AEGIS: plataforma de seguridad para IA que cubre siete vectores de ataque

Fuentes: AEGIS: an AI security platform covering seven attack vectors

AEGIS es una plataforma comercial orientada a proteger sistemas de inteligencia artificial frente a siete vectores de ataque: inyección de prompts, secuestro de agentes, ataques al Model Context Protocol (MCP), envenenamiento de RAG, ataques a la cadena de suministro, extracción de modelos y brechas en bases de datos vectoriales. El producto se ofrece como servicio gestionado, en Docker Compose o en Kubernetes aislado, con planes que parten desde 5.000 dólares al año y un nivel gratuito de 1.000 peticiones mensuales.

Desde el punto de vista técnico, la herramienta incorpora un conjunto de tres clasificadores con expresión regular de respaldo para detectar inyecciones de prompt en menos de 7 milisegundos, un módulo IAM para agentes que aplica denegación por defecto a cada llamada de herramienta y el primer gateway comercial de seguridad para MCP, con 31 tipos de ataque detectados. Incluye además doble capa de protección para RAG (escaneo previo al embedding y trazabilidad de consultas), análisis de modelos, paquetes y contenedores con detección de CVE y typosquatting, marcas de agua resistentes a LoRD para proteger la propiedad intelectual, cifrado AES-256 y privacidad diferencial sobre almacenes vectoriales, y un módulo de autoprotección que monitoriza la integridad de su propia configuración.

La página compara a AEGIS con Lakera, Guardrails AI, Protect AI y HiddenLayer en una tabla donde la mayoría de casillas aparecen como no cubiertas por la competencia. La compañía afirma haber sido seleccionada como partner de seguridad para un propuesto sistema NHS ID Card, sin enlace verificable que lo respalde. El registro se realiza por API con un comando curl que devuelve una clave de uso inmediato.