← Volver al Blog

OSINT: detectar infra de IA expuesta (y no inventar hallazgos)

Osint Infra Ia Expuesta · BionicAdri

En el runtime de Agentes endurecimos OSINT: detección de infraestructura de IA expuesta, descubrimiento de IP de origen tras CDN/WAF, y una regla dura — un dato que la tool no dio no existe. Fuera el relleno plausible.

Ship en /var/Agentesosint_ai_exposure, origin-IP detrás de CDN/WAF, fachada del monstruo de 5k líneas, coverage de tools LIMPIAS en el informe de scan, y fixes SSRF/framing en review multi-agente.

Qué significa “IA expuesta”

Endpoints de inferencia abiertos, paneles sin auth, keys en JS, vector stores públicos, consoles de LLM accesibles. El Code Orchestrator y el workflow de security lo incluyen en el escaneo smart — no como informe de “seguridad genérica” sino como superficie de IA.

Calidad del informe

  • Sin relleno: si theHarvester devuelve vacío, se dice vacío (con motivo), no se inventa
  • Subdominios unificados en un motor
  • Escalera de degradado en search: el proveedor caro va el último
  • UI Design review con Chromium headless: overflow móvil y contraste real

Cloudflare entra al marketplace MCP: docs sin auth + Code Mode con token cuando hace falta.

Auditoría OSINT de tu dominio

Prueba un flujo autónomo en 30 minutos.

Te lo montamos en vivo con tus datos.

Agendar demo guiada Blog
WhatsApp