Ataques de Cadena de Suministro y Dependencias del Agente
EN: Agent Supply Chain and Dependency Attacks
Los agentes agénticos dependen de un ecosistema enorme: modelos pre-entrenados, librerías de orquestación (LangChain, LlamaIndex, etc.), servidores MCP, plugins, APIs externas, pipelines CI/CD. Cualquier compromiso en este ecosistema puede propagarse al agente. Esta categoría cubre: compromiso del desarrollo, vulnerabilidades de inyección de dependencias, compromiso de servicios externos, seguridad del pipeline de despliegue y monitorización. Incluye referencia explícita al tool poisoning de servidores MCP (Invariant Labs).
Resumen de la amenaza
Contexto, impacto y entregables del red team
Descripción detallada
Los agentes agénticos dependen de un ecosistema enorme: modelos pre-entrenados, librerías de orquestación (LangChain, LlamaIndex, etc.), servidores MCP, plugins, APIs externas, pipelines CI/CD. Cualquier compromiso en este ecosistema puede propagarse al agente. Esta categoría cubre: compromiso del desarrollo, vulnerabilidades de inyección de dependencias, compromiso de servicios externos, seguridad del pipeline de despliegue y monitorización. Incluye referencia explícita al tool poisoning de servidores MCP (Invariant Labs).
Por qué importa
El tool poisoning de servidores MCP (visto en ataques reales de 2024-2025) permite control total sobre el agente.
Las dependencias comprometidas propagan el ataque sin que el equipo de desarrollo lo detecte.
El modelo weights pueden ser alterados para incluir backdoors latentes.
El pipeline de despliegue es el último eslabón crítico: un compromiso aquí bypasa todas las validaciones previas.
Objetivo de las pruebas
Evaluar la resiliencia de los agentes IA frente a ataques de cadena de suministro y dependencias simulando escenarios que comprometen herramientas de desarrollo, librerías externas, plugins y servicios, identificando vulnerabilidades que podrían llevar a acceso no autorizado, brechas de datos o fallos del sistema.
Entregables del red team
Componentes comprometidos identificados con su SBOM (Software Bill of Materials).
Recomendaciones para mejorar la gestión de dependencias y asegurar el pipeline de despliegue.
Lista de plugins SaaS validados con su estado de integridad criptográfica.