# OSINT: infra de IA expuesta | BionicAdri

> **Fuente HTML:** https://bionicadri.com/blog/osint-infra-ia-expuesta.html
> **Markdown estático:** https://bionicadri.com/md/blog-osint-infra-ia-expuesta.md
> **Índice IA:** https://bionicadri.com/llms.txt · https://bionicadri.com/llms-full.txt · https://bionicadri.com/ai.txt
> **Generado:** 2026-08-09 · paralelo HTML↔MD para agentes

OSINT para detectar infra de IA expuesta: subdominios, APIs y fugas. Informes sin inventar hallazgos y con degradado de proveedores.

---

[← Volver al Blog](../blog.html)

# OSINT: detectar infra de IA expuesta (y no inventar hallazgos)

                    26 Julio 2026
                    10 min lectura

En el runtime de Agentes endurecimos OSINT: detección de infraestructura de IA expuesta, descubrimiento de IP de origen tras CDN/WAF, y una regla dura — un dato que la tool no dio no existe. Fuera el relleno plausible.

Ship en /var/Agentesosint_ai_exposure, origin-IP detrás de CDN/WAF, fachada del monstruo de 5k líneas, coverage de tools LIMPIAS en el informe de scan, y fixes SSRF/framing en review multi-agente.

## Qué significa “IA expuesta”

Endpoints de inferencia abiertos, paneles sin auth, keys en JS, vector stores públicos, consoles de LLM accesibles. El Code Orchestrator y el workflow de security lo incluyen en el escaneo smart — no como informe de “seguridad genérica” sino como superficie de IA.

## Calidad del informe

- Sin relleno: si theHarvester devuelve vacío, se dice vacío (con motivo), no se inventa

- Subdominios unificados en un motor

- Escalera de degradado en search: el proveedor caro va el último

- UI Design review con Chromium headless: overflow móvil y contraste real

Cloudflare entra al marketplace MCP: docs sin auth + Code Mode con token cuando hace falta.

[Auditoría OSINT de tu dominio](https://bionicadri.com/contacto.html)

## Qué buscamos al hablar de “IA expuesta”

No es un pentest completo: es un mapa de superficie pública donde suelen colarse paneles de inferencia, APIs sin auth, buckets, subdominios de staging y documentación MCP. El agente OSINT de ADRI combina search, scrapers y herramientas clásicas (p.ej. harvest de correos/subdominios) y degrada de proveedor barato a caro solo si hace falta.

- Subdominios unificados en un motor (menos ruido, menos duplicados).

- Si una herramienta devuelve vacío, el informe lo dice — no inventa CVEs.

- Revisión UI opcional con Chromium headless cuando el hallazgo es una consola web.

## Límites éticos y legales

OSINT se limita a fuentes abiertas y a objetivos que el cliente autoriza. No es un pase libre para atacar terceros. El agente pentester dictamina; no “arregla” en caliente sin mandato.

## Preguntas frecuentes

  ¿Sustituye a un red team?
  No. Acelera el reconocimiento y la higiene de exposición. El alcance ofensivo profundo sigue siendo un encargo aparte.
  ¿Funciona con Cloudflare?
  Sí como superficie (DNS, docs, marketplace MCP). Un WAF bien puesto reduce hallazgos “fáciles” — y eso es bueno.
  ¿Dónde veo el informe?
  En el workspace del chat/turno, exportable y enlazable a tickets internos.

Más: [agentes OSINT y pentester](https://bionicadri.com/agentes.html) · [seguridad con agentes](https://bionicadri.com/blog/seguridad-empresas-agentes-ia.html) · [auditoría de dominio](https://bionicadri.com/contacto.html).

  Autor

  [Liviu Nastasa](https://bionicadri.com/sobre-liviu.html) · Fundador de AppNet Developer / BionicAdri

  Construye BionicAdri y la flota multi-agente ADRI en producción (cloud, híbrido y on-premise) con foco en soberanía de datos y costes de tokens auditables.

---

*BionicAdri · AppNet Developer · https://bionicadri.com*
