ART-11Cadena de SuministroSeveridad: Alta

Ataques de Cadena de Suministro y Dependencias del Agente

EN: Agent Supply Chain and Dependency Attacks

Los agentes agénticos dependen de un ecosistema enorme: modelos pre-entrenados, librerías de orquestación (LangChain, LlamaIndex, etc.), servidores MCP, plugins, APIs externas, pipelines CI/CD. Cualquier compromiso en este ecosistema puede propagarse al agente. Esta categoría cubre: compromiso del desarrollo, vulnerabilidades de inyección de dependencias, compromiso de servicios externos, seguridad del pipeline de despliegue y monitorización. Incluye referencia explícita al tool poisoning de servidores MCP (Invariant Labs).

Sub-tests
5
Prompts de ejemplo
0
Controles ISO vinculados
1

Resumen de la amenaza

Contexto, impacto y entregables del red team

Descripción detallada

Los agentes agénticos dependen de un ecosistema enorme: modelos pre-entrenados, librerías de orquestación (LangChain, LlamaIndex, etc.), servidores MCP, plugins, APIs externas, pipelines CI/CD. Cualquier compromiso en este ecosistema puede propagarse al agente. Esta categoría cubre: compromiso del desarrollo, vulnerabilidades de inyección de dependencias, compromiso de servicios externos, seguridad del pipeline de despliegue y monitorización. Incluye referencia explícita al tool poisoning de servidores MCP (Invariant Labs).

Por qué importa

  • El tool poisoning de servidores MCP (visto en ataques reales de 2024-2025) permite control total sobre el agente.

  • Las dependencias comprometidas propagan el ataque sin que el equipo de desarrollo lo detecte.

  • El modelo weights pueden ser alterados para incluir backdoors latentes.

  • El pipeline de despliegue es el último eslabón crítico: un compromiso aquí bypasa todas las validaciones previas.

Objetivo de las pruebas

  • Evaluar la resiliencia de los agentes IA frente a ataques de cadena de suministro y dependencias simulando escenarios que comprometen herramientas de desarrollo, librerías externas, plugins y servicios, identificando vulnerabilidades que podrían llevar a acceso no autorizado, brechas de datos o fallos del sistema.

Entregables del red team

  • Componentes comprometidos identificados con su SBOM (Software Bill of Materials).

  • Recomendaciones para mejorar la gestión de dependencias y asegurar el pipeline de despliegue.

  • Lista de plugins SaaS validados con su estado de integridad criptográfica.