Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Etiqueta

#AI

Artículos: 20

Cómo un pequeño agente que convertía tickets de errores en pull requests se transformó en el ticket agent de Ostorlab: un compañero de IA al que usted asigna una tarea, un modelo y reglas sobre cuándo se ejecuta.

Producto

Presentamos Multi-Asset Deep Agentic Scan: pruebas conectadas en toda la aplicación

Multi-Asset Deep Agentic Scan evalúa activos relacionados de tipo móvil, web, API, red, código fu...

2 de septiembre de 2026

Producto

Presentamos el servidor MCP de la plataforma Ostorlab

Ostorlab ya es compatible con MCP, lo que da a los asistentes y agentes de IA acceso controlado p...

8 de agosto de 2026

Seguridad

La IA puede ejecutar el ataque. ¿Puede confiar en el resultado?

Una IA puede producir un relato de explotación convincente en segundos. La prueba en tiempo de ej...

6 de agosto de 2026

Más artículos con la etiqueta #AI

Prompts de pentesting con IA que producen evidencias, no solo hallazgos

Guía práctica para diseñar flujos de trabajo de pruebas de seguridad asistidas por IA que conviertan evidencias acotadas en hallazgos revisables mediante salidas estructuradas, puertas de validación y ejecución controlada.

23 de julio de 2026

No existe la caja mágica: por qué la seguridad de aplicaciones en la era de la IA necesita un stack

Basta recorrer cualquier gran conferencia de ciberseguridad para oír hablar de la promesa de las plataformas autónomas impulsadas por IA. Pero las pruebas basadas solo en IA no escalan. Un programa de AppSec resiliente requiere un stack escalonado y atento a los costes que combine escáneres tradicionales rápidos, revisiones semánticas privadas y una orquestación selectiva de modelos de frontera.

22 de junio de 2026

Exploit CVE-2026-42208: inyección SQL sin autenticación en LiteLLM mediante token Bearer

Análisis técnico de CVE-2026-42208, una vulnerabilidad crítica de inyección SQL sin autenticación (CVSS 9.3) en la API del proxy de LiteLLM. Una parametrización incorrecta del token Bearer dentro de consultas SQL sin procesar, usadas para combinaciones complejas de varias tablas, permite ataques ciegos de temporización basados en condiciones booleanas, lo que posibilita que atacantes sin autenticación exfiltren datos sensibles de la base de datos, incluidas claves de API virtuales, información de usuarios y registros de gasto de LLM.

22 de mayo de 2026

9 herramientas de pentesting con IA de código abierto comparadas (2026)

Comparamos PentestGPT, PentAGI, HexStrike AI, Strix, CAI, Nebula, NeuroSploit, Deadend CLI y RedAmon: características clave de cada agente de pentesting con IA, estrellas de GitHub y licencias.

30 de enero de 2026

El AI Pentest Engine descubre un BFLA crítico en WebSocket en las suscripciones de GraphQL

El AI Pentest Engine de Ostorlab descubrió de forma sistemática una vulnerabilidad crítica de Broken Function-Level Authorization (BFLA) en un endpoint WebSocket de GraphQL, que permitía el acceso sin autenticación a un servicio de traducción en tiempo real. Este caso práctico detalla el proceso paso a paso de la IA, desde el descubrimiento hasta la prueba de concepto.

26 de diciembre de 2025

El motor de IA logra una toma de control de cuentas mediante confusión de versiones de API

El análisis metódico supera al fuzzing a ciegas: el motor de IA de Ostorlab descubre una debilidad de restablecimiento de contraseña entre versiones y logra tomar el control de una cuenta sin acceso al correo electrónico.

15 de diciembre de 2025

Ir más allá: el motor de IA de Ostorlab descubre clases de vulnerabilidades desconocidas

El motor de IA de Ostorlab, basado en el razonamiento, supera los límites de las reglas y detecta vulnerabilidades desconocidas y difíciles de encontrar, como evasiones de Safe Browsing en WebView, inyecciones SQL mediante proyecciones, exfiltración de claves con WebCrypto y fallos en el orden de verificación de JWT, y ofrece una cobertura de seguridad más profunda, más inteligente y complementaria.

13 de octubre de 2025

Pentesting con IA: un análisis a fondo de la redirección de intents en Android

Este artículo muestra el proceso con el que el AI Pentest Engine de Ostorlab analiza una aplicación Android en busca de vulnerabilidades de redirección de intents. Siga el recorrido del motor, desde el análisis estático y los primeros hallazgos hasta una rigurosa validación dinámica, y compruebe su capacidad no solo para identificar posibles amenazas, sino también para descartar meticulosamente los falsos positivos.

31 de agosto de 2025

Automatización de la investigación de seguridad: un motor de IA explota el secreto de una cuenta de servicio de GCP

Este artículo presenta un análisis práctico y exhaustivo, y la explotación en un caso real, de una cuenta de servicio de GCP incrustada en el código, con acceso excesivo a Pub/Sub, descubierta en una aplicación móvil de HackerOne. Detalla cómo el motor de pentesting con IA de Ostorlab automatizó el ciclo completo, desde la autenticación y la enumeración de permisos hasta la inyección e interceptación de mensajes de extremo a extremo, lo que permitió la corrección en cuatro días.

28 de agosto de 2025

Automatización de la investigación de seguridad: el motor de IA explota una XXE en Report Portal (CVE-2021-29620)

Este artículo presenta un análisis práctico y detallado, junto con una prueba de concepto, de la explotación de una vulnerabilidad XXE fuera de banda (OOB), CVE-2021-29620, en Report Portal. Describe cómo se utilizó el motor de pentesting con IA de Ostorlab para automatizar el ciclo completo.

7 de agosto de 2025


Anterior
1 de 2