Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
aiiroverlay — AI IR Overlay™ — marco práctico de respuesta a incidentes para agentes de IA en producción. Basado en NIST SP 800-61 r3, alineado con NIST AI RMF, NIST CSF 2.0, OWASP Top 10 para Aplicaciones Agénticas 2026, ISO/IEC 42001, EU AI Act. | Kitploit
Herramientas/GitHubGitHub/jacobideji/aiiroverlay
Análisis de VulnerabilidadesSeguridad en la NubeInteligencia de AmenazasAprendizaje y EducaciónRespuesta a IncidentesRecursos CuradosSeguridad de IA
GitHubjacobideji/aiiroverlay

aiiroverlay

AI IR Overlay™ — marco práctico de respuesta a incidentes para agentes de IA en producción. Basado en NIST SP 800-61 r3, alineado con NIST AI RMF, NIST CSF 2.0, OWASP Top 10 para Aplicaciones Agénticas 2026, ISO/IEC 42001, EU AI Act.

Ver Repositorio
479hace 3 mesesAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Por qué un overlay, no un reemplazo. La tesis.

Parte del framework AI IR Overlay™. Consulta CONTENT_MAP.md para el mapa completo del repositorio.


El AI IR Overlay: Resumen del Framework

License: Apache 2.0 Latest release References: NIST · OWASP

Versión actual: v0.35.0 · 2026-07-09 · CHANGELOG

Una línea base práctica de respuesta a incidentes para agentes de IA en producción. Adáptalo y critícalo libremente.

Por qué un overlay, no un reemplazo

La respuesta a incidentes tradicional (codificada en NIST SP 800-61 r3, que sustituyó a la r2 en abril de 2025) se construyó en torno a vectores de acceso no autorizado: malware, exploits, robo de credenciales, movimiento lateral. Los agentes de IA cambian el modo de fallo.

Los incidentes de IA a menudo se manifiestan a través de canales autorizados:

  • Identidades legítimas. Cuentas de servicio o concesiones OAuth delegadas que ejecutan acciones no intencionadas.
  • APIs legítimas. Llamadas a herramientas de correo, CRM y ERP que operan dentro de parámetros permitidos pero aun así producen daño.
  • Fuentes legítimas. Capas de recuperación que extraen de conocimiento confiable pero desactualizado o inapropiado.
  • Flujos de trabajo legítimos. Automatizaciones que ejecutan la política tal como está escrita, pero producen resultados dañinos.

Cuando el actor está autorizado, la pregunta cambia de "¿quién entró?" a "¿qué podía tocar y qué hizo?" La evidencia crucial ahora reside en prompts, llamadas a herramientas, trazas de recuperación y estado de configuración. No en los endpoints.

Lo que permanece igual

La mecánica central de una respuesta a incidentes eficaz permanece sin cambios:

  • Mando y control claros
  • Disciplina de evidencia primero
  • Contención rápida con mínima interrupción
  • Delimitación del alcance usando terminología de confirmado frente a sospechoso
  • Recuperación mediante re-habilitación controlada y por etapas
  • Registros de decisiones defendibles

La IA no reescribe las reglas de una IR eficaz. Cambia el mapa.

Alcance

El AI IR Overlay operacionaliza las obligaciones del deployer para sistemas de IA en producción. Un deployer es la organización que utiliza un sistema de IA en sus propias operaciones, bajo su propia supervisión (según el Artículo 3 de la Ley de IA de la UE). Este framework es para el equipo de seguridad que responde a incidentes en agentes que ejecuta la organización deployer.

Fuera de alcance:

  • Obligaciones del provider por poner sistemas de IA en el mercado (Artículos 16-21 de la Ley de IA de la UE)
  • Obligaciones del provider de modelos de IA de propósito general (GPAI) (Artículo 51 y siguientes de la Ley de IA de la UE)
  • Prácticas de IA prohibidas (Artículo 5 de la Ley de IA de la UE)
  • Evaluación de conformidad y marcado CE (Artículo 43 de la Ley de IA de la UE)

Los copilotos de proveedores que una organización despliega están dentro del alcance para el deployer (el lado del cliente). Las obligaciones del provider del proveedor no se abordan aquí.

El modelo Overlay

El AI IR Overlay añade cuatro controles conscientes de agentes (el Minimum Viable Overlay, o MVO) sobre tu programa de IR existente.

Nota: Las fases que se muestran a continuación se alinean con NIST SP 800-61 r3 (abril de 2025), desglosadas en siete columnas operativamente distintas según la Sección 1 de MATRIX.md. NIST SP 800-61 r3 reestructura la respuesta a incidentes en torno a las funciones de NIST CSF 2.0 (Govern, Identify, Protect, Detect, Respond, Recover); consulta el crosswalk del AI IR Overlay a CSF 2.0 en crosswalks/nist-csf-2.md para el mapeo a nivel de función.```text ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay Response Flow (NIST SP 800-61 r3, unpacked) │ │ │ │ Preparation → Detection → Triage → Containment → Evidence → │ │ Recovery → Closure │ └───────────────────────────────────────────────────────────────────────┘ │ ▼ ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay · MVO Controls (4) │ │ │ │ 1. INVENTORY · Agents · Identities · Tools · Write Targets │ │ 2. SAFE MODES · Kill-Switch Ladder (M0–M5; 6 M3 + 2 M4 variants) │ │ 3. EVIDENCE · Minimum AI Evidence Set (Types A–F) │ │ 4. CONTROLLED · Staged, validated re-enablement │ │ RE-ENABLE │ └───────────────────────────────────────────────────────────────────────┘

Para la vista completa de la matriz fase-por-control, consulte la Sección 1 de [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md).

## Orden de lectura

**Si está respondiendo a un incidente de agente de IA en este momento**, comience con [`RESPONSE-START.md`](https://github.com/jacobideji/aiiroverlay/blob/main/RESPONSE-START.md) para la ruta de navegación de cuatro archivos que lo lleva desde la página de las 3 a. m. hasta un punto de control defendible de 60 minutos.

**¿Es nuevo aquí? Comience con [QUICKSTART.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART.md)** para la ruta de adopción estándar de 30 días. Para startups y equipos de seguridad pequeños (5 personas o menos, control de plataforma limitado), [QUICKSTART-startup.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART-startup.md) es la ruta mínima viable de 4 semanas dirigida al Nivel de Madurez 2. Para ver un ejemplo completo de principio a fin, consulte [`examples/incident-walkthrough.md`](https://github.com/jacobideji/aiiroverlay/blob/main/examples/incident-walkthrough.md). Para ver ejemplos de código funcional de los contratos de API del framework, consulte [`reference-impls/`](https://github.com/jacobideji/aiiroverlay/blob/main/reference-impls).

Para el orden de lectura conceptual completo, los elementos 1 a 8 son el núcleo, los elementos 9 a 15 son los artefactos de trabajo.

Para una referencia tabular autocontenida (vista de matriz del framework: fases, escalera de kill-switch, tipos de evidencia, métricas, controles MVO, niveles de madurez, índice de playbooks, crosswalk de estándares), consulte [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md).
Descargar herramienta