Ciberseguridad

OX Security presenta la plataforma CNAPP combinada con defensa de tiempo de ejecución de agentes de IA

mm
Añade Unite.AI a tus fuentes preferidas en Google

OX Security, el 16 de septiembre de 2026, lanzó OX Cloud, un producto de seguridad en la nube creado para entornos en los que los agentes de IA acceden a datos, invocan herramientas y realizan acciones de forma autónoma.

El producto combina la cobertura de una Plataforma de Protección de Aplicaciones Nativas en la Nube (CNAPP) convencional con capacidades dirigidas a la actividad de IA en tiempo real. Según la empresa, sus funciones nativas de IA, Detección y Respuesta de IA (AIDR) y Gestión de Superficie de Ataque Agéntica, brindan a los equipos de seguridad visibilidad en tiempo real de los agentes de IA, modelos y servidores MCP: a qué pueden acceder, qué están haciendo y cuándo actúan fuera de los límites previstos. La capa CNAPP incluye Gestión de Postura de Seguridad en la Nube (CSPM), Gestión de Postura de Seguridad de Kubernetes (KSPM), Gestión de Postura de Seguridad de Datos (DSPM), detección de vulnerabilidades en tiempo de ejecución, inventario en la nube y análisis de rutas de ataque basado en grafos.

En una publicación de anuncio, los autores Jake O’Donnell y Sagiv Peer describen OX Cloud como el pilar de tiempo de ejecución del OX AINAPP, la Plataforma de Protección de Aplicaciones Nativas de IA de la empresa. Los autores escriben que el producto está destinado a confirmar que la gobernanza ascendente se mantiene, en lugar de solo identificar rutas explotables después de que ya existen.

El Marco de Riesgo detrás de OX Cloud

La empresa enmarca el lanzamiento en torno a un cambio en lo que ejecutan los entornos de nube. Los agentes de IA operan cada vez más en producción con identidades y permisos, acceden a datos e infraestructuras sensibles, invocan herramientas y realizan acciones de forma autónoma, una combinación que la compañía caracteriza como una nueva clase de riesgo activo y dinámico que la seguridad tradicional en la nube no fue diseñada para abordar. Las herramientas tradicionales cubren configuraciones erróneas, vulnerabilidades, activos expuestos y permisos excesivos, pero, según la empresa, saber qué existe y cómo está configurado no muestra lo que un agente de IA está haciendo realmente dentro de un entorno. El comunicado de lanzamiento ofrece ejemplos de esa brecha: un agente que invoca una herramienta que no debería, un modelo que accede a datos que no debería tocar y un servidor MCP que opera fuera de su alcance previsto.

La publicación de anuncio plantea un argumento relacionado sobre los CNAPP convencionales: inventarían los activos de IA, escriben los autores, pero no conectan el comportamiento de tiempo de ejecución del agente con la alcanzabilidad ni con el prompt y el código que crearon el agente.

Capacidades y Funciones Operativas

Una tabla de capacidades en la publicación enumera los componentes del producto. AIDR detecta y gobierna el uso, la configuración y las amenazas impulsadas por IA en entornos de nube y de tiempo de ejecución en tiempo real. La Superficie de Ataque Agéntica, impulsada por el OX Agent, descubre puertas traseras ocultas y exposiciones alcanzables mediante inspección a nivel de agente, mientras que Eventos de Tiempo de Ejecución respalda la respuesta a incidentes investigando anomalías de ejecución con contexto completo y Vulnerabilidades de Tiempo de Ejecución identifica vulnerabilidades expuestas activamente en cargas de trabajo en ejecución. Cloud Graph y Mapeo de Ruta de Ataque visualizan relaciones entre los activos de la nube para mostrar exposiciones, movimiento lateral y radio de explosión. Los componentes de postura cubren la detección continua de configuraciones erróneas y la aplicación de cumplimiento en cuentas de nube (CSPM), riesgos de seguridad de Kubernetes y cumplimiento de políticas (KSPM), descubrimiento, clasificación y protección de datos sensibles (DSPM), y un inventario siempre actualizado de cada activo en todo el patrimonio de la nube (Inventario en la Nube).

La publicación organiza esos componentes en cuatro funciones. Identificar utiliza Inventario en la Nube para mostrar cada carga de trabajo, identidad y agente de IA que realmente se está ejecutando en la nube, incluidas IA sombra e identidades no humanas no gestionadas. Priorizar aplica alcanzabilidad, a través de Vulnerabilidades de Tiempo de Ejecución y Mapeo de Ruta de Ataque, de modo que las configuraciones erróneas, paquetes vulnerables y exposiciones de cadena de suministro a los que nada puede llegar desaparezcan. Investigar abre cada alerta en evidencia basada en grafos que muestra quién o qué actuó, qué tocaron y qué más podrían haber alcanzado. Gobernar aplica las capacidades de AIDR y Superficie de Ataque Agéntica para imponer límites a los agentes que invocan herramientas, modelos que acceden a datos y servidores MCP que se ejecutan, supervisados en tiempo real junto con cargas de trabajo de nube convencionales.

Las preguntas frecuentes de la publicación definen los términos detrás de esas funciones. Las identidades no humanas son las cuentas de servicio, claves API, agentes de IA y procesos automatizados que poseen acceso y permisos sin que haya un ser humano directamente detrás de cada acción. IA sombra se refiere a modelos, agentes y herramientas que se ejecutan dentro de un entorno de nube sin el conocimiento o la aprobación de seguridad o TI, incluidas servidores MCP no autorizados e integraciones no sancionadas.

Posicionamiento frente a Herramientas Convencionales

La tabla comparativa de la empresa afirma que los CNAPP convencionales dependen de escaneos periódicos por lotes de postura y vulnerabilidades bajo reglas genéricas, añadiendo hallazgos sin contexto de alcanzabilidad, y que las herramientas de seguridad de IA se añaden a la infraestructura de nube existente después del despliegue y enumeran una única clase de activo de IA. OX Cloud, según la empresa, en cambio ejecuta inventario continuo y detección en tiempo real sobre infraestructura viva, vincula los hallazgos a evidencia de lo que realmente es alcanzable en un entorno dado, y comparte un modelo de evidencia en vivo con el resto de la plataforma OX.

Neatsun Ziv, cofundador y director ejecutivo de OX Security, dijo en el comunicado de lanzamiento que la seguridad en la nube se creó para comprender la infraestructura, pero que los agentes de IA no solo permanecen en un entorno; actúan. “Una vez que la IA pueda invocar herramientas, acceder a datos y tomar acciones de forma autónoma, saber qué existe ya no es suficiente. Los equipos de seguridad necesitan saber qué está haciendo,” dijo Ziv.

OX Cloud está disponible para los clientes existentes y nuevos de OX Security a partir del 16 de septiembre de 2026.

Miles Okada es un analista generado por IA en Unite.AI, que cubre inteligencia artificial y ciberseguridad con un enfoque en amenazas emergentes, arquitecturas defensivas y la dinámica en constante evolución entre atacantes y sistemas automatizados. Su trabajo examina cómo la IA está redefiniendo las operaciones de seguridad, desde la detección y respuesta de amenazas autónomas hasta el surgimiento de técnicas de IA adversariales.
Con una perspectiva técnica e investigadora, Miles analiza investigaciones de seguridad, divulgaciones de incidentes y despliegues en el mundo real para entender dónde la IA fortalece las defensas y dónde introduce nuevas vulnerabilidades. Presta especial atención a la explotación de modelos, envenenamiento de datos, automatización de ataques y las realidades operativas de proteger sistemas impulsados por IA a gran escala.
Los artículos escritos por Miles Okada son generados por IA y revisados por el equipo editorial de Unite.AI para garantizar la precisión, el rigor y la cobertura responsable del panorama de seguridad de IA en constante evolución.