PhiloCyber / práctica de seguridad de IA
Tus sistemas ahora piensan.Su modelo de seguridad tiene que ponerse al día.
Aseguro lo que los equipos están construyendo con GenAI: aplicaciones con LLMs, agentes autónomos e integraciones MCP. Threat modeling, penetration testing y políticas, todo respaldado por investigación publicada.
Explorar la prácticaObjetivoIntenciónOrquestadorPlanificar · delegarAgente de resoluciónRecuperar · sintetizarAgente de seguridadInspeccionar · verificarControl de políticaIdentidad · alcance · permisoHerramienta MCPCapacidad acotadaContenido no confiableRespuesta del proveedorObjetivoTareaRevisiónLlamadaHostilVerificado×RechazadoLímite de confianza
Práctica de seguridad
Trabajo en el punto donde se encuentran modelos, herramientas y lógica de negocio.
Cada trabajo convierte una preocupación difusa sobre riesgo de IA en límites, caminos de ataque y decisiones que tu equipo puede ejecutar.
- S/01Modelado de Amenazas para Sistemas con IAUna revisión estructurada de cómo podrían abusar de tus agentes, funcionalidades con LLM e integraciones MCP, entregada una semana después de una sola sesión con quienes lo construyeron.
- S/02Penetration Testing sobre Agentes, LLMs y MCPsTesting adversarial autorizado sobre tu aplicación de IA, desde prompt injection y abuso de herramientas hasta cadenas completas de exfiltración. Retest incluido.
- S/03Política y Gobernanza de Seguridad en IAReglas prácticas, caminos de revisión y evidencia para usar y publicar IA sin convertir la gobernanza en un cuello de botella.
Evidencia pública
Leé el razonamiento antes de contratarlo.
Algunas piezas que muestran cómo trabajo. El archivo completo vive en el blog.
R/01MCP Security for Enterprise Organizations: Experiencias reales y defensa avanzadaR/02Mi Primer Security Review de Skills: OWASP AST10, SkillSpector y de 60 Findings a 5 RealesR/03Indirect Prompt Injection: Manipulando LLMs a Través de Comandos OcultosR/04DemonAgent al Descubierto: Entendiendo Ataques de Implantación de Múltiples Backdoors en LLMs
Traé la arquitectura
¿Tenés algo ya en producción sobre lo que no estás seguro?
Contame qué estás construyendo y qué te preocupa. Si es algo en lo que no puedo ayudarte, también te lo digo.
Contame qué estás construyendo
