Tenet Security: Plataforma de Seguridad para Agentes de IA y Protección contra Agentjacking

Los agentes de IA autónomos ya tienen permisos reales: claves API, acceso a bases de datos, capacidad de modificar DNS o ejecutar código. El problema es que la seguridad tradicional (EDR, firewalls, DLP) no ve lo que hacen en tiempo de ejecución. Tenet Security es una plataforma diseñada específicamente para proteger esa capa agentic: descubrir agentes, detectar manipulación y bloquear acciones peligrosas antes de que se ejecuten.

Con Tenet puedes:

  • Prevenir Agentjacking y GhostJacking en tiempo real.
  • Descubrir todos los agentes (incluidos los “shadow”) en endpoint y cloud.
  • Simular el siguiente movimiento del agente antes de que actúe.
  • Proteger coding agents (Cursor, Claude Code), agentes en cloud y agentes de cara al cliente.

La compañía presentó su investigación de GhostJacking en el escenario principal de DEF CON 34 y ha validado ataques en más de 100 entornos empresariales. ¿Quieres ver cómo protege a tus agentes?


🔒 SOLICITAR DEMO DE TENET

🔍 ¿Qué es Tenet Security?

Tenet Security es una plataforma de defensa en runtime para agentes de IA autónomos. Fue fundada por Barak Sternberg (CEO) y Nevo Poran (CTO), con experiencia previa en Cisco y en la empresa de ciberseguridad Wild Pointer. Salió de stealth en junio de 2026 con 6 millones de dólares de financiación seed.

Su tesis es clara: los agentes útiles necesitan privilegios altos. Cuando alguien manipula su lógica (inyectando instrucciones en logs, errores o alertas), hereda esos privilegios sin disparar las alarmas tradicionales, porque cada paso parece autorizado.

⚠️ El problema: Agentjacking y GhostJacking

Agentjacking es la técnica que Tenet documentó para manipular agentes mediante datos envenenados (informes de error de Sentry, logs, alertas). El agente lee esas instrucciones como si fueran parte de su flujo normal y ejecuta acciones del atacante con los permisos que ya tenía.

GhostJacking, presentado en DEF CON 34, lleva esto un paso más allá. Usa herramientas de confianza masiva (Cloudflare, Datadog, Sentry) como superficie de ataque. En una demostración, una petición bloqueada por el propio WAF de Cloudflare se convertía en el vector: el agente leía el log envenenado y proponía cambios de DNS que redirigían el tráfico. Según Tenet, funcionó 9 de cada 10 veces contra Claude Code en la configuración recomendada de Cloudflare.

Lo crítico: el firewall no falló. EDR e identidad tampoco. Todo ocurrió dentro de acciones que el agente ya estaba autorizado a realizar.

⚡ Cómo protege Tenet a los agentes

1. Discover

Evaluación de riesgo de agentes en menos de 3 horas. Descubre cada agente autónomo, MCP y superficie de riesgo en endpoint y cloud, incluidos los que los equipos de seguridad no conocen.

2. Detect & Investigate

Detección y respuesta orientada a IA (AIDR) para ataques externos y mal uso agentic. Visibilidad de sesiones, cadenas de tool calls e intención inferida.

3. Protect

Bloqueo de manipulación, secuestro y ataques en tiempo real, sin depender de proxies o gateways que añadan fricción. Detiene el Agentjacking antes de que llegue a ejecutarse.

4. Manage

Control del riesgo de agentes desde el endpoint hasta la nube: coding agents, agentes de soporte y agentes de producción en un solo lugar.

5. Validate

Pruebas contra ataques reales. Red teaming automatizado frente a OWASP Top-10 for Agents y MITRE ATLAS antes de pasar a producción.

🧠 Agent-Side Simulation (tecnología central)

La pieza diferencial de Tenet es su Agent-Side Simulation (patent pending). En lugar de inspeccionar solo lo que el agente ya hizo, simula los siguientes movimientos posibles antes de que se ejecuten. Si el camino lleva a una acción peligrosa (exfiltración, cambio de DNS, ejecución de código no deseado), la bloquea.

Es una capa de runtime pensada para la velocidad de los agentes: mientras un analista humano tarda minutos en reaccionar, un agente puede encadenar miles de operaciones en segundos.

🎯 ¿Para quién tiene sentido Tenet?

  • Equipos de seguridad (CISO / SOC) que ya despliegan o van a desplegar agentes autónomos y necesitan visibilidad y control en runtime.
  • Empresas que usan coding agents (Cursor, Claude Code, etc.) conectados a Sentry, Cloudflare, Datadog u otras herramientas con MCP.
  • Organizaciones con agentes en cloud o de cara al cliente que manejan datos sensibles o permisos elevados.
  • Equipos que quieren escalar el número de agentes sin multiplicar el riesgo de manipulación o de agentes “desbocados”.

No es una herramienta de usuario final ni un escáner de prompts genérico. Está orientada a defensa empresarial de la capa agentic.

❓ Preguntas frecuentes

¿Tenet sustituye al EDR o al WAF?

No. Complementa esas capas. EDR y WAF no interpretan la lógica ni la intención del agente; Tenet se centra en lo que el agente decide hacer en runtime.

¿Sirve solo para coding agents?

No. Cubre coding agents, agentes en cloud (por ejemplo sobre AWS Bedrock) y agentes de soporte o de cara al cliente.

¿Hay precios públicos?

No se publican planes en la web. El acceso se gestiona mediante demo y contacto comercial.

¿Qué relación tiene con GhostJacking?

GhostJacking es la investigación ofensiva de Tenet Threat Labs (DEF CON 34). La plataforma comercial está diseñada para detectar y bloquear ese tipo de cadenas de ataque, entre otras.

✅ Conclusión

Tenet Security ataca un hueco real: los agentes de IA ya operan con privilegios altos y la seguridad clásica no ve su razonamiento ni sus tool calls a tiempo. Con descubrimiento de agentes, simulación previa a la ejecución y bloqueo en runtime, ofrece una capa específica para el riesgo agentic que EDR, WAF e IAM no cubren solos.

Si tu organización está desplegando agentes (o ya los tiene sin visibilidad completa), merece la pena evaluar si una plataforma de este tipo encaja en tu stack de defensa.

¿Listo para proteger tus agentes de IA en runtime?


🔒 SOLICITAR DEMO DE TENET


Deja un comentario