AI Security · anticipación, no reacción
Suite modular · producto chileno

El atacante ya es una IA autónoma. VigIA se adelanta y la caza.

Tus ingenieros construyen con Copilots, dependencias abiertas y servidores MCP de terceros. Por ahí entra la instrucción hostil —prompt injection indirecto, paquetes envenenados— dentro de tu zona de confianza, donde el firewall y el SIEM no miran. VigIA la caza en el origen: descubre, cautiva al atacante en VigiPots, lo prueba con Red Team en sandbox y entrega evidencia reproducible y plan de acción a tu SIEM, SOAR, EDR y WAF. No te reemplaza: potencia tus controles.

Facturación anual
Demo guiada sin costo
Soporte 5×8 (horario Chile) · 24×7 opcional
VigIA — mascota IA Security Platform de Ágil Chile
Meet VigIA
Análisis en vivo
demo ilustrativa
Cobertura del ecosistema0%
Comportamientos analizados0
Anomalías identificadas (24h)0
Kill-chains Red Team ejecutadas (sandbox)0
Hallazgos repriorizados post-ejercicio0%
Planes de mitigación entregados0
Línea base de madurez0/100
Ataque externo
Anticipa condiciones de explotación

Detectamos gaps de parche, hardening y comportamientos IA hostiles antes de que el adversario los use.

Fraude insider
Ataca el fraude transaccional de raíz

Identifica desviaciones de comportamiento interno en la Software Factory que habilitan fraude antes de que llegue a la transacción.

NIST AI RMF

Controles mapeados a la gestión de riesgo de IA.

ISO 27001 · ISO 42001

Seguridad de la información y gestión de sistemas de IA.

CIS Controls v8

Trazabilidad de hallazgos contra controles reconocidos.

Fatiga cero

Despliegue no invasivo, sin agentes en tus servidores.

CAB automatizado

Evidencia y plan listos para comité, sin protocolo eterno.

Menor costo y tiempo

Priorizas remediar lo explotable, no la lista completa del scanner.

El nuevo punto ciego

El atacante ya no golpea tu perímetro: entra con la IA de tu propio equipo

En la era de la IA el software se construye con asistentes. Esa cadena —modelo, dependencia, servidor MCP— es hoy la superficie de ataque menos vigilada de tu organización.

01
La IA trae código que nadie escribió aquí

Tus ingenieros construyen con Copilots y asistentes que sugieren código y arrastran dependencias desde fuentes abiertas, repositorios Git y servidores MCP de terceros. El adversario ya no necesita romper tu perímetro: le basta con envenenar la fuente o inyectar instrucciones lógicas maliciosas (indirect prompt injection) en el contenido que la IA leerá.

02
Entra por una herramienta legítima, dentro de tu zona de confianza

El vehículo es una extensión de VS Code aprobada, un agente de IA autorizado o un servidor MCP conectado al IDE. Nada de eso es malware: es software firmado, permitido y usado a diario por el equipo. La instrucción hostil viaja dentro del flujo normal de trabajo del desarrollador.

03
El firewall ve HTTPS cifrado de un editor autorizado y lo deja pasar

Palo Alto, el proxy y el NGFW clasifican ese tráfico como 'editor autorizado hacia API legítima' y lo permiten. Son ciegos a la lógica interna de la IA: no leen la intención de un prompt, ni la instrucción escondida en un README, ni la dependencia que se instaló en el postinstall. El control existe, pero mira la capa equivocada.

Diseñado para la era de los atacantes IA autónomos

Ya hay modelos de IA que descubren y encadenan exploits solos, por encima del nivel humano — y tus controles fueron construidos para un mundo donde el software lo escribían solo humanos. La Cloud Security Alliance recomienda desplegar tecnología que cautive y detecte al atacante en 90 días. VigIA ya lo hace: cautiva al atacante IA en VigiPots, lo prueba en sandbox y prioriza con evidencia — anticipando lo que un adversario IA haría, sin esperar a que ocurra.

No es un pentest automatizado

Un ciclo continuo, no un ataque puntual

El Red Team es solo un paso. VigIA descubre tu superficie, cautiva al atacante —humano o IA—, prueba qué es realmente explotable y gobierna el riesgo. Y repite.

1
Descubrir

Mapea tu superficie por capas y la mantiene viva.

Discovery · Security CMDB
2
Cautivar

Señuelos que atraen y capturan al atacante, humano o IA.

VigiPot · AI Gateway
3
Probar

Valida qué es realmente explotable en sandbox, con evidencia.

Red Team
4
Gobernar

Prioriza en contexto y entrega a Operación.

Exposure · Govern
Cada ciclo eleva la línea base — la protección se vuelve compuesta.
Nuestro foso · por qué no es un feature

El método se ve arriba. El foso es lo que se compone con el tiempo.

Ninguna herramienta del stack tradicional recorre el ciclo completo con cadena de evidencia: la diferencia entre decirte que algo podría ser explotable y demostrarte que lo es. Y lo que de verdad no se copia son los activos que crecen con cada ejercicio y cada cliente.

Cadena de evidencia con anti-alucinación

Cada hallazgo arrastra la prueba cruda observada en el descubrimiento —cabecera, respuesta, artefacto— a través de todo el pipeline. Regla dura del motor: sin evidencia observada, ningún hallazgo se declara “verificado” ni puede usarse como punto de entrada de un ataque. Nada de severidades inventadas por un LLM: lo que ves está respaldado o está marcado como no confirmado.

Activos que se componen con el tiempo
Motor de amplificación de criticidad

Un hallazgo informacional se vuelve crítico (o no) según superficie, control ausente, actor y cadena — con techo por evidencia. No es un CVSS ni un prompt: es un modelo calibrado que un scanner no reproduce.

CTI federada · efecto de red

Cada cliente opt-in aporta TTPs anonimizados al feed común. El valor crece con la base instalada: mientras más organizaciones, mejor la inteligencia — algo que un competidor nuevo no tiene el día uno.

Cadena de evidencia anti-alucinación

El motor prohíbe declarar 'verificado' sin prueba cruda observada y bloquea la mitigación automática sin gobernanza. La disciplina está en el producto, no en la buena voluntad del operador.

Suite VigIA

Atacamos la causa raíz en una plataforma que se ajusta a tu medida y madurez.

Nuestra experiencia práctica cristalizada en módulos que se combinan según tu arquitectura: descubrimiento propietario, Vulnerability Exposure, IA VigiPots, IA Red Team (Sandbox), AI Gateway (Prompt Firewall), Agentes Correctivos, Security Command Center y VigIA Govern más SDLC Health Check, Security CMDB, CTI, Reportería y operación. Contrata por separado o como suite — suscripción mensual.

Descubrir → Modelar → Cautivar

IA VigiPots

Construimos un modelo de razonamiento lógico a partir de tus activos descubiertos (SO, base de datos, capa web, middleware) y montamos las condiciones y señuelos que cautivan al atacante —humano o IA— para anticipar cómo intentaría explotarte. No aprovisionamos infraestructura: razonamos sobre tu superficie real con datos ficticios, nunca data real.

Descubriendo
Modelando lógica
Cautivando
VigiPot activo
Ver módulo
Salud del proceso de desarrollo

IA SDLC Health Check

Mirada de salud sobre el proceso de desarrollo y sus prácticas de seguridad, con foco en la introducción de la IA. Detectamos brechas hoy explotadas por actores maliciosos usando IA —parches antiguos, configuraciones, hardening— que los procesos humanos clasifican como 'imposibles'.

Escaneando 25%
Analizando 60%
Comportamientos X/Y
Reporte listo
Ver módulo
Backlog priorizado con metodología propia

IA Vulnerability Exposure

Sube tu backlog o conecta Tenable / Qualys / Wiz. Recalibramos prioridades con metodología propia: análisis de payload, estadísticas de explotación, CVEs, CTI y Security CMDB. Mezcla de juicio humano + IA, no un simple prompt a un LLM.

Cargando backlog
Analizando payload + CTI
Repriorizando
Plan de acción
Ver módulo
Probar → Simular → Repriorizar

IA Red Team (Sandbox)

Construimos y ejecutamos escenarios de ataque reales sobre una réplica sandbox de tu entorno: kill-chain MITRE ATT&CK, OWASP Risk Rating, efectividad del ataque y repriorización automática del backlog post-ejercicio. Con segregación de funciones: producción requiere aprobación de administrador.

Postura defensiva
Kill-chain IA
Ejecución sandbox
Repriorización
Ver módulo
Cautivar → Proteger el flujo con IA

AI Gateway (Prompt Firewall)

Proxy de IA que inspecciona la lógica que tu firewall no ve: prompt injection indirecto, herramientas MCP y respuestas de LLM en el flujo de trabajo. Detecta y marca el comportamiento hostil en el origen —antes del commit, no después del deploy— y lo entrega a tus controles. Visibilidad de la capa de IA, sin bloquear tus procesos.

Inspección de prompts
MCP / herramientas
Anomalía marcada
Entrega a controles
Ver módulo
Verificar → Plan → Entregar a Operación

IA Agentes Correctivos

Agentes que verifican el hallazgo antes de proponer nada (anti-alucinación) y generan los pasos de mitigación priorizados. VigIA no remedia: entrega el plan a Operación con gobernanza y confirmación explícita, y el hallazgo queda abierto hasta que Operación cierre con evidencia. La remediación es trabajo de operación.

Verificación
Plan de mitigación
Entrega a Operación
Evidencia de cierre
Ver módulo
AS-IS → TO-BE

IA Security Command Center

Centralización que ningún SIEM ofrece hoy: madurez por tecnología, gaps frente a amenazas IA y plan de acción visual hacia el escenario objetivo. Vista única de postura para CISO/BISO.

Inventario
Madurez AS-IS
Gaps IA
Roadmap TO-BE
Ver módulo
Gobernar → Priorizar → Entregar

VigIA Govern

La capa de gobierno que cierra el ciclo: prioriza los hallazgos en contexto de negocio y criticidad, mapea a NIST AI RMF / ISO 42001 / ISO 27001 y arma la evidencia y el plan listos para CAB y auditoría. VigIA no remedia: entrega a Operación con trazabilidad, y el hallazgo queda abierto hasta que se cierre con evidencia.

Priorización en contexto
Mapeo a marcos
Evidencia para CAB
Entrega a Operación
Ver módulo
Sin SIEM · sin agentes invasivos

Descubrimiento propietario

Método propio de descubrimiento no invasivo, en dos frentes: fingerprint del perímetro externo y pivote interno de solo lectura (SO, BD, middleware, cloud, SaaS, red) reconciliado con tu Security CMDB. No nos quedamos en la fachada: detectamos brechas reales adentro y afuera, con evidencia trazable de cada hallazgo. Sin SIEM ni agentes en tus servidores.

Fingerprint
Inventario
Gaps con evidencia
Security CMDB
Ver módulo
Qué hace distinta a la plataforma
Metodología propia + IA

Priorización basada en análisis de payload, estadísticas, CVEs, Cyber Threat Intelligence y Security CMDB. No es 'pasarle todo a un LLM' — es humano + IA + CTI.

Visibilidad, no bloqueo

No interferimos con tus procesos ni controles. Identificamos comportamientos anómalos y los entregamos a tus controles existentes para que mitiguen mejor.

Integrado al ecosistema

Plugin IDE, PR bot y proxy MCP. Capturamos en el origen — antes del commit, no después del deploy.

Conectores enterprise

Tenable, Qualys, Wiz, Rapid7, GitHub, GitLab, Bitbucket, Security CMDB, SIEM y EDR. Lectura no-invasiva.

Reportes ejecutivos

PDF automáticos para CISO, BISO, CAB y auditoría externa. Plantillas listas para comité.

Despliegue LATAM-first

Operación en español con soporte 5×8 (horario Chile) incluido y 24×7 opcional, residencia de datos regional, SLA enterprise.

VigIA vs. el stack tradicional

Tu stack sigue siendo necesario. Pero mira la capa equivocada.

No venimos a reemplazar nada. Venimos a darle a tu firewall, tu SIEM y tu EDR el contexto que hoy no pueden generar por sí solos: qué es realmente explotable, probado y con evidencia.

ControlVe lógica de IA hostil en el origen (prompt injection, MCP, dependencias)Prueba explotabilidad real en sandbox (Red Team con kill-chain MITRE)Prioriza con evidencia reproducible (anti-alucinación)Cubre la Software Factory / SDLC con IA de punta a punta
Firewall · SIEM · EDR
Palo Alto, Splunk, CrowdStrike
Bloquean tráfico, correlacionan logs y protegen el endpoint
Ven HTTPS cifrado de un editor autorizado o el efecto de un binario raro — nunca la lógica de IA ni la instrucción que lo originó.
No No Parcial No
Gestión de vulnerabilidades
Tenable, Qualys, Wiz
Inventaria CVEs y desviaciones
Entrega severidad teórica (CVSS), no explotabilidad demostrada en tu contexto.
No No Parcial Parcial
BAS / Pentest autónomo
Pentera, Horizon3, XM Cyber
Simula ataques y prueba explotabilidad en infra/red
Prueban explotabilidad de verdad — pero apuntan a infra/red: ciegos al origen AI-SDLC (prompt injection indirecto, MCP, dependencias) y no cubren la fábrica de software de punta a punta.
No Parcial No
VigIA
AI Security · anticipación
Caza el comportamiento hostil en el origen y lo prueba
No bloquea: entrega kill-chain, evidencia y plan de acción a tus controles.
Caso práctico · Empresa 1 · sector Tech Talent

El hallazgo entró como bajo y salió como crítico

Al inicio del proceso el hallazgo no era crítico: un componente desactualizado en pre-producción, CVSS medio, sin exploit público conocido y clasificado como “aceptable” por el scanner tradicional. VigIA lo arrastró por todo el pipeline —Discovery por capas, CTI de la industria, VigiPot con el flavor real y un ejercicio Red Team en sandbox— y ahí quedó demostrado que encadenado con una credencial de servicio expuesta permitía movimiento lateral hasta el core. El hallazgo crítico lo generó VigIA al final del proceso, no al principio. No bloqueamos nada: entregamos la kill-chain, el plan de acción y la evidencia al SIEM, SOAR y EDR del cliente.

Al inicio · scanner tradicional
Prioridad 31

Severidad media, sin exploit público, activo etiquetado como “no productivo”. Habría quedado en el fondo del backlog por meses.

Ejercicio Red Team · sandbox
7 pasos

Kill-chain MITRE reproducida contra la réplica: acceso inicial, escalamiento, movimiento lateral y acceso a datos. Efectividad del ataque 82%. Cero impacto en producción.

Al final · repriorizado por VigIA
Prioridad 94

Repriorización automática post-ejercicio con evidencia reproducible. Operación lo remedió en 6 días con el plan de acción y la evidencia que entregó VigIA.

Por confidencialidad no revelamos los nombres de nuestros clientes: los casos se identifican como “Empresa 1 … Empresa N”. Cifras representativas de ejercicios reales, anonimizadas.

VigIA no bloquea — descubre, prueba, prioriza y alimenta a tus controles

Hoy hacemos bastante más que observar: descubrimos por capas, clonamos el entorno en VigiPots, probamos escenarios de ataque reales en sandbox (Red Team), repriorizamos el backlog con la evidencia del ejercicio y generamos planes de acción con agentes correctivos y los entregamos a Operación — VigIA no remedia por ti. El bloqueo y la remediación siguen en tus herramientas (SIEM, SOAR, EDR/XDR, WAF, IPS/IDS, DLP, IAM/PAM, antifraude): VigIA no se interpone con tus procesos productivos, los hace mucho más efectivos.

Arquitectura de despliegue

¿Cómo se instala VigIA en tu entorno?

No es una sonda externa apuntando a tu fachada. VigIA opera dentro de tu perímetro productivo: descubre por capas, replica los flavors reales y despliega VigiPots donde el atacante ya está mirando.

Nos adaptamos a la arquitectura que tu organización necesite

Para clientes que pueden exponer accesos: VPN site-to-site y hacemos el Discovery desde nuestra nube. Para entornos regulados (banca, salud, gobierno) que no pueden abrir accesos externos: instalación interna en pivot dentro de tu red. El conector hacia tus controles existentes —SIEM, AV/XDR (CrowdStrike, TrendMicro, SentinelOne), DLP, Proxy, IAM/PAM— se configura para ambos modelos.

01
Nos conectamos

VPN site-to-site o pivot interno dentro de tu red. Tú eliges el modelo; los conectores a tus controles (SIEM, AV/XDR, WAF, IPS/IDS, DLP, IAM/PAM) funcionan igual en ambos.

02
Descubrimos y clonamos

Inventariamos las capas reales (SO, BD, presentación, middleware, red) y replicamos los flavors en un VigiPot con datos fake — nunca data real.

03
Probamos y te avisamos

Ejecutamos escenarios Red Team en sandbox, priorizamos con evidencia y entregamos el plan de acción a tus controles existentes. No bloqueamos.

Modelo de suscripción

Cada ambiente se cotiza formalmente

El precio depende de activos, sitios, capas OSI cubiertas, integraciones y nivel de servicio. No publicamos precios de los planes superiores — conversamos tu escenario y te enviamos una propuesta a medida.

Starter · entrada
Desde USD 2.000/mes*
1 módulo a elección · hasta 250 activos · 1 sitio

* Piso referencial por módulo individual. El precio final sube según activos, sitios, integraciones y SLA — calcúlalo en la herramienta de sizing.

Growth · más elegido
Desde USD 4.000/mes
Multi-sitio · pivot interno · VigiPots · Red Team sandbox
Enterprise / Regulados
Cotización
Soporte 5×8 (24×7 opcional) · SSO · residencia de datos · SIEM propietario

Drivers que suben el precio: + site adicional · + sector regulado · + cada 500 activos extra · + soporte 24×7 · + SIEM propietario.

Mascota VigIA invitándote a agendar una demo

Empieza a ver lo que hoy nadie ve

Agenda una demo guiada con nuestro equipo. Te mostramos cómo VigIA descubre, prueba en sandbox y prioriza lo realmente explotable en tu ecosistema, entregando acciones a tus controles existentes.

Agendar demo