AI Security · anticipación, no reacción
Suite modular · por suscripción

El atacante ya es una IA autónoma. VigIA se adelanta y la caza.

Tus ingenieros construyen con Copilots, dependencias abiertas y servidores MCP de terceros. Por ahí entra la instrucción hostil —prompt injection indirecto, paquetes envenenados— dentro de tu zona de confianza, donde el firewall y el SIEM no miran. VigIA la caza en el origen: descubre, cautiva al atacante en VigiPots, lo prueba con Red Team en sandbox y entrega evidencia reproducible y plan de acción a tu SIEM, SOAR, EDR y WAF. No te reemplaza: potencia tus controles.

Facturación anual
Demo guiada sin costo
Soporte 5×8 (horario Chile) · 24×7 opcional
VigIA — mascota IA Security Platform de Ágil Chile
Meet VigIA
Ejemplo del motor
Ejemplo ilustrativo · no es data en vivo
Cobertura del ecosistema0%
Comportamientos analizados0
Anomalías identificadas (24h)0
Kill-chains Red Team ejecutadas (sandbox)0
Hallazgos repriorizados post-ejercicio0%
Planes de mitigación entregados0
Línea base de madurez0/100
Ataque externo
Anticipa condiciones de explotación

Detectamos gaps de parche, hardening y comportamientos IA hostiles antes de que el adversario los use.

Fraude insider
Ataca el fraude transaccional de raíz

Identifica desviaciones de comportamiento interno en la Software Factory que habilitan fraude antes de que llegue a la transacción.

NIST AI RMF

Controles mapeados a la gestión de riesgo de IA.

ISO 27001 · ISO 42001

Hallazgos alineados a la seguridad de la información y la gestión de sistemas de IA.

CIS Controls v8

Trazabilidad de hallazgos contra controles reconocidos.

Fatiga cero

Despliegue no invasivo, sin agentes en tus servidores.

CAB automatizado

Evidencia y plan listos para comité, sin protocolo eterno.

Menor costo y tiempo

Priorizas remediar lo explotable, no la lista completa del scanner.

El punto ciego ya no es solo la fábrica

No hace falta ser desarrollador para abrir la puerta.

Cualquier persona de tu organización que conecte un asistente de IA a un servidor MCP suma una superficie que tu inventario no tiene y tu SIEM no mira. No es malware: es software firmado, permitido y usado a diario.

01

La IA ya salió de la fábrica de software

Un analista con Copilot, alguien de finanzas con un asistente conectado por MCP, un ejecutivo con un agente que lee su correo. El vector dejó de ser el IDE del desarrollador: es cualquier endpoint donde la IA tenga permiso de ejecutar herramientas.

02

Por una herramienta legítima, dentro de tu zona de confianza

Una extensión aprobada, un agente autorizado, un servidor MCP conectado. Nada de eso es malware: está firmado y permitido. La instrucción hostil viaja dentro del flujo normal de trabajo.

03

Desde la red, sin instalar nada en los equipos

El pivote observa el tráfico espejado y se enfoca en la superficie MCP: sondeo a un endpoint MCP, invocación de herramientas fuera de patrón y contacto con plataformas de IA no sancionadas. El sensado dentro del propio endpoint —procesos, sockets, DNS— es el módulo en expansión.

El nuevo punto ciego

El atacante ya no golpea tu perímetro: entra con la IA de tu propio equipo

En la era de la IA el software se construye con asistentes — y el resto de la organización también trabaja con ellos. Esa cadena —modelo, dependencia, servidor MCP— es hoy la superficie de ataque menos vigilada de tu organización.

01
La IA trae código que nadie escribió aquí

Tus ingenieros construyen con Copilots y asistentes que sugieren código y arrastran dependencias desde fuentes abiertas, repositorios Git y servidores MCP de terceros. El adversario ya no necesita romper tu perímetro: le basta con envenenar la fuente o inyectar instrucciones lógicas maliciosas (indirect prompt injection) en el contenido que la IA leerá.

02
Entra por una herramienta legítima, dentro de tu zona de confianza

El vehículo es una extensión de VS Code aprobada, un agente de IA autorizado o un servidor MCP conectado al IDE. Nada de eso es malware: es software firmado, permitido y usado a diario por el equipo. La instrucción hostil viaja dentro del flujo normal de trabajo del desarrollador.

03
El firewall ve HTTPS cifrado de un editor autorizado y lo deja pasar

Palo Alto, el proxy y el NGFW clasifican ese tráfico como 'editor autorizado hacia API legítima' y lo permiten. Son ciegos a la lógica interna de la IA: no leen la intención de un prompt, ni la instrucción escondida en un README, ni la dependencia que se instaló en el postinstall. El control existe, pero mira la capa equivocada.

Diseñado para la era de los atacantes IA autónomos

Ya hay modelos de IA que descubren y encadenan exploits solos, por encima del nivel humano — y tus controles fueron construidos para un mundo donde el software lo escribían solo humanos. La ventana para cautivar y cazar a un atacante autónomo se cierra rápido. VigIA ya lo hace: cautiva al atacante IA en VigiPots, lo prueba en sandbox y prioriza con evidencia — anticipando lo que un adversario IA haría, sin esperar a que ocurra.

No es un pentest automatizado

Un ciclo continuo, no un ataque puntual

El Red Team es solo un paso. VigIA descubre tu superficie, cautiva al atacante —humano o IA—, prueba qué es realmente explotable y gobierna el riesgo. Y repite.

1
Descubrir

Mapea tu superficie por capas y la mantiene viva.

Discovery · Security CMDB
2
Cautivar

Señuelos que atraen y capturan al atacante, humano o IA.

VigiPot
3
Probar

Valida qué es realmente explotable en sandbox, con evidencia.

Red Team
4
Gobernar

Prioriza en contexto y entrega a Operación.

Exposure · Govern
Cada ciclo eleva la línea base — la protección se vuelve compuesta.
Nuestra ventaja defensible · por qué no es un feature

El método se ve arriba. La ventaja es lo que se compone con el tiempo.

El stack tradicional no recorre por sí solo el ciclo completo con cadena de evidencia: la diferencia entre decirte que algo podría ser explotable y demostrarte que lo es. Y lo que de verdad no se copia son los activos que crecen con cada ejercicio y cada cliente.

Cadena de evidencia con anti-alucinación

Cada hallazgo arrastra la prueba cruda observada en el descubrimiento —cabecera, respuesta, artefacto— a través de todo el pipeline. Regla dura del motor: sin evidencia observada, ningún hallazgo se declara “verificado” ni puede usarse como punto de entrada de un ataque. Nada de severidades inventadas por un LLM: lo que ves está respaldado o está marcado como no confirmado.

Activos que se componen con el tiempo
Motor de amplificación de criticidad

Un hallazgo informacional se vuelve crítico (o no) según superficie, control ausente, actor y cadena — con techo por evidencia. No es un CVSS ni un prompt: es un modelo calibrado que un scanner no reproduce.

CTI federada · efecto de red

Cada cliente opt-in aporta TTPs anonimizados al feed común. El valor crece con la base instalada: mientras más organizaciones, mejor la inteligencia — algo que un competidor nuevo no tiene el día uno.

Cadena de evidencia anti-alucinación

El motor prohíbe declarar 'verificado' sin prueba cruda observada y bloquea la mitigación automática sin gobernanza. La disciplina está en el producto, no en la buena voluntad del operador.

Suite VigIA

Atacamos la causa raíz en una plataforma que se ajusta a tu medida y madurez.

Nuestra experiencia práctica cristalizada en módulos que se combinan según tu arquitectura: descubrimiento propietario, Vulnerability Exposure, IA VigiPots, IA Red Team (Sandbox), IA Alertas & IA-IRT, Security Command Center y VigIA Govern más SDLC Health Check, Security CMDB, CTI, Reportería y operación. Contrata por separado o como suite — suscripción mensual.

Descubrir → Modelar → Cautivar

IA VigiPots

Construimos un modelo de razonamiento lógico a partir de tus activos descubiertos (SO, base de datos, capa web, middleware) y montamos las condiciones y señuelos que cautivan al atacante —humano o IA— para anticipar cómo intentaría explotarte. No aprovisionamos infraestructura: razonamos sobre tu superficie real con datos ficticios, nunca data real.

Descubriendo
Modelando lógica
Cautivando
VigiPot activo
Ver módulo
Salud del proceso de desarrollo

IA SDLC Health Check

Mirada de salud sobre el proceso de desarrollo y sus prácticas de seguridad, con foco en la introducción de la IA. Detectamos brechas hoy explotadas por actores maliciosos usando IA —parches antiguos, configuraciones, hardening— que los procesos humanos clasifican como 'imposibles'.

Escaneando el repo
Analizando prácticas
Brechas con evidencia
Reporte listo
Ver módulo
Backlog priorizado con metodología propia

IA Vulnerability Exposure

Sube tu backlog (conectores Tenable / Qualys / Wiz: en hoja de ruta). Recalibramos prioridades con metodología propia: análisis de payload, estadísticas de explotación, CVEs, CTI y Security CMDB. Mezcla de juicio humano + IA, no un simple prompt a un LLM.

Cargando backlog
Analizando payload + CTI
Repriorizando
Plan de acción
Ver módulo
Probar → Simular → Repriorizar

IA Red Team (Sandbox)

Construimos y ejecutamos escenarios de ataque reales sobre una réplica sandbox de tu entorno: kill-chain MITRE ATT&CK, OWASP Risk Rating, efectividad del ataque y repriorización automática del backlog post-ejercicio. Con segregación de funciones: producción requiere aprobación de administrador.

Postura defensiva
Kill-chain IA
Ejecución sandbox
Repriorización
Ver módulo
Detectar → Clasificar → Notificar

IA Alertas & Detección

Deriva alertas de seguridad desde tu telemetría y las clasifica por tipo y categoría, mapeadas a MITRE ATT&CK / ATLAS y OWASP. Nunca descarta en silencio: lo grave que no reconoce lo marca 'sin clasificar · requiere triage', con evidencia real (IPs atacantes, kill-chain, IOCs de CTI) y notificación en tiempo real por webhook/correo.

Telemetría
Clasificación
Evidencia + IOCs
Notificación
Ver módulo
Correlacionar → Contener → Erradicar

IA-IRT · Respuesta a incidentes

Correlaciona las alertas en un escenario de incidente (ransomware, malware, red-endpoint, IA/MCP), despliega el playbook del ciclo NIST SP 800-61, sugiere la clasificación evento/incidente con base normativa (NIST/CIS/Zero Trust — no inventada), analiza qué controles nativos faltan y genera la carta de riesgo (inherente vs residual) lista para el directorio.

Correlación
Playbook NIST IR
Controles faltantes
Carta de riesgo
Ver módulo
AS-IS → TO-BE

IA Security Command Center

Centralización que tu SIEM no entrega hoy: madurez por tecnología, gaps frente a amenazas IA y plan de acción visual hacia el escenario objetivo. Vista única de postura para CISO/BISO.

Inventario
Madurez AS-IS
Gaps IA
Roadmap TO-BE
Ver módulo
Gobernar → Priorizar → Entregar

VigIA Govern

La capa de gobierno que cierra el ciclo: prioriza los hallazgos en contexto de negocio y criticidad, mapea a NIST AI RMF / ISO 42001 / ISO 27001 y arma la evidencia y el plan listos para CAB y auditoría. VigIA no remedia: entrega a Operación con trazabilidad, y el hallazgo queda abierto hasta que se cierre con evidencia.

Priorización en contexto
Mapeo a marcos
Evidencia para CAB
Entrega a Operación
Ver módulo
Sin SIEM · sin agentes invasivos

Descubrimiento propietario

Método propio de descubrimiento no invasivo, en dos frentes: fingerprint del perímetro externo y pivote interno de solo lectura (SO, BD, middleware, cloud, SaaS, red) reconciliado con tu Security CMDB. No nos quedamos en la fachada: detectamos brechas reales adentro y afuera, con evidencia trazable de cada hallazgo. Sin SIEM ni agentes en tus servidores.

Fingerprint
Inventario
Gaps con evidencia
Security CMDB
Ver módulo
Qué hace distinta a la plataforma
Metodología propia + IA

Priorización basada en análisis de payload, estadísticas, CVEs, Cyber Threat Intelligence y Security CMDB. No es 'pasarle todo a un LLM' — es humano + IA + CTI.

Visibilidad, no bloqueo

No interferimos con tus procesos ni controles. Identificamos comportamientos anómalos y los entregamos por webhook, en JSON estructurado, a la herramienta que uses.

Integrado al ecosistema

Plugin IDE, PR bot y proxy MCP. Capturamos en el origen — antes del commit, no después del deploy.

Conectores enterprise

Hoy: GitHub, GitLab y Jenkins. En hoja de ruta: Qualys, Microsoft Defender, CMDB externas (ServiceNow, Device42, Axonius), Tenable, Wiz, Rapid7, Bitbucket, SIEM y EDR. Lectura no-invasiva.

Reportes ejecutivos

PDF automáticos para CISO, BISO, CAB y auditoría externa. Plantillas listas para comité.

Despliegue LATAM-first

Operación en español con soporte 5×8 (horario Chile) incluido y 24×7 opcional, residencia de datos regional, SLA enterprise.

VigIA vs. el stack tradicional

Tu stack sigue siendo necesario. Pero mira la capa equivocada.

No venimos a reemplazar nada. Venimos a darle a tu firewall, tu SIEM y tu EDR el contexto que hoy no pueden generar por sí solos: qué es realmente explotable, probado y con evidencia.

ControlVe lógica de IA hostil en el origen (prompt injection, MCP, dependencias)Prueba explotabilidad real en sandbox (Red Team con kill-chain MITRE)Prioriza con evidencia reproducible (anti-alucinación)Cubre la Software Factory / SDLC con IA de punta a puntaPrecio estimado / añoreferencial de mercado*
Firewall · SIEM · EDR
Palo Alto, Splunk, CrowdStrike
Bloquean tráfico, correlacionan logs y protegen el endpoint
Ven HTTPS cifrado de un editor autorizado o el efecto de un binario raro — nunca la lógica de IA ni la instrucción que lo originó.
No No Parcial NoUS$ 40–250k
Gestión de vulnerabilidades
Tenable, Qualys, Wiz
Inventaria CVEs y desviaciones
Entrega severidad teórica (CVSS), no explotabilidad demostrada en tu contexto.
No No Parcial ParcialUS$ 20–120k
BAS / Pentest autónomo
Pentera, Horizon3, XM Cyber
Simula ataques y prueba explotabilidad en infra/red
Prueban explotabilidad de verdad — pero apuntan a infra/red: ciegos al origen AI-SDLC (prompt injection indirecto, MCP, dependencias) y no cubren la fábrica de software de punta a punta.
No Sí Parcial NoUS$ 50–150k
Bug bounty · PTaaS
HackerOne, Bugcrowd, Synack
Un crowd de investigadores externos encuentra bugs en tus apps y los reporta
Ofensiva humana puntual sobre tus apps: potente para bugs de lógica, pero ciega al origen AI-SDLC (MCP, dependencias), no gobierna tu IA ni cubre la fábrica — y el hallazgo termina en tu backlog para que remedies tú. Sobre el fee pagas bounties variables por cada hallazgo.
No Parcial Parcial NoUS$ 60–200k + bounties
Runtime AI Security
Prisma AIRS (Palo Alto)
Protege apps/modelos/agentes de IA en runtime (inline): prompt injection, DLP, salida insegura
Firewall de IA en runtime, potente y complementario: bloquea inline cuando el flujo ya ocurre. VigIA es upstream —descubre, cautiva y prueba en el origen (SDLC + perímetro)— y le entrega el plan; AIRS puede ser uno de los controles de runtime que lo recibe.
Parcial No No NoSuscripción
VigIA
AI Security · anticipación
Caza el comportamiento hostil en el origen y lo prueba
No bloquea: entrega kill-chain, evidencia y plan de acción por webhook, en JSON estructurado. Un número plano all-in, sin bounties variables.
Sí Sí Sí SíCotizar

VigIA no reemplaza tu SIEM/EDR — se enfoca en el endpoint/sucursal y en amenazas de IA/MCP que tu SIEM no ve. Hoy entrega por webhook, en JSON estructurado; la integración nativa con Elastic, Splunk, Sentinel y otros está en hoja de ruta.

* Rangos referenciales de mercado (mid-market) solo para dimensionar — no son precios de VigIA ni de cada fabricante. En bug bounty se suma el presupuesto de recompensas, variable por hallazgo. VigIA se cotiza según tu alcance real (activos, sitios, integraciones, SLA): un número plano, sin sorpresas por hallazgo.

** Comparación por la capacidad específica de VigIA (origen AI-SDLC, explotabilidad probada en sandbox, evidencia reproducible): un “No” indica que esa categoría no cubre esa capacidad puntual en su alcance típico — no es un juicio sobre la calidad del producto en su propio dominio, que suele ser excelente y complementario. El detalle de cada casilla está en la nota de su fila.

Caso práctico · Empresa de Recursos Humanos

El hallazgo entró como bajo y salió como crítico

Al inicio del proceso el hallazgo no era crítico: un componente desactualizado en pre-producción, CVSS medio, sin exploit público conocido y clasificado como “aceptable” por el scanner tradicional. VigIA lo arrastró por todo el pipeline —Discovery por capas, CTI de la industria, VigiPot con el flavor real y un ejercicio Red Team en sandbox— y ahí quedó demostrado que encadenado con una credencial de servicio expuesta permitía movimiento lateral hasta el core. El hallazgo crítico lo generó VigIA al final del proceso, no al principio. No bloqueamos nada: entregamos la kill-chain, el plan de acción y la evidencia al SIEM, SOAR y EDR del cliente.

Al inicio · scanner tradicional
Prioridad 31

Severidad media, sin exploit público, activo etiquetado como “no productivo”. Habría quedado en el fondo del backlog por meses.

Ejercicio Red Team · sandbox
7 pasos

Kill-chain MITRE reproducida contra la réplica: acceso inicial, escalamiento, movimiento lateral y acceso a datos. Cero impacto en producción.

Al final · repriorizado por VigIA
Prioridad 94

Repriorización automática post-ejercicio con evidencia reproducible. Operación lo remedió en 6 días con el plan de acción y la evidencia que entregó VigIA.

Por confidencialidad no revelamos los nombres de nuestros clientes: los casos se identifican por sector (p. ej. “Empresa de Recursos Humanos”, “Empresa de Tecnología”). Las cifras corresponden a ejercicios reales ejecutados con VigIA, anonimizados.

VigIA no bloquea — descubre, prueba, prioriza y alimenta a tus controles

Hoy hacemos bastante más que observar: descubrimos por capas, clonamos el entorno en VigiPots, probamos escenarios de ataque reales en sandbox (Red Team), repriorizamos el backlog con la evidencia del ejercicio y generamos planes de acción con agentes correctivos y los entregamos a Operación — VigIA no remedia por ti. El bloqueo y la remediación siguen en tus herramientas (SIEM, SOAR, EDR/XDR, WAF, IPS/IDS, DLP, IAM/PAM): VigIA no se interpone con tus procesos productivos, los hace mucho más efectivos.

Arquitectura de despliegue

¿Cómo se instala VigIA en tu entorno?

No es una sonda externa apuntando a tu fachada. VigIA opera dentro de tu perímetro productivo: descubre por capas, replica los flavors reales y despliega VigiPots donde el atacante ya está mirando.

Nos adaptamos a la arquitectura que tu organización necesite

Tres modelos de conexión, según lo que tu entorno permita. El conector hacia tus controles existentes —SIEM, AV/XDR (CrowdStrike, TrendMicro, SentinelOne), DLP, Proxy, IAM/PAM— está en hoja de ruta y funcionará igual en los tres.

1 · Externo

Sitio web + VPN site-to-site + APIs SaaS. Hacemos el Discovery desde nuestra nube, sin entrar a tu red. Ideal cuando puedes exponer accesos acotados.

2 · Pivote interno

Un pivote VigIA read-only en tu DMZ o red interna. Para entornos regulados (banca, salud, gobierno) que no abren accesos externos. Habilita todos los módulos, incluidos VigiPots.

3 · Híbrido Recomendado

Combina ambos: pivote para VigiPots y activos internos + APIs externas para el resto. La cobertura más completa.

Siempre no invasivo: fingerprint y lectura read-only, sin agentes en tus endpoints productivos y sin tocar tu data real —los VigiPots operan con datos fake—. VigIA descubre, prueba en sandbox y prioriza con evidencia; nunca bloquea ni remedia sobre tus sistemas.

01
Nos conectamos

Externo (VPN site-to-site / APIs SaaS), pivote interno o híbrido — tú eliges el modelo. Los conectores a tus controles (SIEM, AV/XDR, WAF, IPS/IDS, DLP, IAM/PAM) funcionan igual en los tres. Todo read-only y no invasivo.

02
Descubrimos y clonamos

Inventariamos las capas reales (SO, BD, presentación, middleware, red) y replicamos los flavors en un VigiPot con datos fake — nunca data real.

03
Probamos y te avisamos

Ejecutamos escenarios Red Team en sandbox, priorizamos con evidencia y entregamos el plan de acción a tus controles existentes. No bloqueamos.

Modelo de suscripción

Cada ambiente se cotiza formalmente

El precio depende de activos, sitios, capas OSI cubiertas, integraciones y nivel de servicio. No publicamos precios de lista — conversamos tu escenario y te enviamos una propuesta a medida.

Starter · entrada
Cotización a medida
1 módulo a elección · hasta 250 activos · 1 sitio

Punto de entrada por módulo individual. El precio depende de activos, sitios, integraciones y SLA — lo dimensionamos contigo.

Growth · más elegido
Cotización a medida
Multi-sitio · pivot interno · VigiPots · Red Team sandbox
Enterprise / Regulados
Cotización
Soporte 5×8 (24×7 opcional) · SSO · residencia de datos · integración a medida con tu SIEM

Drivers que suben el precio: + site adicional · + sector regulado · + cada 500 activos extra · + soporte 24×7 · + integración a medida con tu SIEM (proyecto aparte, se cotiza).

Mascota VigIA invitándote a agendar una demo

Empieza a ver lo que hoy nadie ve

Solicita una cotización a nuestro equipo. Te mostramos cómo VigIA descubre, prueba en sandbox y prioriza lo realmente explotable en tu ecosistema, entregando acciones a tus controles existentes.

Solicitar cotización