Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Producto

Producto

Presentamos Ostorlab Cyber Models

Ostorlab ha lanzado Cyber Models, un nivel de infraestructura de IA gestionada y de prepago para Agentic Deep Scans. Ofrece a los equipos de seguridad un acceso simplificado a modelos especializados como GPT-5.5 Cyber y Opus 4.8 with Cyber Verification Program a través de canales de proveedores aprobados. Así se evita tener que gestionar claves de API externas, límites de tasa de los proveedores o paneles de facturación fragmentados.

Los escáneres de seguridad tradicionales sobresalen en la búsqueda de patrones, pero las vulnerabilidades modernas suelen surgir a través de cadenas de varios pasos que requieren un contexto más profundo. Para resolverlo, Ostorlab presenta Cyber Models: una infraestructura de cómputo de IA gestionada y de prepago que incorpora un razonamiento avanzado directamente en los Agentic Deep Scans.

Al operar a través de canales aprobados con estatus de seguridad ofensiva autorizado (whitelisted), Cyber Models permite que sus agentes evalúen vulnerabilidades, generen cadenas de explotación y simulen rutas de ataque con plena capacidad. Elimina las restrictivas capas de alineamiento de seguridad de nivel consumidor que hacen que los modelos estándar se nieguen a realizar tareas legítimas de pruebas de penetración. Y lo mejor de todo: suprime la carga operativa de aprovisionar cuentas de proveedores externos, gestionar claves de API o lidiar con facturas de infraestructura inesperadas que provocan mensajes urgentes de Slack desde el área de finanzas. Los equipos de seguridad solo tienen que definir el objetivo, seleccionar la profundidad del escaneo y dejar que Ostorlab se encargue de la coreografía de la infraestructura.

Por qué Cyber Models

Las pruebas de seguridad asistidas por IA están pasando de la experimentación a flujos de trabajo operativos reales. Eso cambia el problema. Lo difícil ya no es solo obtener acceso a modelos potentes; lo difícil es controlar cómo se utilizan.

Los equipos de seguridad necesitan saber quién puede ejecutar escaneos asistidos por IA, qué objetivos están dentro del alcance, cuánto puede consumir cada escaneo, dónde se registra el uso y cómo evitar costes de infraestructura inesperados.

Los despliegues con clave propia (BYOK, bring-your-own-key) ofrecen flexibilidad, pero conllevan una carga adicional. Los equipos deben aprovisionar cuentas de proveedores externos, gestionar claves de API, configurar la facturación, supervisar el uso, gestionar los límites de tasa, conciliar las facturas de los proveedores y mantener la visibilidad en varios sistemas. Eso funciona para algunas organizaciones. Para otras, es un rompecabezas operativo más en un programa de seguridad que ya tiene suficientes.

Cyber Models elimina esa fricción. Ostorlab gestiona la capa de infraestructura de IA mientras los equipos de seguridad controlan el alcance del escaneo, el nivel de esfuerzo y el uso prepagado directamente desde el Portal.

Beneficios principales

  • Sin gestión de claves de API externas: desacopla los entornos de escaneo de las credenciales locales.
  • Facturación prepagada basada en tokens: las compras se añaden a un monedero centralizado del espacio de trabajo.
  • Orquestación de modelos gestionada: los perfiles personalizados avanzados se ejecutan con plena capacidad, sin las restricciones comerciales habituales.
  • Control predecible del gasto: los presupuestos máximos se reservan por adelantado y los límites de ejecución están vinculados a los perfiles de esfuerzo del escaneo, para que finanzas esté contenta.
  • Auditoría centralizada del monedero: visibilidad total de los saldos actuales, los asientos del libro mayor y el historial de transacciones.

Cyber Models frente a BYOK

Al configurar un Agentic Deep Scan, los equipos eligen cómo enruta Ostorlab la ejecución asistida por IA. Cyber Models está pensado para los equipos que desean una infraestructura de IA gestionada, controles de uso prepagado y una contabilidad centralizada dentro de Ostorlab. BYOK sigue disponible para los equipos que prefieren enrutar la ejecución a través de sus propias cuentas de proveedor y gestionar la configuración por sí mismos.

Atributo de infraestructura Cyber Models BYOK
Acceso al proveedor Gestionado a través de canales de proveedores aprobados por Ostorlab Enrutado a través de cuentas de proveedor gestionadas por el cliente
Orquestación de modelos A cargo de la capa de abstracción de Ostorlab Controlada por la configuración del cliente
Configuración de modelos Perfiles de modelo optimizados (GPT-5.5 Cyber, Opus 4.8 with Cyber Verification) Endpoints de proveedor especificados por el cliente
Gestión de claves de API No se requieren claves externas El cliente gestiona las claves de API del proveedor
Modelo de facturación Créditos de cómputo prepagados a través del monedero de Ostorlab Facturación medida directa a través de las cuentas del proveedor
Control del gasto Reserva y liquidación de créditos por escaneo Límites del panel del proveedor y topes gestionados por el cliente
Límites de tasa / concurrencia Gestionados mediante los controles de capacidad de Ostorlab Sujetos a los límites del proveedor del cliente
Controles de ejecución Límites del perfil de escaneo, ejecución acotada y techos de créditos Límites gestionados por el cliente y ajustes del lado del proveedor
Auditabilidad Saldo del monedero, registros del libro mayor e historial de transacciones en Ostorlab Repartida entre el proveedor y los sistemas internos

Si su equipo desea un control directo del proveedor, BYOK está disponible. Si su equipo quiere el escaneo profundo sin la coreografía de la infraestructura, Cyber Models es el camino más cómodo.

Cómo funcionan los créditos de cómputo de Cyber Models

Cyber Models utiliza créditos de cómputo prepagados para la ejecución de escaneos asistidos por IA con el fin de abstraer unos precios caóticos y específicos de cada proveedor. Los créditos de Cyber Models deben entenderse como créditos de cómputo gestionados por Ostorlab, no como tokens de entrada o salida de un modelo de lenguaje en bruto. Un crédito representa la ejecución gestionada de un escaneo de IA dentro de la infraestructura de Ostorlab, no una medida directa de la ventana de contexto.

El ciclo de vida de los créditos se desarrolla en tres etapas diferenciadas:

1. Reserva

Cuando se inicializa un Agentic Deep Scan, Ostorlab reserva el techo máximo de créditos asociado al perfil de esfuerzo seleccionado. Esto confirma que el espacio de trabajo dispone de saldo suficiente para completar la profundidad de escaneo seleccionada antes de que comience la ejecución. La reserva ofrece a los equipos un coste máximo predecible desde el principio, sin conjeturas, sin cálculos ocultos de medición de modelos y sin arqueología de hojas de cálculo.

2. Ejecución acotada

Ostorlab aprovisiona un contexto de ejecución acotado, vinculado a los límites del objetivo seleccionados, a la configuración del escaneo y al techo de créditos. El escaneo avanza sin necesidad de credenciales externas. Durante la ejecución, los equipos pueden supervisar el consumo de créditos en directo desde la vista de registro del escaneo. Esto significa que usted ve exactamente cómo el escaneo va consumiendo su presupuesto de razonamiento mientras se ejecuta, en lugar de descubrir el uso más tarde en una factura inesperada del proveedor y fingir que le gustan las sorpresas.

3. Liquidación

Cuando el escaneo termina o se cancela manualmente, Ostorlab calcula el uso real. Solo se descuentan del monedero del espacio de trabajo los créditos consumidos. Los créditos reservados que no se hayan utilizado se devuelven automáticamente tras la liquidación. Esto ofrece a los equipos lo mejor de ambos mundos: un coste máximo predecible antes de la ejecución y una devolución automática de créditos por la capacidad reservada no utilizada.

Perfiles de esfuerzo del escaneo

Cyber Models admite tres perfiles de esfuerzo para los Agentic Deep Scans. Cada perfil ajusta la profundidad del ciclo de ejecución agéntica, incluidas la amplitud del razonamiento, la exploración de estados, la evaluación de hipótesis y la profundidad de validación. Los techos que se indican a continuación representan límites de créditos de cómputo de Cyber Models, no tokens de contexto de modelos de lenguaje en bruto.

Perfil de esfuerzo Techo de tokens Ideal para Comportamiento de ejecución
Core 50 tokens Pruebas enfocadas de activos prioritarios Análisis rápido y de alta confianza con exploración limitada.
Advanced 200 tokens Cobertura más amplia de aplicaciones y API Razonamiento ampliado sobre hipótesis de confianza media y rutas más profundas.
Elite 400 tokens Entornos complejos y objetivos de alto valor El perfil de evaluación más profundo disponible, con una exploración de estados más amplia y análisis de varios pasos.

El saldo de su monedero determina la composición de sus escaneos. Por ejemplo, un saldo de 400 tokens permite 8 escaneos Core (50 tokens cada uno), 2 escaneos Advanced (200 tokens cada uno) o 1 escaneo Elite (400 tokens). Esto le permite combinar los tipos de ejecución según sea necesario.

Actualizado el 1 de octubre de 2026: los techos de esfuerzo se corrigieron a los costes actuales en tokens (Core 50, Advanced 200, Elite 400), y el producto pasa a llamarse Agentic Deep Scan. Consulte los planes para conocer los precios vigentes.

Flujo operativo

Cyber Models se gestiona por completo desde el Portal de Ostorlab. Los equipos pueden recargar el monedero de su espacio de trabajo, supervisar los saldos de tokens, revisar el historial de transacciones y lanzar Agentic Deep Scans sin salir de la plataforma.

Fase 1: aprovisionar el saldo de cómputo

Para empezar a utilizar Cyber Models, añada tokens al monedero de su espacio de trabajo.

1. Vaya a la interfaz Upgrade desde el panel principal.
2. Seleccione la pestaña Cyber Models.

Menú de selección de Cyber Models

3. Elija el paquete de perfil de cómputo que se ajuste al volumen de escaneos previsto e indique la cantidad necesaria.
4. Complete el pago a través de Stripe.

El saldo de tokens se añade al monedero de su espacio de trabajo. Una vez completado el pago, el saldo queda disponible para los escaneos con tecnología Cyber Models.

Fase 2: supervisar los saldos del monedero y los registros del libro mayor

Cyber Models incluye visibilidad nativa del monedero dentro del Portal de Ostorlab. Los equipos pueden revisar:

  • El saldo actual de tokens
  • Los importes de tokens reservados
  • El consumo de los escaneos completados
  • Los reembolsos de tokens reservados no utilizados
  • Las transacciones históricas de débito y crédito
  • Las tendencias de uso a lo largo del tiempo

Esta información está disponible a través de los componentes Token Wallet y Transaction History.

Monedero de Cyber Models

El libro mayor del monedero ofrece a los equipos un registro claro del uso de tokens en los distintos escaneos, lo que facilita el seguimiento del gasto, la auditoría del consumo y la planificación de la profundidad de las pruebas futuras.

Fase 3: ejecutar un Agentic Deep Scan con Cyber Models

Una vez cargado el monedero, Cyber Models se puede seleccionar durante el flujo de configuración del escaneo.

1. Abra el flujo New Scan.
2. Configure los límites del objetivo y el alcance del escaneo.
3. Avance a la pantalla de configuración de AI Provider.
4. Seleccione Cyber Models en lugar de BYOK Simple o BYOK Advanced.

Menú de modo de Cyber Models

5. En el paso Effort, elija la profundidad que se corresponda con el entorno objetivo: Core, Advanced o Elite.

Menú de esfuerzo de Cyber Models

6. Envíe el escaneo.

Profundidad controlada para pruebas de seguridad autorizadas

Cyber Models está diseñado para los equipos que necesitan un análisis de seguridad asistido por IA más profundo sin perder el control sobre el alcance, la ejecución ni el gasto. Cada escaneo se rige estrictamente por los límites del objetivo, los techos de créditos según el esfuerzo, los límites del monedero prepagado, la visibilidad del uso en directo, la posibilidad de cancelación manual y la liquidación automática al finalizar.

Los equipos de seguridad pueden utilizar Cyber Models para respaldar:

  • El descubrimiento de vulnerabilidades encadenadas a través de múltiples comportamientos de la aplicación.
  • El razonamiento sobre rutas de ataque a través de API, flujos de trabajo y servicios expuestos.
  • Las pruebas de lógica de negocio para casos de abuso específicos de la aplicación.
  • Las pruebas de autorización entre roles, tenants y límites de objetos.
  • El análisis de casos límite de autenticación en los flujos de inicio de sesión, recuperación y sesión.
  • La exploración del comportamiento de las API en endpoints documentados y no documentados.
  • La validación de vulnerabilidades en varios pasos dentro de los alcances aprobados.
  • La simulación adversaria contra objetivos autorizados.

El objetivo no es una automatización sin control. El objetivo es una profundidad gobernada: razonamiento más profundo, ejecución acotada, uso visible y una contabilidad clara. Ofrece a los equipos la profundidad que desean, el control que necesitan y menos motivos para abrir cinco paneles distintos antes de ejecutar un solo escaneo, lo que supone una victoria poco común tanto para la seguridad como para la cordura.

Despliegue de Agentic Deep Scans con Cyber Models

Cyber Models ya está disponible en el Portal de Ostorlab. Para ejecutar evaluaciones de seguridad avanzadas asistidas por IA a través de la infraestructura gestionada de Cyber Models, vaya al panel de su espacio de trabajo, recargue su monedero de tokens y seleccione Cyber Models al configurar su próximo Agentic Deep Scan.