250,000 identidades no humanas por empresa, 97% con exceso de privilegios, y 29 millones de secretos expuestos en GitHub público. Joseph P. Conroy, fundador y CEO de VectorCertain, declaró: 'La detección pregunta si el adversario tuvo éxito. Esa pregunta no puede hacerse hasta después de que la acción haya ocurrido... La gobernanza previa a la ejecución pregunta si la acción debe permitirse. Esa pregunta solo puede hacerse antes'.

Este comunicado es parte de una serie de cuatro partes que analiza la brecha de julio de 2026 y concluye con la afirmación de que la gobernanza previa a la ejecución es la respuesta estructural al compromiso de agentes autónomos.

La rédaction de Burstable.News

La rédaction de Burstable.News

@burstable

Burstable.News proporciona diariamente contenido de noticias seleccionado para publicaciones en línea y sitios web. Póngase en contacto con Burstable.News hoy mismo si le interesa añadir a su sitio web un flujo de contenido fresco que satisfaga las necesidades informativas de sus visitantes.