Blog Xygeni

Marco de gobernanza de la IA

Creación de un marco de gobernanza de la IA: una estructura práctica

Un documento de política por sí solo no constituye un marco de gobernanza de la IA. Aquí presentamos la estructura práctica, el inventario, las pruebas y los controles que funcionan.
10 minutos de lectura
Empresa de seguridad de IA

Qué buscar en una empresa de seguridad de IA

Todas las empresas de seguridad de IA afirman lo mismo. Aquí tienes una lista de verificación para evaluarlas, desde la cobertura hasta la soberanía de los datos.
7 minutos de lectura
Mejores prácticas de seguridad de API

Buenas prácticas de seguridad de API: una lista de verificación para desarrolladores

Las mejores prácticas de seguridad de API que los desarrolladores realmente necesitan: una lista de verificación práctica que abarque la protección y la gestión de API antes de la implementación.
10 minutos de lectura
Negocio arriesgado: Explicación de los paquetes npm que se autodestruyen

Negocio arriesgado: Los paquetes anti-supervisión que se autodestruyen

Negocio arriesgado: paquetes que se autodestruyen en cuestión de minutos. Xygeni rastreó 16 paquetes npm, 3 payloads y una técnica compartida. ¡Más información!
12 minutos de lectura
Tipos de ciberseguridad

Tipos de ciberseguridad: una visión general completa

Consulta una descripción general completa de los tipos de ciberseguridad: seguridad de red, de aplicaciones, en la nube, de endpoints, de identidad, de IoT, de IA y operativa.
8 minutos de lectura
tipos de amenazas cibernéticas

Amenazas cibernéticas explicadas: Los principales tipos que los equipos de seguridad deben conocer.

Más información para descubrir los principales tipos de amenazas cibernéticas a las que se enfrentan hoy en día los equipos de seguridad: malware, fugas de secretos, ataques a la cadena de suministro y ataques al código de IA.
7 minutos de lectura
Seguridad de paquetes npm

Seguridad de paquetes npm: ¿Qué cambia cuando su agente de IA ejecuta la instalación?

Los agentes de IA ahora ejecutan npm install por sí mismos. Vea cómo MEW y Shield Garantiza la seguridad de los paquetes npm. Conoce a Xygeni en el OWASP Day alemán de 2026.
7 minutos de lectura
Gestión de la postura de seguridad de la IA

Gestión de la postura de seguridad de la IA: por qué el descubrimiento por sí solo no garantiza la seguridad del código generado por IA.

El código generado por IA introduce vulnerabilidades a gran escala. Descubra cómo la gestión de la postura de seguridad mediante IA corrige los riesgos. Conozca a Xygeni en OWASP Portugal.
8 minutos de lectura
seguridad del desarrollador

Adopción de la seguridad por parte de los desarrolladores: ¿Por qué algunas herramientas permanecen sin usar?

La adopción de medidas de seguridad por parte de los desarrolladores fracasa por razones predecibles. He aquí por qué los desarrolladores ignoran las herramientas que les proporcionaste y en qué confían.
6 minutos de lectura
Priorización de vulnerabilidades

La priorización de vulnerabilidades está fallando: por qué basarse únicamente en la puntuación de gravedad lleva a solucionar primero el problema equivocado.

La priorización de vulnerabilidades basada únicamente en la gravedad corrige primero lo incorrecto. Esto es lo que debería estar en la clasificación. ¡Más información!
6 minutos de lectura
playbook de npm worm

El manual del gusano npm: El mismo ataque, tres veces en ocho meses.

¿Qué es un gusano npm? Analizamos los incidentes más graves de gusanos npm, el patrón que se repite y el período de tiempo de espera que la mayoría de las defensas aún pasan por alto.
8 minutos de lectura
Seguridad AI

Seguridad de la IA: Los archivos que nadie revisa son ahora su mayor superficie de ataque.

Seguridad de la IA: descubre todos los activos de IA en tu código, detecta la inyección de comandos y las habilidades manipuladas, y exporta una lista de materiales de IA antes de que lo hagan los atacantes.
9 minutos de lectura