Volver al inicio
Investigación · Estudios de caso · Notas técnicas

Artículos

Apuntes de campo de nuestro trabajo en seguridad de IA, criptografía post-cuántica y testing adversarial de sistemas agénticos.

Zero Trust para IA no es un muro — son dos planos y un auditor

La mayoría de las propuestas de «Zero Trust para IA» se reducen a un único filtro inline delante del modelo — un muro cuidando una puerta. Una postura real responde dos preguntas en dos planos de enforcement — ¿es seguro dejar pasar este input/output? y ¿debería ejecutarse esta acción ahora? — más un tercer auditor, fuera de banda, cuyo único trabajo es probar de forma adversarial y reproducible que los planos se sostienen. Y el auditor nunca debe convertirse en el muro.

Leer artículo

El bug silencioso de Hadamard: inicializar los qubits «como siempre» destruye tu modelo de riesgo

Una sola compuerta de Hadamard puede convertir el activo más riesgoso de un portafolio en el más seguro — y el circuito nunca se queja. En un pipeline de riesgo sobre 110 qubits, una compuerta de más en el estado inicial plegó la curva de riesgo sobre sí misma: el activo más riesgoso, SMCI, cayó del puesto 1 al 100. No es un bug de código, sino un error de diseño que ningún test automático atrapa.

Leer artículo

Anatomía de un agente de investigación IA que no alucina

Construimos un agente autónomo de IA que genera investigación de seguridad diariamente. Produjo 36 papers en 42 días — todos humo. Auditamos cada uno, diseccionamos cinco modos de fallo sistémicos y reconstruimos el pipeline con siete puertas de validación. Este artículo documenta la arquitectura, los fracasos y la ingeniería que transformó una fábrica de alucinaciones en una herramienta funcional.

Leer artículo

Captura del OWASP FinBot CTF: Una Metodología Source-Aware para Red Teaming de IA Agéntica

Engagement de dos días contra el FinBot CTF de OWASP con Ai-EGIS v3.0: 19/19 desafíos capturados, 7.315 puntos y 37/31 badges. El estudio introduce Tool Output Mimicry — una primitiva novedosa para vencer guardrails multi-agente — y una metodología source-aware reusable para testing de sistemas agénticos.

Leer artículo