TempMail Ninja
//

Herramientas de seguridad IA: Tenable lanza registro open-source CyberAgents Exchange

8 min de lectura
TempMail Ninja
Herramientas de seguridad IA: Tenable lanza registro open-source CyberAgents Exchange

En el marco de la conferencia Black Hat USA 2026 celebrada en Las Vegas, el ecosistema de la ciberseguridad ha presenciado un hito estructural en la evolución de las defensas digitales. La adopción masiva de herramientas de seguridad IA y la integración de modelos de lenguaje de última generación han transformado la forma en que los centros de operaciones de seguridad (SOC) gestionan el riesgo. Sin embargo, este crecimiento acelerado generó un cuello de botella crítico: ingenieros y defensores digitales construyendo agentes de inteligencia artificial de forma aislada, duplicando esfuerzos en silos organizacionales y quedando atrapados en ecosistemas cerrados de proveedores particulares. Para fracturar esta dinámica fragmentada, Tenable presentó oficialmente CyberAgents Exchange, el primer registro open-source, neutral respecto a proveedores y diseñado específicamente para la comunidad de ciberseguridad. Disponible públicamente en exchange.tenable.com, esta plataforma gratuita permite a los profesionales descubrir, auditar, probar y desplegar agentes autónomos, habilidades modulares, servidores basados en el Model Context Protocol (MCP) y playbooks orquestados multiagente. La iniciativa busca democratizar la automatización defensiva y nivelar el terreno de juego frente a las amenazas cibernéticas impulsadas por inteligencia artificial adversaria.

CyberAgents Exchange: Un registro open-source para revolucionar las herramientas de seguridad IA

La sobrecarga constante de alertas y la escasez global de talento especializado han obligado a los equipos de ciberdefensa a buscar sistemas capaces de ejecutar análisis contextualmente conscientes a velocidad de máquina. No obstante, los mercados de inteligencia artificial preexistentes solían dividirse en dos categorías problemáticas: repositorios genéricos de modelos sin contexto técnico de ciberseguridad o librerías corporativas cautivas (*vendor-locked*) que condicionaban la automatización a la adquisición de licencias propietarias restringidas. CyberAgents Exchange irrumpe como un “poblado público” (*town square*) colaborativo donde los desarrolladores e ingenieros de seguridad pueden compartir código verificado sin tarifas de publicación ni de uso.

La visión detrás del proyecto responde a una máxima reiterada por Vlad Korsunsky, Chief Technology Officer de Tenable: “La seguridad es un deporte de equipo. Hemos abordado una brecha enorme en el ecosistema de agentes de IA, construidos por defensores y para defensores”. Al establecer un registro centralizado nativo para ciberdefensores, la plataforma ataca directamente la ineficiencia del desarrollo duplicado. Los ingenieros ya no necesitan escribir scripts desde cero para conectar una API de gestión de vulnerabilidades con un modelo de lenguaje o para estructurar la extracción de telemetría de endpoints. El catálogo permite consumir componentes modulares e interconectables que escalan la capacidad operativa de los SOC.

Entre los pilares conceptuales que sustentan esta arquitectura de intercambio destacan los siguientes aspectos técnicos:

  • Independencia tecnológica (*Vendor-Agnostic*): Aunque impulsado y respaldado por Tenable, el registro acoge componentes desarrollados para múltiples plataformas de telemetría, SIEM, XDR y nubes públicas.
  • Estructura modular en cuatro capas: Clasifica los recursos en agentes autónomos (capaces de razonar y ejecutar flujos de trabajo completos), habilidades modulares (*skills* enfocadas en tareas específicas), servidores MCP (conectores estandarizados de herramientas y datos) y playbooks multiagente (orquestación encadenada de múltiples modelos).
  • Acceso 100% gratuito e ilimitado: Sin barreras de pago ni modelos *freemium*, garantizando que cualquier organización, desde startups hasta infraestructuras críticas globales, pueda consumir y contribuir herramientas.
  • Fomento de la carrera profesional: Proporciona un escaparate público donde los profesionales pueden demostrar experiencia verificable en la ingeniería de agentes de IA defensivos.

Análisis técnico del catálogo inaugural: Más de 50 componentes de código abierto

En su debut oficial durante Black Hat USA 2026, CyberAgents Exchange se desplegó con un catálogo inicial que supera los 50 componentes de código abierto, listos para producción e inspección inmediata. La selección de herramientas disponibles refleja un equilibrio entre automatización de la gestión de exposición, investigación activa de amenazas y enriquecimiento contextual con inteligencia de ciberamenazas.

A continuación, se detallan los elementos tecnológicos clave que encabezan la plataforma:

  1. Navi (Agente CLI): Desarrollado como una herramienta de línea de comandos basada en IA, Navi se integra directamente con las API de Tenable One Vulnerability Management. Este agente automatiza el triaje de vulnerabilidades, la priorización de la ciberexposición y la ejecución de flujos de trabajo repetitivos. Al interactuar mediante procesamiento de lenguaje natural y scripts de ejecución directa, Navi reduce las horas que los analistas dedican a filtrar falsos positivos y correlacionar identificadores CVE con activos empresariales.
  2. SentinelOne Purple AI MCP Server: Basado en la especificación del Model Context Protocol (MCP) —el estándar emergente para conectar modelos de lenguaje con fuentes de datos externas—, este servidor proporciona acceso de lectura segura y ejecución estructurada a la plataforma Singularity de SentinelOne. Permite a cualquier cliente compatible con MCP (como Claude, plataformas locales o agentes personalizados) realizar consultas en lenguaje natural mediante Purple AI, ejecutar analíticas avanzadas mediante PowerQuery sobre el *data lake* de la organización, y extraer estados de alertas, misconfiguraciones en la nube e inventarios de identidades y endpoints.
  3. Recorded Future MITRE ATT&CK Mapping Skill: Una habilidad modular diseñada para enriquecer la telemetría en tiempo real. Este componente consume automáticamente los feeds de inteligencia de amenazas de Recorded Future y mapea los hallazgos operativos de la empresa contra la matriz MITRE ATT&CK. Esto permite a los defensores visualizar qué tácticas, técnicas y procedimientos (TTP) están utilizando activamente los actores de amenaza específicos contra su sector industrial.
  4. SOC-Hunter: Diseñado específicamente para optimizar las operaciones diarias en los centros de operaciones de seguridad. SOC-Hunter es una habilidad avanzada de cibercaza (*threat hunting*) que analiza registros masivos de eventos, identifica anomalías de comportamiento en redes e identidades, y sugiere hipótesis de investigación guiadas para acelerar los flujos de investigación en entornos SOC.
  5. The Hounds Pack Playbook: Un ejemplo de orquestación multiagente disponible en el registro. Este *playbook* coordina agentes especializados que trabajan en paralelo: un agente escanea la superficie de ataque externa, un segundo agente evalúa la criticidad de la vulnerabilidad descubierta y un tercer agente redacta la política de mitigación o parche virtual aplicable.

El paradigma de la transparencia a nivel de código y la seguridad en la cadena de suministro

La integración de herramientas de seguridad IA dentro de infraestructuras corporativas críticas no está exenta de riesgos sustanciales. Vectores de ataque emergentes como la inyección de *prompts* de forma indirecta (*indirect prompt injection*), el envenenamiento de herramientas (*tool poisoning*) y las vulnerabilidades críticas detectadas en implementaciones de servidores MCP han dejado en claro que la automatización sin supervisión puede convertirse en un vector de vulnerabilidad.

Para abordar de frente los riesgos de la cadena de suministro de software (*software supply chain*), CyberAgents Exchange ha institucionalizado un marco de transparencia total a nivel de código. A diferencia de las tiendas de aplicaciones tradicionales que empaquetan ejecutables cerrados o binarios prefabricados, el registro exige que cada recurso publicado incluya visibilidad transparente sobre sus tripas lógicas.

Cada ficha técnica en el registro proporciona a los ingenieros de ciberseguridad cuatro niveles de auditabilidad antes de la implementación:

  • Inspección directa del código fuente: Los defensores pueden examinar la totalidad de la lógica, los *prompts* del sistema (*system prompts*), los esquemas JSON de validación y las llamadas a API externas antes de autorizar su ejecución en red.
  • Trazabilidad de procedencia del autor (*Author Provenance*): Identificación clara e inmutable sobre la persona, equipo o corporación que desarrolló el agente o habilidad, eliminando el anonimato en entornos de producción.
  • Marcado de tiempo de compilación (*Build Timestamps*): Registro cronológico de creación y actualizaciones para evitar la degradación de código (*code drift*) y asegurar la compatibilidad con las versiones más recientes de los modelos base.
  • Estado de auditoría por pares (*Peer-Audit Status*): Evaluaciones comunitarias y estatus de revisión por expertos independientes que certifican si el componente cumple con las mejores prácticas de endurecimiento (*hardening*), incluyendo sandboxing de procesos y controles de acceso bajo el principio de menor privilegio (*Least Privilege*).

Con este enfoque, las organizaciones pueden establecer sus propios umbrales de confianza (*trust thresholds*). Un equipo de ciberseguridad corporativo puede optar por importar únicamente componentes que hayan superado una auditoría por pares y ejecutar su código dentro de contenedores aislados sin conexión directa a datos sensibles de clientes.

El ecosistema aliado: SentinelOne, Recorded Future y el evento SWARM en Black Hat 2026

El éxito de un registro *open-source* depende directamente de la solidez de su comunidad y del respaldo de líderes de la industria. CyberAgents Exchange nace con el apoyo de gigantes de la ciberdefensa como SentinelOne y Recorded Future, quienes asumieron el rol de miembros fundadores del ecosistema.

Braden Preston, Vicepresidente de Gestión de Producto en SentinelOne, enfatizó durante el anuncio que para superar la velocidad de las amenazas autónomas impulsadas por IA, la comunidad global debe desmantelar los silos tecnológicos. Ambas compañías se han comprometido a alimentar continuamente el registro con nuevos conectores, marcos de trabajo interoperables y *playbooks* defensivos autónomos. Asimismo, líderes de seguridad de usuarios finales, como Seth Fogie, Director de Seguridad de Baptist Memorial Health Care, destacaron que el intercambio llena una necesidad urgente en la industria al imitar la filosofía colaborativa que hizo imprescindible a la comunidad de inteligencia de amenazas.

En paralelo al lanzamiento oficial del 4 de agosto de 2026, Tenable organizó en Las Vegas el evento SWARM: The Cybersecurity Agentic AI Build Event. Celebrado en el contexto de Black Hat USA, copatrocinado por Amazon Web Services (AWS) y con el soporte de Anthropic, SWARM reunió a cientos de profesionales, investigadores y desarrolladores.

Durante esta competencia inmersiva de varios días, los participantes colaboraron en equipos para construir agentes defensivos de código abierto, servidores MCP y habilidades automatizadas enfocadas en resolver desafíos reales como el triaje acelerado de vulnerabilidades, la remediación en la nube y los informes de exposición ejecutivos. Los agentes y soluciones ganadores presentados al cierre del evento fueron integrados directamente al catálogo público de CyberAgents Exchange, demostrando el dinamismo inmediato de la comunidad.

Conclusión: Hacia una defensa colectiva impulsada por agentes autónomos

El lanzamiento

TN

Escrito por

TempMail Ninja

Experto en privacidad digital y seguridad en línea. Apasionado por crear herramientas que protejan la identidad de los usuarios en internet.