Tus ingenieros construyen con Copilots, dependencias abiertas y servidores MCP de terceros. Por ahí entra la instrucción hostil —prompt injection indirecto, paquetes envenenados— dentro de tu zona de confianza, donde el firewall y el SIEM no miran. VigIA la caza en el origen: descubre, cautiva al atacante en VigiPots, lo prueba con Red Team en sandbox y entrega evidencia reproducible y plan de acción a tu SIEM, SOAR, EDR y WAF. No te reemplaza: potencia tus controles.

Detectamos gaps de parche, hardening y comportamientos IA hostiles antes de que el adversario los use.
Identifica desviaciones de comportamiento interno en la Software Factory que habilitan fraude antes de que llegue a la transacción.
Controles mapeados a la gestión de riesgo de IA.
Hallazgos alineados a la seguridad de la información y la gestión de sistemas de IA.
Trazabilidad de hallazgos contra controles reconocidos.
Despliegue no invasivo, sin agentes en tus servidores.
Evidencia y plan listos para comité, sin protocolo eterno.
Priorizas remediar lo explotable, no la lista completa del scanner.
Cualquier persona de tu organización que conecte un asistente de IA a un servidor MCP suma una superficie que tu inventario no tiene y tu SIEM no mira. No es malware: es software firmado, permitido y usado a diario.
Un analista con Copilot, alguien de finanzas con un asistente conectado por MCP, un ejecutivo con un agente que lee su correo. El vector dejó de ser el IDE del desarrollador: es cualquier endpoint donde la IA tenga permiso de ejecutar herramientas.
Una extensión aprobada, un agente autorizado, un servidor MCP conectado. Nada de eso es malware: está firmado y permitido. La instrucción hostil viaja dentro del flujo normal de trabajo.
El pivote observa el tráfico espejado y se enfoca en la superficie MCP: sondeo a un endpoint MCP, invocación de herramientas fuera de patrón y contacto con plataformas de IA no sancionadas. El sensado dentro del propio endpoint —procesos, sockets, DNS— es el módulo en expansión.
En la era de la IA el software se construye con asistentes — y el resto de la organización también trabaja con ellos. Esa cadena —modelo, dependencia, servidor MCP— es hoy la superficie de ataque menos vigilada de tu organización.
Tus ingenieros construyen con Copilots y asistentes que sugieren código y arrastran dependencias desde fuentes abiertas, repositorios Git y servidores MCP de terceros. El adversario ya no necesita romper tu perímetro: le basta con envenenar la fuente o inyectar instrucciones lógicas maliciosas (indirect prompt injection) en el contenido que la IA leerá.
El vehículo es una extensión de VS Code aprobada, un agente de IA autorizado o un servidor MCP conectado al IDE. Nada de eso es malware: es software firmado, permitido y usado a diario por el equipo. La instrucción hostil viaja dentro del flujo normal de trabajo del desarrollador.
Palo Alto, el proxy y el NGFW clasifican ese tráfico como 'editor autorizado hacia API legítima' y lo permiten. Son ciegos a la lógica interna de la IA: no leen la intención de un prompt, ni la instrucción escondida en un README, ni la dependencia que se instaló en el postinstall. El control existe, pero mira la capa equivocada.
Ya hay modelos de IA que descubren y encadenan exploits solos, por encima del nivel humano — y tus controles fueron construidos para un mundo donde el software lo escribían solo humanos. La ventana para cautivar y cazar a un atacante autónomo se cierra rápido. VigIA ya lo hace: cautiva al atacante IA en VigiPots, lo prueba en sandbox y prioriza con evidencia — anticipando lo que un adversario IA haría, sin esperar a que ocurra.
El Red Team es solo un paso. VigIA descubre tu superficie, cautiva al atacante —humano o IA—, prueba qué es realmente explotable y gobierna el riesgo. Y repite.
Mapea tu superficie por capas y la mantiene viva.
Señuelos que atraen y capturan al atacante, humano o IA.
Valida qué es realmente explotable en sandbox, con evidencia.
Prioriza en contexto y entrega a Operación.
El stack tradicional no recorre por sí solo el ciclo completo con cadena de evidencia: la diferencia entre decirte que algo podría ser explotable y demostrarte que lo es. Y lo que de verdad no se copia son los activos que crecen con cada ejercicio y cada cliente.
Cada hallazgo arrastra la prueba cruda observada en el descubrimiento —cabecera, respuesta, artefacto— a través de todo el pipeline. Regla dura del motor: sin evidencia observada, ningún hallazgo se declara “verificado” ni puede usarse como punto de entrada de un ataque. Nada de severidades inventadas por un LLM: lo que ves está respaldado o está marcado como no confirmado.
Un hallazgo informacional se vuelve crítico (o no) según superficie, control ausente, actor y cadena — con techo por evidencia. No es un CVSS ni un prompt: es un modelo calibrado que un scanner no reproduce.
Cada cliente opt-in aporta TTPs anonimizados al feed común. El valor crece con la base instalada: mientras más organizaciones, mejor la inteligencia — algo que un competidor nuevo no tiene el día uno.
El motor prohíbe declarar 'verificado' sin prueba cruda observada y bloquea la mitigación automática sin gobernanza. La disciplina está en el producto, no en la buena voluntad del operador.
Nuestra experiencia práctica cristalizada en módulos que se combinan según tu arquitectura: descubrimiento propietario, Vulnerability Exposure, IA VigiPots, IA Red Team (Sandbox), IA Alertas & IA-IRT, Security Command Center y VigIA Govern más SDLC Health Check, Security CMDB, CTI, Reportería y operación. Contrata por separado o como suite — suscripción mensual.
Construimos un modelo de razonamiento lógico a partir de tus activos descubiertos (SO, base de datos, capa web, middleware) y montamos las condiciones y señuelos que cautivan al atacante —humano o IA— para anticipar cómo intentaría explotarte. No aprovisionamos infraestructura: razonamos sobre tu superficie real con datos ficticios, nunca data real.
Mirada de salud sobre el proceso de desarrollo y sus prácticas de seguridad, con foco en la introducción de la IA. Detectamos brechas hoy explotadas por actores maliciosos usando IA —parches antiguos, configuraciones, hardening— que los procesos humanos clasifican como 'imposibles'.
Sube tu backlog (conectores Tenable / Qualys / Wiz: en hoja de ruta). Recalibramos prioridades con metodología propia: análisis de payload, estadísticas de explotación, CVEs, CTI y Security CMDB. Mezcla de juicio humano + IA, no un simple prompt a un LLM.
Construimos y ejecutamos escenarios de ataque reales sobre una réplica sandbox de tu entorno: kill-chain MITRE ATT&CK, OWASP Risk Rating, efectividad del ataque y repriorización automática del backlog post-ejercicio. Con segregación de funciones: producción requiere aprobación de administrador.
Deriva alertas de seguridad desde tu telemetría y las clasifica por tipo y categoría, mapeadas a MITRE ATT&CK / ATLAS y OWASP. Nunca descarta en silencio: lo grave que no reconoce lo marca 'sin clasificar · requiere triage', con evidencia real (IPs atacantes, kill-chain, IOCs de CTI) y notificación en tiempo real por webhook/correo.
Correlaciona las alertas en un escenario de incidente (ransomware, malware, red-endpoint, IA/MCP), despliega el playbook del ciclo NIST SP 800-61, sugiere la clasificación evento/incidente con base normativa (NIST/CIS/Zero Trust — no inventada), analiza qué controles nativos faltan y genera la carta de riesgo (inherente vs residual) lista para el directorio.
Centralización que tu SIEM no entrega hoy: madurez por tecnología, gaps frente a amenazas IA y plan de acción visual hacia el escenario objetivo. Vista única de postura para CISO/BISO.
La capa de gobierno que cierra el ciclo: prioriza los hallazgos en contexto de negocio y criticidad, mapea a NIST AI RMF / ISO 42001 / ISO 27001 y arma la evidencia y el plan listos para CAB y auditoría. VigIA no remedia: entrega a Operación con trazabilidad, y el hallazgo queda abierto hasta que se cierre con evidencia.
Método propio de descubrimiento no invasivo, en dos frentes: fingerprint del perímetro externo y pivote interno de solo lectura (SO, BD, middleware, cloud, SaaS, red) reconciliado con tu Security CMDB. No nos quedamos en la fachada: detectamos brechas reales adentro y afuera, con evidencia trazable de cada hallazgo. Sin SIEM ni agentes en tus servidores.
Priorización basada en análisis de payload, estadísticas, CVEs, Cyber Threat Intelligence y Security CMDB. No es 'pasarle todo a un LLM' — es humano + IA + CTI.
No interferimos con tus procesos ni controles. Identificamos comportamientos anómalos y los entregamos por webhook, en JSON estructurado, a la herramienta que uses.
Plugin IDE, PR bot y proxy MCP. Capturamos en el origen — antes del commit, no después del deploy.
Hoy: GitHub, GitLab y Jenkins. En hoja de ruta: Qualys, Microsoft Defender, CMDB externas (ServiceNow, Device42, Axonius), Tenable, Wiz, Rapid7, Bitbucket, SIEM y EDR. Lectura no-invasiva.
PDF automáticos para CISO, BISO, CAB y auditoría externa. Plantillas listas para comité.
Operación en español con soporte 5×8 (horario Chile) incluido y 24×7 opcional, residencia de datos regional, SLA enterprise.
No venimos a reemplazar nada. Venimos a darle a tu firewall, tu SIEM y tu EDR el contexto que hoy no pueden generar por sí solos: qué es realmente explotable, probado y con evidencia.
| Control | Ve lógica de IA hostil en el origen (prompt injection, MCP, dependencias) | Prueba explotabilidad real en sandbox (Red Team con kill-chain MITRE) | Prioriza con evidencia reproducible (anti-alucinación) | Cubre la Software Factory / SDLC con IA de punta a punta | Precio estimado / añoreferencial de mercado* |
|---|---|---|---|---|---|
Firewall · SIEM · EDR Palo Alto, Splunk, CrowdStrike Bloquean tráfico, correlacionan logs y protegen el endpoint Ven HTTPS cifrado de un editor autorizado o el efecto de un binario raro — nunca la lógica de IA ni la instrucción que lo originó. | No | No | Parcial | No | US$ 40–250k |
Gestión de vulnerabilidades Tenable, Qualys, Wiz Inventaria CVEs y desviaciones Entrega severidad teórica (CVSS), no explotabilidad demostrada en tu contexto. | No | No | Parcial | Parcial | US$ 20–120k |
BAS / Pentest autónomo Pentera, Horizon3, XM Cyber Simula ataques y prueba explotabilidad en infra/red Prueban explotabilidad de verdad — pero apuntan a infra/red: ciegos al origen AI-SDLC (prompt injection indirecto, MCP, dependencias) y no cubren la fábrica de software de punta a punta. | No | Sí | Parcial | No | US$ 50–150k |
Bug bounty · PTaaS HackerOne, Bugcrowd, Synack Un crowd de investigadores externos encuentra bugs en tus apps y los reporta Ofensiva humana puntual sobre tus apps: potente para bugs de lógica, pero ciega al origen AI-SDLC (MCP, dependencias), no gobierna tu IA ni cubre la fábrica — y el hallazgo termina en tu backlog para que remedies tú. Sobre el fee pagas bounties variables por cada hallazgo. | No | Parcial | Parcial | No | US$ 60–200k + bounties |
Runtime AI Security Prisma AIRS (Palo Alto) Protege apps/modelos/agentes de IA en runtime (inline): prompt injection, DLP, salida insegura Firewall de IA en runtime, potente y complementario: bloquea inline cuando el flujo ya ocurre. VigIA es upstream —descubre, cautiva y prueba en el origen (SDLC + perímetro)— y le entrega el plan; AIRS puede ser uno de los controles de runtime que lo recibe. | Parcial | No | No | No | Suscripción |
VigIA AI Security · anticipación Caza el comportamiento hostil en el origen y lo prueba No bloquea: entrega kill-chain, evidencia y plan de acción por webhook, en JSON estructurado. Un número plano all-in, sin bounties variables. | Sí | Sí | Sí | Sí | Cotizar |
VigIA no reemplaza tu SIEM/EDR — se enfoca en el endpoint/sucursal y en amenazas de IA/MCP que tu SIEM no ve. Hoy entrega por webhook, en JSON estructurado; la integración nativa con Elastic, Splunk, Sentinel y otros está en hoja de ruta.
* Rangos referenciales de mercado (mid-market) solo para dimensionar — no son precios de VigIA ni de cada fabricante. En bug bounty se suma el presupuesto de recompensas, variable por hallazgo. VigIA se cotiza según tu alcance real (activos, sitios, integraciones, SLA): un número plano, sin sorpresas por hallazgo.
** Comparación por la capacidad específica de VigIA (origen AI-SDLC, explotabilidad probada en sandbox, evidencia reproducible): un “No” indica que esa categoría no cubre esa capacidad puntual en su alcance típico — no es un juicio sobre la calidad del producto en su propio dominio, que suele ser excelente y complementario. El detalle de cada casilla está en la nota de su fila.
Al inicio del proceso el hallazgo no era crítico: un componente desactualizado en pre-producción, CVSS medio, sin exploit público conocido y clasificado como “aceptable” por el scanner tradicional. VigIA lo arrastró por todo el pipeline —Discovery por capas, CTI de la industria, VigiPot con el flavor real y un ejercicio Red Team en sandbox— y ahí quedó demostrado que encadenado con una credencial de servicio expuesta permitía movimiento lateral hasta el core. El hallazgo crítico lo generó VigIA al final del proceso, no al principio. No bloqueamos nada: entregamos la kill-chain, el plan de acción y la evidencia al SIEM, SOAR y EDR del cliente.
Severidad media, sin exploit público, activo etiquetado como “no productivo”. Habría quedado en el fondo del backlog por meses.
Kill-chain MITRE reproducida contra la réplica: acceso inicial, escalamiento, movimiento lateral y acceso a datos. Cero impacto en producción.
Repriorización automática post-ejercicio con evidencia reproducible. Operación lo remedió en 6 días con el plan de acción y la evidencia que entregó VigIA.
Por confidencialidad no revelamos los nombres de nuestros clientes: los casos se identifican por sector (p. ej. “Empresa de Recursos Humanos”, “Empresa de Tecnología”). Las cifras corresponden a ejercicios reales ejecutados con VigIA, anonimizados.
Hoy hacemos bastante más que observar: descubrimos por capas, clonamos el entorno en VigiPots, probamos escenarios de ataque reales en sandbox (Red Team), repriorizamos el backlog con la evidencia del ejercicio y generamos planes de acción con agentes correctivos y los entregamos a Operación — VigIA no remedia por ti. El bloqueo y la remediación siguen en tus herramientas (SIEM, SOAR, EDR/XDR, WAF, IPS/IDS, DLP, IAM/PAM): VigIA no se interpone con tus procesos productivos, los hace mucho más efectivos.
No es una sonda externa apuntando a tu fachada. VigIA opera dentro de tu perímetro productivo: descubre por capas, replica los flavors reales y despliega VigiPots donde el atacante ya está mirando.
Tres modelos de conexión, según lo que tu entorno permita. El conector hacia tus controles existentes —SIEM, AV/XDR (CrowdStrike, TrendMicro, SentinelOne), DLP, Proxy, IAM/PAM— está en hoja de ruta y funcionará igual en los tres.
Sitio web + VPN site-to-site + APIs SaaS. Hacemos el Discovery desde nuestra nube, sin entrar a tu red. Ideal cuando puedes exponer accesos acotados.
Un pivote VigIA read-only en tu DMZ o red interna. Para entornos regulados (banca, salud, gobierno) que no abren accesos externos. Habilita todos los módulos, incluidos VigiPots.
Combina ambos: pivote para VigiPots y activos internos + APIs externas para el resto. La cobertura más completa.
Siempre no invasivo: fingerprint y lectura read-only, sin agentes en tus endpoints productivos y sin tocar tu data real —los VigiPots operan con datos fake—. VigIA descubre, prueba en sandbox y prioriza con evidencia; nunca bloquea ni remedia sobre tus sistemas.
Externo (VPN site-to-site / APIs SaaS), pivote interno o híbrido — tú eliges el modelo. Los conectores a tus controles (SIEM, AV/XDR, WAF, IPS/IDS, DLP, IAM/PAM) funcionan igual en los tres. Todo read-only y no invasivo.
Inventariamos las capas reales (SO, BD, presentación, middleware, red) y replicamos los flavors en un VigiPot con datos fake — nunca data real.
Ejecutamos escenarios Red Team en sandbox, priorizamos con evidencia y entregamos el plan de acción a tus controles existentes. No bloqueamos.
El precio depende de activos, sitios, capas OSI cubiertas, integraciones y nivel de servicio. No publicamos precios de lista — conversamos tu escenario y te enviamos una propuesta a medida.
Punto de entrada por módulo individual. El precio depende de activos, sitios, integraciones y SLA — lo dimensionamos contigo.
Drivers que suben el precio: + site adicional · + sector regulado · + cada 500 activos extra · + soporte 24×7 · + integración a medida con tu SIEM (proyecto aparte, se cotiza).

Solicita una cotización a nuestro equipo. Te mostramos cómo VigIA descubre, prueba en sandbox y prioriza lo realmente explotable en tu ecosistema, entregando acciones a tus controles existentes.
Solicitar cotización