← Volver al Blog

OSINT: detectar infra de IA expuesta (y no inventar hallazgos)

Osint Infra Ia Expuesta · BionicAdri

En el runtime de Agentes endurecimos OSINT: detección de infraestructura de IA expuesta, descubrimiento de IP de origen tras CDN/WAF, y una regla dura — un dato que la tool no dio no existe. Fuera el relleno plausible.

Ship en /var/Agentesosint_ai_exposure, origin-IP detrás de CDN/WAF, fachada del monstruo de 5k líneas, coverage de tools LIMPIAS en el informe de scan, y fixes SSRF/framing en review multi-agente.

Qué significa “IA expuesta”

Endpoints de inferencia abiertos, paneles sin auth, keys en JS, vector stores públicos, consoles de LLM accesibles. El Code Orchestrator y el workflow de security lo incluyen en el escaneo smart — no como informe de “seguridad genérica” sino como superficie de IA.

Calidad del informe

  • Sin relleno: si theHarvester devuelve vacío, se dice vacío (con motivo), no se inventa
  • Subdominios unificados en un motor
  • Escalera de degradado en search: el proveedor caro va el último
  • UI Design review con Chromium headless: overflow móvil y contraste real

Cloudflare entra al marketplace MCP: docs sin auth + Code Mode con token cuando hace falta.

Auditoría OSINT de tu dominio

Qué buscamos al hablar de “IA expuesta”

No es un pentest completo: es un mapa de superficie pública donde suelen colarse paneles de inferencia, APIs sin auth, buckets, subdominios de staging y documentación MCP. El agente OSINT de ADRI combina search, scrapers y herramientas clásicas (p.ej. harvest de correos/subdominios) y degrada de proveedor barato a caro solo si hace falta.

  • Subdominios unificados en un motor (menos ruido, menos duplicados).
  • Si una herramienta devuelve vacío, el informe lo dice — no inventa CVEs.
  • Revisión UI opcional con Chromium headless cuando el hallazgo es una consola web.

Límites éticos y legales

OSINT se limita a fuentes abiertas y a objetivos que el cliente autoriza. No es un pase libre para atacar terceros. El agente pentester dictamina; no “arregla” en caliente sin mandato.

Preguntas frecuentes

¿Sustituye a un red team?
No. Acelera el reconocimiento y la higiene de exposición. El alcance ofensivo profundo sigue siendo un encargo aparte.
¿Funciona con Cloudflare?
Sí como superficie (DNS, docs, marketplace MCP). Un WAF bien puesto reduce hallazgos “fáciles” — y eso es bueno.
¿Dónde veo el informe?
En el workspace del chat/turno, exportable y enlazable a tickets internos.

Más: agentes OSINT y pentester · seguridad con agentes · auditoría de dominio.

Prueba un flujo autónomo en 30 minutos.

Te lo montamos en vivo con tus datos.

Agendar demo guiada Blog
WhatsApp