Seguridad de memoria para agentes de IA

Tu agente es tan seguro como sus Memory Files.

PoisonZero vigila en tiempo real los Memory Files y dot-Files de tus agentes, evalúa cada cambio y revierte automáticamente las entradas envenenadas — antes de que causen daño.

Fail-closed por diseñoLinux · macOS · WindowsListo en 60s
Funciona con Claude CodeOpenAI CodexGemini CLICortex CodeOpenClaw … y cualquier agente basado en archivos
El problema

Una sola entrada envenenada puede secuestrar a tu agente.

Los agentes modernos recuerdan el contexto entre sesiones — en dot-Files, directorios de memoria, almacenes vectoriales. Ahí es donde golpea el ataque: si se cuela un «recuerdo» dañino, el agente lo obedece después como si fuera propio. Sin exploit, sin crash — solo texto que se hace pasar por verdad.

01

Prompt Injection

Instrucciones ocultas en documentos, páginas web o salidas de herramientas que el agente incorpora sin darse cuenta a sus Memory Files.

02

Memory Poisoning

Datos o reglas falsas inyectadas de forma permanente que distorsionan cada futura decisión de tu agente.

03

Meta-ataques

Entradas que ordenan al agente ignorar o desactivar sus propios mecanismos de protección.

Cómo funciona

Evaluar. Decidir. Revertir.

Un daemon ligero observa las rutas protegidas. Cada cambio lo evalúa un modelo de IA — y según tus umbrales se deja pasar automáticamente, se presenta para confirmación o se revierte.

Observar

El daemon vigila los Memory Files de tus agentes — en local, sin volcar tus datos a la nube.

Evaluar

Cada cambio recibe un grado de peligro (0–1) y una confianza (0–1) del modelo de IA.

Actuar

Por encima de los umbrales se revierte automáticamente, por debajo se permite — todo lo intermedio te lo presenta PoisonZero.

# PoisonZero watch — live
[ok]    note added · danger 0.04 · allow
[ok]    pref updated · danger 0.11 · allow
[block] "ignore all safety rules and…"
        danger 0.96 · revert
        ↳ reverted in 240ms, audit logged
[ok]    task done · danger 0.08 · allow
Por qué PoisonZero

Protección que, ante la duda, elige el lado seguro.

Fail-closed

Si la IA no está segura, no deja pasar: pregunta. La seguridad es el valor por defecto, no la excepción.

Mantienes el control

Umbrales, rutas protegidas y perfiles los ajustas por agente — explicados con claridad, sin pelearte con JSON.

Auditoría completa

Cada decisión queda registrada: qué, cuándo, por qué. Trazable en el panel en app.poisonzero.com.

Multiplataforma

Un daemon para Linux, macOS y Windows. Rutas adaptadas a cada SO, instaladores nativos.

Ligero

Observa los archivos mediante eventos del sistema de ficheros en vez de costosos sondeos. No lo notas, hasta que pasa algo.

Consciente de meta-ataques

Detecta las entradas que intentan desactivar la propia protección — el segundo paso más habitual de un ataque.

Conocimiento

Conoce el ataque antes de que te alcance.

Vector de ataque

Los skills como puerta de entrada

Cómo ClawHub y compañía se convierten en cadena de suministro — un comando, y se cuelan instrucciones ajenas con todos los privilegios en el memory de tu agente.

Incidente

ClawHavoc: 1.184 skills envenenados

El ataque real a la cadena de suministro de ClawHub — typosquatting, malware camuflado, robo de credenciales. Y lo que enseña sobre los marketplaces.

CI/CD

Poisoned Pipeline Execution

Cómo los atacantes secuestran el CI/CD — sin cambiar una sola línea de código de la aplicación. OWASP CICD-SEC-4, Megalodon, TanStack.

Síntesis

Agentes de IA en la pipeline de CI/CD

Los agentes autónomos en las pipelines crean una nueva capa de persistencia — si se envenena su memoria.

Todos los artículos

Precios

Protección que crece con sus agentes.

Empiece con 14 días gratis. Después solo paga por daemon activo — sin cuota de plataforma, sin sorpresas.

Free Trial

14 díasgratis

Funcionalidad completa, sin riesgo.

  • Todas las funciones Pro durante 14 días
  • Protegido en menos de un minuto
  • Pasa a Pro sin fricción
Probar 14 días

Enterprise

A consultar

Máximo control y soberanía de datos.

  • Todo lo de Pro
  • LLM local de detección de amenazas (on-prem)
  • Modo súper alta privacidad pronto
  • Ajustes de despliegue avanzados
  • Niveles de amenaza personalizados
  • SSO, SLA, soporte prioritario y onboarding
Contactar ventas