Bitdefender lanza la fase beta de una capa de seguridad avanzada para inteligencia artificial agéntica
La compañía de ciberseguridad Bitdefender ha dado a conocer la disponibilidad en fase de beta pública de Bitdefender AI Guardian.
Se trata de una nueva solución que añade una potente capa de seguridad entre los agentes de IA y las acciones que estos ejecutan en nombre de los usuarios. Diseñada para desarrolladores, profesionales técnicos, emprendedores y otros perfiles, AI Guardian ofrece visibilidad y control sobre las acciones permitidas a los agentes -desde las herramientas que invocan hasta los archivos y credenciales a los que acceden-, ayudando a detener acciones inseguras antes de que se produzcan.
Un estudio independiente que puso a prueba 20 agentes de inteligencia artificial líderes frente a más de 1.300 intentos de manipulación de herramientas revela una tasa media de éxito de los ataques del 36,5%, logrando manipular el modelo en el 72,8% de los casos. Otro análisis detectó más de 1,2 millones de secretos de servicios de IA expuestos en 2025, lo que supone un aumento interanual del 81%, incluidas más de 24.000 credenciales filtradas a través de configuraciones públicas del protocolo MCP (Model Context Protocol). A medida que los agentes de IA obtienen acceso directo a archivos, credenciales y herramientas, la brecha entre las acciones autorizadas y aquellas que pueden llegar a ejecutarse mediante manipulación representa un grave riesgo de seguridad.
Para abordar esta creciente vulnerabilidad, Bitdefender ha desarrollado AI Guardian, una solución independiente disponible inicialmente para macOS. Una vez instalada, se ejecuta como un servicio en segundo plano y se conecta a los entornos de agentes compatibles (actualmente Claude Code 2.1.121 o superior y OpenClaw 2026.6.6 o superior) mediante integraciones específicas.
Su modelo de seguridad de tres fases establece una política base para las herramientas, archivos y acciones permitidos, evalúa en tiempo real cada intento de acción contra dicha base y emite un veredicto -permitido, marcado o bloqueado- antes de que la acción prosiga. Cada decisión queda registrada en un historial auditable para que el usuario pueda revisarla. El análisis de los prompts se realiza en el propio dispositivo, por lo que el texto de los mismos nunca sale de él. Algunas comprobaciones específicas, como la reputación de las URL, utilizan los servicios cloud de Bitdefender.
Características y beneficios clave:
• Detección y bloqueo de inyección de prompts: Identifica intentos de redirigir a un agente mediante instrucciones manipuladas u ocultas, señalando o bloqueando la acción resultante.
• Verificación y protección de herramientas MCP: Inspecciona las herramientas MCP y bloquea aquellas que sean maliciosas o hayan sido manipuladas antes de que un agente de IA las invoque.
• Evaluación de las capacidades del agente antes de su ejecución: Analiza y valida las capacidades compatibles del agente antes de que se ejecuten, impidiendo que aquellas no revisadas o sospechosas se ejecuten de forma silenciosa.
• Protección de credenciales y archivos confidenciales: Detecta claves de API y secretos expuestos, y bloquea el acceso no autorizado a recursos protegidos, como claves SSH y credenciales del sistema.
• Monitorización y aplicación de políticas de seguridad en tiempo real: Monitoriza las acciones del agente de IA contra una línea base de seguridad definida, emite un veredicto (permitido, marcado o bloqueado) y mantiene un registro auditable para su revisión.
"Los agentes de IA se están convirtiendo en una extensión directa de los usuarios que dependen de ellos, heredando los mismos riesgos de seguridad asociados a ese rol", afirma Ciprian Istrate, vicepresidente sénior de operaciones del Consumer Solutions Group de Bitdefender. "Este rápido cambio implica que la seguridad ya no puede limitarse a proteger únicamente al ser humano; el propio agente se ha convertido en una entidad que requiere su propia protección. En respuesta a esto, Bitdefender ha creado AI Guardian, ofreciendo a los desarrolladores y otros usuarios técnicos la confianza necesaria para permitir que sus agentes programen, desarrollen y ejecuten tareas de forma segura".
Bitdefender AI Guardian es el tercer producto de Bitdefender para el ecosistema de agentes que se lanza este año, uniéndose a Agent Skill Scanner y a VPN for AI Agents; los tres ya disponibles. Juntos, abordan aspectos como qué instala el agente, cómo se conecta y qué acciones realiza.