Etiqueta
#AI
Creamos un agente de IA para nuestro propio backlog. Ahora es suyo.
Cómo un pequeño agente que convertía tickets de errores en pull requests se transformó en el ticket agent de Ostorlab: un compañero de IA al que usted asigna una tarea, un modelo y reglas sobre cuándo se ejecuta.
6 de octubre de 2026
Presentamos Multi-Asset Deep Agentic Scan: pruebas conectadas en toda la aplicación
Multi-Asset Deep Agentic Scan evalúa activos relacionados de tipo móvil, web, API, red, código fu...
2 de septiembre de 2026
Presentamos el servidor MCP de la plataforma Ostorlab
Ostorlab ya es compatible con MCP, lo que da a los asistentes y agentes de IA acceso controlado p...
8 de agosto de 2026
La IA puede ejecutar el ataque. ¿Puede confiar en el resultado?
Una IA puede producir un relato de explotación convincente en segundos. La prueba en tiempo de ej...
6 de agosto de 2026
Más artículos con la etiqueta #AI
Prompts de pentesting con IA que producen evidencias, no solo hallazgos
Guía práctica para diseñar flujos de trabajo de pruebas de seguridad asistidas por IA que conviertan evidencias acotadas en hallazgos revisables mediante salidas estructuradas, puertas de validación y ejecución controlada.
23 de julio de 2026
No existe la caja mágica: por qué la seguridad de aplicaciones en la era de la IA necesita un stack
Basta recorrer cualquier gran conferencia de ciberseguridad para oír hablar de la promesa de las plataformas autónomas impulsadas por IA. Pero las pruebas basadas solo en IA no escalan. Un programa de AppSec resiliente requiere un stack escalonado y atento a los costes que combine escáneres tradicionales rápidos, revisiones semánticas privadas y una orquestación selectiva de modelos de frontera.
22 de junio de 2026
Exploit CVE-2026-42208: inyección SQL sin autenticación en LiteLLM mediante token Bearer
Análisis técnico de CVE-2026-42208, una vulnerabilidad crítica de inyección SQL sin autenticación (CVSS 9.3) en la API del proxy de LiteLLM. Una parametrización incorrecta del token Bearer dentro de consultas SQL sin procesar, usadas para combinaciones complejas de varias tablas, permite ataques ciegos de temporización basados en condiciones booleanas, lo que posibilita que atacantes sin autenticación exfiltren datos sensibles de la base de datos, incluidas claves de API virtuales, información de usuarios y registros de gasto de LLM.
22 de mayo de 2026
9 herramientas de pentesting con IA de código abierto comparadas (2026)
Comparamos PentestGPT, PentAGI, HexStrike AI, Strix, CAI, Nebula, NeuroSploit, Deadend CLI y RedAmon: características clave de cada agente de pentesting con IA, estrellas de GitHub y licencias.
30 de enero de 2026
El AI Pentest Engine descubre un BFLA crítico en WebSocket en las suscripciones de GraphQL
El AI Pentest Engine de Ostorlab descubrió de forma sistemática una vulnerabilidad crítica de Broken Function-Level Authorization (BFLA) en un endpoint WebSocket de GraphQL, que permitía el acceso sin autenticación a un servicio de traducción en tiempo real. Este caso práctico detalla el proceso paso a paso de la IA, desde el descubrimiento hasta la prueba de concepto.
26 de diciembre de 2025
El motor de IA logra una toma de control de cuentas mediante confusión de versiones de API
El análisis metódico supera al fuzzing a ciegas: el motor de IA de Ostorlab descubre una debilidad de restablecimiento de contraseña entre versiones y logra tomar el control de una cuenta sin acceso al correo electrónico.
15 de diciembre de 2025
Ir más allá: el motor de IA de Ostorlab descubre clases de vulnerabilidades desconocidas
El motor de IA de Ostorlab, basado en el razonamiento, supera los límites de las reglas y detecta vulnerabilidades desconocidas y difíciles de encontrar, como evasiones de Safe Browsing en WebView, inyecciones SQL mediante proyecciones, exfiltración de claves con WebCrypto y fallos en el orden de verificación de JWT, y ofrece una cobertura de seguridad más profunda, más inteligente y complementaria.
13 de octubre de 2025
Pentesting con IA: un análisis a fondo de la redirección de intents en Android
Este artículo muestra el proceso con el que el AI Pentest Engine de Ostorlab analiza una aplicación Android en busca de vulnerabilidades de redirección de intents. Siga el recorrido del motor, desde el análisis estático y los primeros hallazgos hasta una rigurosa validación dinámica, y compruebe su capacidad no solo para identificar posibles amenazas, sino también para descartar meticulosamente los falsos positivos.
31 de agosto de 2025
Automatización de la investigación de seguridad: un motor de IA explota el secreto de una cuenta de servicio de GCP
Este artículo presenta un análisis práctico y exhaustivo, y la explotación en un caso real, de una cuenta de servicio de GCP incrustada en el código, con acceso excesivo a Pub/Sub, descubierta en una aplicación móvil de HackerOne. Detalla cómo el motor de pentesting con IA de Ostorlab automatizó el ciclo completo, desde la autenticación y la enumeración de permisos hasta la inyección e interceptación de mensajes de extremo a extremo, lo que permitió la corrección en cuatro días.
28 de agosto de 2025
Automatización de la investigación de seguridad: el motor de IA explota una XXE en Report Portal (CVE-2021-29620)
Este artículo presenta un análisis práctico y detallado, junto con una prueba de concepto, de la explotación de una vulnerabilidad XXE fuera de banda (OOB), CVE-2021-29620, en Report Portal. Describe cómo se utilizó el motor de pentesting con IA de Ostorlab para automatizar el ciclo completo.
7 de agosto de 2025