Construido sobre el primer Agent Gateway con seguridad nativa, NeuralTrust protege lo que los agentes hacen: tool calls, razonamiento y conexiones MCP, no solo lo que se les ordena. Un plano de control. Cualquier agente. Sin integración personalizada por plataforma.
Los despliegues de IA empresarial no funcionan con un único agente en una única plataforma. Funcionan con decenas de ellos, distribuidos entre frameworks, proveedores y vendors, cada uno conectado a una red creciente de herramientas externas a través del Model Context Protocol (MCP). Hasta hoy, asegurar ese ecosistema significaba encadenar soluciones puntuales: una integración personalizada por agente, por plataforma, por proveedor.
NeuralTrust cambia esa arquitectura por completo.
La compañía de seguridad para agentes de IA ha presentado su Runtime Security Mesh, la primera capa de seguridad diseñada para escalar a cualquier agente del stack empresarial sin requerir una integración a medida para cada uno. En su núcleo está el Agent Gateway de NeuralTrust, el primero del sector con seguridad nativa integrada desde el diseño, no añadida después.
"Hasta ahora, todos los productos de seguridad para agentes han sido soluciones puntuales. Eso no escala, porque el ecosistema de agentes no va a consolidarse en torno a un único proveedor."
— Joan Vendrell, Cofundador y CEO, NeuralTrust
Por qué los enfoques de seguridad actuales no escalan en entornos agénticos
El problema no es proteger un agente, es proteger una flota entera de ellos comportándose de forma impredecible en entornos de producción. Las herramientas de seguridad tradicionales fueron diseñadas para software determinista: APIs con inputs y outputs conocidos, flujos que no razonan, herramientas que no se encadenan de forma autónoma.
Los agentes de IA son radicalmente diferentes. Razonan. Llaman a herramientas externas en mitad de una tarea. Reciben respuestas de esas herramientas que pueden contener instrucciones maliciosas. Mantienen memoria entre sesiones. Y, crucialmente, operan en plataformas que nunca van a converger en un único vendor. Una solución puntual que cubre un proveedor deja expuesto a todos los demás.
🔍 El problema de escalabilidad
Un despliegue empresarial puede involucrar decenas de agentes de IA en múltiples frameworks y proveedores. La seguridad por soluciones puntuales (una integración por agente) genera una carga operativa compuesta que colapsa a escala empresarial.
Cómo funciona el Runtime Security Mesh: seis etapas de inspección del tráfico agéntico
La plataforma de NeuralTrust intercepta e inspecciona el tráfico agéntico en cada punto crítico del ciclo de vida de un agente, no solo en el prompt de entrada, sino a lo largo de toda la cadena de acción, razonamiento y respuesta.
)
-
Inspección del prompt entrante: Detecta intentos de inyección, secretos expuestos, contenido tóxico y patrones de input anómalos antes de que lleguen al agente.
-
Inspección de tool calls: Analiza las llamadas a herramientas salientes en busca de payloads de inyección de código y credenciales que el agente pueda estar exponiendo inadvertidamente.
-
Inspección de respuestas de herramientas: Analiza las respuestas que llegan de herramientas externas en busca de prompt injection indirecto, el vector donde una fuente de datos maliciosa secuestra la siguiente acción del agente.
-
Control de acceso a herramientas: Verifica cada invocación de herramienta contra políticas de autenticación y autorización, garantizando que los agentes solo acceden a lo que tienen permitido.
-
Monitorización del razonamiento del agente: Rastrea las cadenas de razonamiento a lo largo de sesiones completas para detectar deriva de comportamiento, cuando el proceso de decisión de un agente se desvía de su propósito original.
-
Validación de la respuesta final: Valida las respuestas salientes para verificar el cumplimiento de políticas y detecta cualquier dato sensible que el agente pueda estar exponiendo al usuario final.
)
Todo el mesh se integra de forma nativa con los SIEMs corporativos, proporcionando alertas en tiempo real, registros de auditoría completos y analíticas de comportamiento, dando a los equipos de seguridad la visibilidad necesaria para gobernar la IA agéntica con los mismos estándares que el resto de su stack.
Seguridad MCP: cerrando la superficie de ataque de más rápido crecimiento en IA
El Model Context Protocol (MCP) se ha convertido rápidamente en el estándar para conectar agentes de IA a herramientas externas, fuentes de datos y servicios. Ese crecimiento lo ha convertido también en una de las superficies de ataque de expansión más rápida en los despliegues de IA empresarial.
El Runtime Security Mesh de NeuralTrust proporciona monitorización nativa de conexiones MCP, inspeccionando tanto las tool calls que los agentes realizan como las respuestas que reciben a través de canales MCP. Esto aborda el prompt injection indirecto, una clase de ataque donde una fuente de datos maliciosa embebe instrucciones en la respuesta de una herramienta, secuestrando efectivamente el razonamiento del agente sin tocar nunca el prompt original.
Reconocimiento de analistas
🏆 Gartner: Nombrada Vendor Representativo en 3 Hype Cycle de Gartner:
- NeuralTrust nombrada en el Gartner Hype Cycle para Seguridad de Infraestructuras 2026
- NeuralTrust named Sample Vendor in Gartner Hype Cycle for Application Security 2026
- NeuralTrust Named a Sample Vendor in Gartner Hype Cycle for Data Security 2026
🏆 KuppingerCole: Reconocida como Líder en el Leadership Compass 2025 para Defensa en IA Generativa.
Los clientes empresariales de NeuralTrust incluyen bancos globales, aerolíneas, empresas energéticas y agencias gubernamentales.
Una plataforma. Cualquier agente. Cualquier plataforma.
La característica definitoria del Runtime Security Mesh es su extensibilidad. En lugar de exigir a los equipos de seguridad que mantengan una integración separada para cada framework de agentes que adopten (LangChain, AutoGen, CrewAI, OpenAI Agents, o cualquier plataforma futura) el Agent Gateway de NeuralTrust actúa como un plano de control universal que se sitúa frente al tráfico agéntico independientemente de su origen.
Esto importa no solo operativamente, sino estratégicamente. El ecosistema de agentes de IA se está fragmentando, no consolidando. Nuevos frameworks, nuevos servidores MCP y nuevas toolchains propias de cada proveedor emergen más rápido de lo que los equipos de seguridad pueden rastrearlos. Una plataforma que requiere integración personalizada con cada uno no es una solución de seguridad, es una carga de mantenimiento permanente.
Disponible ahora
El Runtime Security Mesh de NeuralTrust está disponible desde hoy. La compañía está presente en Black Hat USA 2026, stand 8106, en Las Vegas, del 4 al 6 de agosto.
Preguntas frecuentes
1. ¿Qué es un Runtime Security Mesh para agentes de IA?
Un Runtime Security Mesh para agentes de IA es una capa de seguridad que monitoriza y aplica políticas sobre el tráfico agéntico en tiempo real (cubriendo prompts entrantes, tool calls, respuestas de herramientas, razonamiento del agente y respuestas finales) en cualquier plataforma de agentes de IA, sin requerir una integración personalizada por agente o proveedor.
2. ¿Qué es el prompt injection indirecto en agentes de IA?
El prompt injection indirecto es un ataque donde una instrucción maliciosa se embebe en datos que un agente de IA recupera de una fuente externa, como la respuesta de una herramienta, una página web o un registro de base de datos. El agente procesa el contenido malicioso como contexto legítimo, permitiendo al atacante secuestrar las acciones del agente sin acceder directamente al prompt original.
3. ¿Por qué las herramientas de seguridad tradicionales no protegen a los agentes de IA?
Las herramientas de seguridad tradicionales fueron diseñadas para software determinista con inputs y outputs predecibles. Los agentes de IA razonan, encadenan tool calls de forma autónoma, operan en múltiples servicios externos vía MCP y mantienen memoria entre sesiones. Estos comportamientos crean vectores de ataque (prompt injection, manipulación de tool calls, deriva de razonamiento) que los firewalls convencionales, WAFs y gateways de API no fueron diseñados para detectar ni prevenir.
4. ¿Qué es el Model Context Protocol (MCP) y por qué necesita seguridad?
El Model Context Protocol (MCP) es un estándar abierto que permite a los agentes de IA conectarse a herramientas externas, APIs y fuentes de datos de forma estandarizada. Las conexiones MCP no aseguradas son un vector principal para prompt injection indirecto, acceso no autorizado a herramientas y exposición de credenciales. El Runtime Security Mesh de NeuralTrust proporciona monitorización nativa de MCP como parte de su framework de inspección en seis etapas.
5. ¿Ha sido reconocida NeuralTrust por Gartner y KuppingerCole?
Sí. NeuralTrust ha sido nombrada Vendor Representativo en dos Market Guides de Gartner sobre seguridad en IA, y Líder en el Leadership Compass 2025 de KuppingerCole para Defensa en IA Generativa. Entre sus clientes figuran bancos globales, aerolíneas, empresas energéticas y agencias gubernamentales.
Sobre el Autor
NeuralTrust es una plataforma de seguridad para agentes de IA reconocida en el Gartner Hype Cycle para Seguridad de Infraestructuras 2026, el Gartner Hype Cycle para Seguridad de Aplicaciones 2026, el Gartner 2025 Market Guide for AI Gateways and Guardian Agents y el KuppingerCole 2025 Leadership Compass for Generative AI Defense. Certificada ISO 27001. Con sede en Barcelona.
)