Check Point Software presenta PromptGuardX para proteger a los agentes de IA de documentos y archivos trampa

Check Point® Software Technologies Ltd., pionero y líder global en soluciones de ciberseguridad, ha presentado PromptGuardX, una nueva función integrada en su motor de seguridad Check Point Threat Emulation que extiende la protección de la arquitectura AI Defense Plane hasta la capa de archivos.

A medida que los agentes de IA asumen un mayor protagonismo en los entornos empresariales (analizando facturas, contratos, correos electrónicos y datos corporativos para ejecutar tareas mediante herramientas y APIs), el modelo de seguridad tradicional ha cambiado. Los documentos representan vías de entrada que influyen directamente en la toma de decisiones de la IA. Esta evolución expone a las organizaciones a la inyección indirecta de prompts, donde los atacantes ocultan instrucciones maliciosas en documentos o correos para manipular el comportamiento de la IA.

Según el informe ‘Seguridad de IA 2026’ de Check Point Research, las detecciones de cargas maliciosas (prompt payloads) de mayor longitud se multiplicaron aproximadamente por cinco entre marzo y mayo de 2026, rozando el 1% del total de prompts observados en mayo.

Muchos controles de seguridad actuales inspeccionan los prompts en tiempo de ejecución o validan acciones antes de que se ejecuten. Sin embargo, en esa etapa, el contenido del documento ya se ha extraído, fragmentado o almacenado. PromptGuardX introduce un punto de control previo, examinando y neutralizando las instrucciones maliciosas mientras siguen dentro del documento y antes de que formen parte del contexto del modelo de IA.

“Es habitual que un usuario abra un PDF y todo parezca completamente normal, mientras que la IA analiza datos ocultos en el código interno del documento. Los cibercriminales explotan esta vulnerabilidad mediante capas invisibles, texto oculto o manipulación Unicode. No estamos ante un malware convencional, sino ante órdenes concebidas para tomar el control del agente de IA”, señala Asaf Avisar, Team Lead de Check Point Threat Emulation & AI Security.

El motor de PromptGuardX analiza los archivos PDF en cuatro etapas clave:

  1. Extracción y normalización: extrae el texto relevante (incluido el oculto mediante formato o estructura) y normaliza caracteres Unicode para anular técnicas de ofuscación.
  2. Localización de instrucciones sospechosas: identifica regiones con patrones anómalos, como suplantación de instrucciones del sistema, reasignación de roles o peticiones para ignorar indicaciones previas.
  3. Análisis de contexto e intención: evalúa el texto mediante ventanas superpuestas y clasificadores afinados (fine-tuned) para distinguir entre texto explicativo e instrucciones de ejecución reales.
  4. Veredicto explicable: genera una puntuación de confianza y muestra las pruebas textuales específicas dentro del informe de Threat Emulation.

PromptGuardX está integrado directamente en el pipeline de Check Point Threat Emulation. Se encuentra disponible para los despliegues compatibles en las soluciones Quantum, Harmony Email & Collaboration y pasarelas con Threat Emulation habilitado, permitiendo la inspección previa de archivos PDF antes de que su contenido llegue a cualquier sistema de inteligencia artificial.

Deja un comentario

Este sitio utiliza Akismet para reducir el spam. Conoce cómo se procesan los datos de tus comentarios.