Zum Inhalt springen
Implementa.
← All capabilities

AI security

Phase: Operate

Protect data, access and outputs against leaks, abuse and prompt attacks.

AI security covers the risks specific to operating models: data leaks through the prompt, instruction injection, excessive agent access and outputs that shouldn’t go out. It doesn’t replace traditional security; it adds a layer for the new threats.

What it includes

  • Control what data goes into the model and where it ends up (provider, logs, retention).
  • Least-privilege per agent: it can only touch what its task needs.
  • Defence against prompt injection and using AI as an attack vector.
  • Output filters: stop the agent leaking sensitive data or acting out of scope.

When you need it

  • The agent handles personal or confidential customer data.
  • You give AI access to systems where a mistake has real consequences.
  • You expose an agent to user input that could try to manipulate it.

How it’s measured

  • Agents with verified least-privilege vs. broad access.
  • Leak or improper-access incidents (target: zero).
  • Prompt-injection test coverage before production.

Common mistakes

  • Sending sensitive data to a provider without knowing its retention policy.
  • Trusting that the user "won’t try to break it": exposed agents get attacked.
  • Treating AI security as something bolted on at the end, not designed in.

FAQ

Does AI security replace normal cybersecurity?
No, it complements it. You still need all your usual security; AI security adds defences for specific threats like prompt injection, context leaks and excessive agent access.
What is prompt injection?
It’s when an input (an email, a document, a web page) contains hidden instructions that try to make the agent do something it shouldn’t. You defend against it by scoping permissions and validating where instructions come from.

Related capabilities

Recent signals

Trends, practices, tools, cases and market data for this capability, with sources. Updated weekly.

Trends

La cadena de suministro del agente se convierte en categoría de seguridad: 50 M$ para auditar skills, plug-ins y servidores MCP

AIR sale de sigilo el 1 de septiembre de 2026 con 50 M$ en dos rondas seed (10 M$ liderados por Sequoia y 40 M$ por Greenoaks) para vigilar el software de terceros que cargan los agentes. Tres capas de producto: visibilidad (descubre agentes activos y empleados usando herramientas de IA no aprobadas), enforcement (intercepta acciones del agente como cargar una skill o traer contenido de internet) y lista blanca reevaluada de forma continua. Compite con Noma Security, Zenity, Astrix Security y Operant AI. La analogía del fundador: al driver sin firmar se le acabó la barra libre, a la skill todavía no.

TechCrunch — AIR sale de sigilo con 50 M$ · 2026-09-01 · E2

Tools

CrowdStrike pone Falcon Guardian en disponibilidad general con un AI Gateway como punto de control del tráfico de IA

Anunciado en Fal.Con 2026 (1-2 de septiembre): Falcon Guardian pasa a disponibilidad general con seguridad de agentes de IA en tiempo de ejecución y un AI Gateway como punto de control centralizado del tráfico de IA de la empresa a través de los modelos y servicios soportados. Se presenta junto a SafeMind, un sistema agéntico para defensores construido con NVIDIA Nemotron. Aviso: las cifras que acompañan el anuncio (52% mejor que el mejor modelo frontera identificando vulnerabilidades, 98% más barato) son declaraciones del proveedor sin benchmark independiente publicado.

SiliconANGLE — CrowdStrike Fal.Con 2026 · 2026-09-02 · E2

Data

Un proveedor declara filtrar cerca del 27% de las skills y add-ons públicos que encuentra para agentes

AIR afirma que su lista blanca descarta en torno al 27% de los add-ons y skills que localiza en internet. Es la única cifra pública del espacio y hay que citarla con su matiz: es el resultado del filtro de un vendedor, no una medición del parque instalado de ninguna empresa. Aun así marca el orden de magnitud del problema. Otras cifras de la compañía: más de 20 clientes, en torno a uno de cada cuatro grandes empresas, ~40 empleados y demanda más fuerte en servicios financieros y farmacéutico.

TechCrunch — AIR sale de sigilo con 50 M$ · 2026-09-01 · E2

Missing any of these?

Start with an assessment: which capabilities you have, which you’re missing, and where it pays off most to start.

Talk to us