Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

Medidas de seguridad de la plataformaMetaDefender® para los modelos de lenguaje grandes (LLM)

Secure , el contenido y los datos antes de que lleguen a tu LLM. Detén las amenazas a nivel de archivo, reduce el riesgo de «RAG poisoning», garantiza la transferencia unidireccional y protege tu inversión en IA.

  • Seguridad: la prevención es lo primero
  • Limpieza profunda de archivos
  • Aislamiento Hardware

OPSWAT la confianza de

0
Clientes de todo el mundo
0
Socios tecnológicos
0
Miembros de Endpoint .

La nueva superficie de ataque de la IA

Malware transmitido a través de archivos en los flujos de trabajo de IA

Las cargas maliciosas se ocultan en archivos empresariales habituales, como archivos PDF, documentos de Office y archivos comprimidos. Las medidas de protección típicas basadas en la inteligencia artificial y centradas en el texto no neutralizan los riesgos a nivel de archivo incrustados.

Manipulación del conocimiento a través de documentos no fiables

Los documentos maliciosos o engañosos pueden colarse en los procesos de recuperación, ser indexados e influir de forma silenciosa en los resultados de los modelos con el paso del tiempo, convirtiendo la base de conocimientos en un vector de ataque.

Exposición de datos sensibles a los sistemas de inteligencia artificial

Los usuarios cargan datos financieros, código fuente, credenciales y registros de clientes en flujos de trabajo de IA. Una vez que estos datos quedan expuestos a modelos externos o a servicios con una gestión deficiente, las organizaciones se enfrentan a la pérdida del control sobre los datos y a posibles responsabilidades normativas.

Inyección de comandos incrustados en archivos

Las instrucciones ocultas en los documentos subidos, en lugar de escribirse directamente en el chat, pueden influir en el comportamiento del modelo y en las herramientas posteriores cuando se recuperan a través de RAG o de los flujos de trabajo de los agentes.

Amenazas desconocidas y de día cero basadas en archivos

Los flujos de trabajo basados en IA fomentan la ingesta masiva de contenidos, lo que aumenta la exposición a amenazas hasta ahora desconocidas. La detección por sí sola no es suficiente. La prevención debe tener lugar antes de que el contenido entre en el proceso, o las organizaciones se exponen a sanciones normativas y a daños a su reputación derivados de infracciones no detectadas.

  • Amenazas de archivos

    Malware transmitido a través de archivos en los flujos de trabajo de IA

    Las cargas maliciosas se ocultan en archivos empresariales habituales, como archivos PDF, documentos de Office y archivos comprimidos. Las medidas de protección típicas basadas en la inteligencia artificial y centradas en el texto no neutralizan los riesgos a nivel de archivo incrustados.

  • Intoxicación por RAG

    Manipulación del conocimiento a través de documentos no fiables

    Los documentos maliciosos o engañosos pueden colarse en los procesos de recuperación, ser indexados e influir de forma silenciosa en los resultados de los modelos con el paso del tiempo, convirtiendo la base de conocimientos en un vector de ataque.

  • Fuga de datos

    Exposición de datos sensibles a los sistemas de inteligencia artificial

    Los usuarios cargan datos financieros, código fuente, credenciales y registros de clientes en flujos de trabajo de IA. Una vez que estos datos quedan expuestos a modelos externos o a servicios con una gestión deficiente, las organizaciones se enfrentan a la pérdida del control sobre los datos y a posibles responsabilidades normativas.

  • Inyección inmediata

    Inyección de comandos incrustados en archivos

    Las instrucciones ocultas en los documentos subidos, en lugar de escribirse directamente en el chat, pueden influir en el comportamiento del modelo y en las herramientas posteriores cuando se recuperan a través de RAG o de los flujos de trabajo de los agentes.

  • Riesgos de «día cero»

    Amenazas desconocidas y de día cero basadas en archivos

    Los flujos de trabajo basados en IA fomentan la ingesta masiva de contenidos, lo que aumenta la exposición a amenazas hasta ahora desconocidas. La detección por sí sola no es suficiente. La prevención debe tener lugar antes de que el contenido entre en el proceso, o las organizaciones se exponen a sanciones normativas y a daños a su reputación derivados de infracciones no detectadas.

Seguridad basada en la prevención para la IA empresarial

MetaDefender Core un modelo basado en la prevención a los flujos de contenido de IA y protege lo que entra en el modelo, lo que se indexa y lo que traspasa los límites de confianza.

Limpieza de archivos y eliminación de amenazas

Elimina los objetos incrustados y el contenido que incumple las políticas, y vuelve a generar archivos seguros y utilizables. Neutraliza el malware tanto conocido como desconocido sin depender de la detección basada en firmas.

Canales Secure y de conocimiento

Garantiza que solo se indexe en los sistemas de recuperación y los almacenes vectoriales contenido fiable y conforme a las políticas, lo que reduce el riesgo de «envenenamiento» de RAG y la manipulación de conocimientos a largo plazo.

Control de datos sensibles

Controla qué contenido se permite introducir en los modelos de lenguaje grandes (LLM) públicos, los copilotos internos y las API de IA externas, buscando información de identificación personal (PII), información médica protegida (PHI), credenciales y datos financieros mediante la detección de texto oculto basada en OCR.

Aplicación de la normativa y cuarentena

Las organizaciones definen qué contenido está permitido, qué debe ser depurado y qué se bloquea o se pone en cuarentena, creando así una verdadera capa de control para la gestión del contenido mediante IA en la empresa.

Transferencia unidireccional Hardware (Optical Diode)

En entornos de alta seguridad, MetaDefender Diode™ ofrece una ruta de datos unidireccional protegida por hardware y sin canal de retorno, lo que impide la filtración de datos incluso si los sistemas posteriores se ven comprometidos.

Características

IA predictiva de Alin

Predicción de vulnerabilidades de día cero basada en IA en el perímetro

  • Detección y desviación previas a la ejecución
  • Modelo de aprendizaje automático entrenado en flujos de trabajo de archivos empresariales
0.1%
Índice de falsos positivos
P99: <100 ms/file
Velocidad de detección
Metascan: Multiscanning

Cuantos más motores, mejor

  • Detecta casi el 100 % del malware
  • Analiza simultáneamente con más de 30 motores antivirus líderes
99,2 % de detección
con el paquete Max Engines
Tecnología Deep CDR™

Detén las amenazas que otros pasan por alto

  • Compatible con más de 200 formatos de archivo
  • Limpiar de forma recursiva archivos comprimidos anidados en varios niveles
  • Recuperar archivos seguros y utilizables
Índice de protección del 100 %
de SE Labs
Detección del tipo de archivo

Detección del tipo de archivo real para flujos de trabajo críticos para la seguridad

  • Optimizado con IA
  • Detecta tipos de archivo falsificados en milisegundos
  • Aplicación en línea sin pérdida de rendimiento
Precisión superior al 99 %
Sobre las extensiones encubiertas
Imagen de OPSWAT
Proactive DLP

Evitar la pérdida de datos confidenciales

  • Utilizar modelos basados en inteligencia artificial para localizar y clasificar texto no estructurado en categorías predefinidas
  • Oculta automáticamente la información confidencial identificada, como datos de identificación personal (PII), información médica protegida (PHI) y datos de la industria de tarjetas de pago (PCI), en más de 125 tipos de archivos
  • Compatibilidad con el reconocimiento óptico de caracteres (OCR) en imágenes
125+
Tipos de archivo compatibles
OCR
reconocimiento de imágenes a texto
Adaptive Sandbox

Detecta el malware evasivo mediante un entorno de pruebas avanzado basado en emulación

  • Analizar archivos a gran velocidad
  • El motor de entorno aislado antielusión extrae los indicadores de compromiso (IOC)
  • Detectar amenazas de día cero
  • Habilita la clasificación avanzada de malware mediante API integración local
100 veces más eficiente en el uso de recursos
que otros entornos de pruebas
< 1 hora de configuración
y estamos trabajando para ayudarte a protegerte del malware
Threat Intelligence

Mejora la detección con Threat Intelligence en tiempo real

  • Correlacionar indicadores de compromiso (IOC), direcciones IP, URL y la reputación de archivos a nivel global en más de 50 000 millones de artefactos
  • Detén las amenazas emergentes más rápidamente
  • Ampliar el análisis posterior
Más rápido
Reducir el tiempo total de triaje
Transparente
Protege los entornos críticos con mayor claridad
Imagen de OPSWAT
SBOM (Software de componentesSoftware )

Secure Supply Chain Software

  • Gestionar los riesgos asociados al software de código abierto (OSS), los componentes de terceros y las dependencias
  • Garantizar la transparencia, la seguridad y el cumplimiento normativo del código fuente
18,400
Vulnerabilidades detectadas en código de producción en 2021
13.62%
Las vulnerabilidades están relacionadas con los archivos
Imagen de OPSWAT
File-Based Vulnerability Assessment

Detecta las vulnerabilidades de las aplicaciones antes de instalarlas

  • Comprueba si el software tiene vulnerabilidades conocidas antes de instalarlo
  • Sistemas de análisis de vulnerabilidades conocidas cuando los dispositivos están inactivos
  • Analizar rápidamente las aplicaciones en ejecución y sus bibliotecas en busca de vulnerabilidades
Más de 3 millones
Datos recopilados de dispositivos activos
Más de 30 000
CVE relacionados con información sobre la gravedad
País de origen

Habilitar la detección instantánea del origen geográfico de un archivo

  • Detectar la procedencia geográfica de los archivos subidos, incluidos los archivos PE, MSI y SFX (archivos autoextraíbles)
  • Analizar automáticamente las huellas digitales y los metadatos para identificar ubicaciones y proveedores sujetos a restricciones
Avoid Compliance Fines
Rastrear el origen de los archivos y los soportes extraíbles
Extracción de archivos

Extraer y analizar de forma recursiva archivos comprimidos con varios niveles de anidamiento

  • Extracción recursiva hasta una profundidad configurable 
  • Extracción en una sola pasada en todos los motores
  • Detección y contención de bombas en el archivo
  • Compatibilidad con archivos comprimidos cifrados y protegidos con contraseña
Más de 160 formatos de archivo
Compatible
Imagen de OPSWAT
  • IA predictiva de Alin

    Predicción de vulnerabilidades de día cero basada en IA en el perímetro

    • Detección y desviación previas a la ejecución
    • Modelo de aprendizaje automático entrenado en flujos de trabajo de archivos empresariales
    0.1%
    Índice de falsos positivos
    P99: <100 ms/file
    Velocidad de detección
  • Metascan: Multiscanning

    Cuantos más motores, mejor

    • Detecta casi el 100 % del malware
    • Analiza simultáneamente con más de 30 motores antivirus líderes
    99,2 % de detección
    con el paquete Max Engines
  • Tecnología Deep CDR™

    Detén las amenazas que otros pasan por alto

    • Admite [supportedFileTypeCount] formatos de archivo
    • Limpiar de forma recursiva archivos comprimidos anidados en varios niveles
    • Recuperar archivos seguros y utilizables
    Índice de protección del 100 %
    de SE Labs
  • Imagen de OPSWAT
    Detección del tipo de archivo

    Detección del tipo de archivo real para flujos de trabajo críticos para la seguridad

    • Optimizado con IA
    • Detecta tipos de archivo falsificados en milisegundos
    • Aplicación en línea sin pérdida de rendimiento
    Precisión superior al 99 %
    Sobre las extensiones encubiertas
  • Proactive DLP

    Evitar la pérdida de datos confidenciales

    • Utilizar modelos basados en inteligencia artificial para localizar y clasificar texto no estructurado en categorías predefinidas
    • Oculta automáticamente la información confidencial identificada, como datos de identificación personal (PII), información médica protegida (PHI) y datos de la industria de tarjetas de pago (PCI), en más de 125 tipos de archivos
    • Compatibilidad con el reconocimiento óptico de caracteres (OCR) en imágenes
    125+
    Tipos de archivo compatibles
    OCR
    reconocimiento de imágenes a texto
  • Adaptive Sandbox

    Detecta el malware evasivo mediante un entorno de pruebas avanzado basado en emulación

    • Analizar archivos a gran velocidad
    • El motor de entorno aislado antielusión extrae los indicadores de compromiso (IOC)
    • Detectar amenazas de día cero
    • Habilita la clasificación avanzada de malware mediante API integración local
    100 veces más eficiente en el uso de recursos
    que otros entornos de pruebas
    < 1 hora de configuración
    y estamos trabajando para ayudarte a protegerte del malware
  • Imagen de OPSWAT
    Threat Intelligence

    Mejora la detección con Threat Intelligence en tiempo real

    • Correlacionar indicadores de compromiso (IOC), direcciones IP, URL y la reputación de archivos a nivel global en más de 50 000 millones de artefactos
    • Detén las amenazas emergentes más rápidamente
    • Ampliar el análisis posterior
    Más rápido
    Reducir el tiempo total de triaje
    Transparente
    Protege los entornos críticos con mayor claridad
  • Imagen de OPSWAT
    SBOM (Software de componentesSoftware )

    Secure Supply Chain Software

    • Gestionar los riesgos asociados al software de código abierto (OSS), los componentes de terceros y las dependencias
    • Garantizar la transparencia, la seguridad y el cumplimiento normativo del código fuente
    18,400
    Vulnerabilidades detectadas en código de producción en 2021
    13.62%
    Las vulnerabilidades están relacionadas con los archivos
  • File-Based Vulnerability Assessment

    Detecta las vulnerabilidades de las aplicaciones antes de instalarlas

    • Comprueba si el software tiene vulnerabilidades conocidas antes de instalarlo
    • Sistemas de análisis de vulnerabilidades conocidas cuando los dispositivos están inactivos
    • Analizar rápidamente las aplicaciones en ejecución y sus bibliotecas en busca de vulnerabilidades
    Más de 3 millones
    Datos recopilados de dispositivos activos
    Más de 30 000
    CVE relacionados con información sobre la gravedad
  • País de origen

    Habilitar la detección instantánea del origen geográfico de un archivo

    • Detectar la procedencia geográfica de los archivos subidos, incluidos los archivos PE, MSI y SFX (archivos autoextraíbles)
    • Analizar automáticamente las huellas digitales y los metadatos para identificar ubicaciones y proveedores sujetos a restricciones
    Evita las multas por incumplimiento normativo
    Rastrear el origen de los archivos y los soportes extraíbles
  • Imagen de OPSWAT
    Extracción de archivos

    Extraer y analizar de forma recursiva archivos comprimidos con varios niveles de anidamiento

    • Extracción recursiva hasta una profundidad configurable 
    • Extracción en una sola pasada en todos los motores
    • Detección y contención de bombas en el archivo
    • Compatibilidad con archivos comprimidos cifrados y protegidos con contraseña
    Más de 160 formatos de archivo
    Compatible

Opciones de implementación

Cloud

Implemente MetaDefender Core su entorno en la nube para obtener una protección escalable y bajo demanda de los flujos de trabajo de IA.
Se integra con flujos de trabajo de IA basados en la nube a través de API REST, lo que permite un escalado elástico para volúmenes variables de ingesta de archivos en aplicaciones de modelos de lenguaje grandes (LLM) y flujos de trabajo RAG.

En las propias instalaciones

Implementación totalmente local para organizaciones que necesitan un control total sobre los datos y la infraestructura.

Aislado físicamente / De alta seguridad

Implementación en entorno aislado con MetaDefender Optical Diode la transferencia unidireccional de datos garantizada por hardware.

Integraciones

MetaDefender Core con los flujos de ingesta de datos de IA a través de API REST API de conexiones ICAP.

Analiza cada etapa, desde los portales de carga de archivos y los procesos de ingestión de RAG hasta los flujos de trabajo de CI/CD utilizados en el desarrollo de modelos de IA y chatbots. La plataforma se integra con los entornos de IA corporativos existentes, incluidas plataformas en la nube como AWS y Azure, sin necesidad de modificar la lógica de las aplicaciones ni la infraestructura de los modelos.

El lugar que ocupa MetaDefender Core
en la pila de IA

MetaDefender Core como puerta de enlace de seguridad basada en IA, inspeccionando y depurando el contenido antes de la carga de archivos, antes de la ingesta de RAG, antes de la ejecución de herramientas y antes de que los datos crucen un límite de confianza.

Servicios financieros

Proteger a los copilotos de IA que manejan datos financieros confidenciales

Las instituciones financieras que utilizan copilotos basados en modelos de lenguaje grande (LLM) para la investigación, el cumplimiento normativo y la atención al cliente deben evitar la fuga de datos confidenciales y garantizar que los documentos cargados no contengan amenazas ocultas. La tecnología Proactive DLP Deep CDR™ aplica controles a nivel de contenido antes de que los archivos lleguen al modelo.

Gobierno

IA de alta fiabilidad con aislamiento Hardware

Las agencias gubernamentales y de defensa exigen los más altos niveles de seguridad de los datos. MetaDefender Core todo el contenido que entra en entornos de IA clasificados o sensibles, y MetaDefender Optical Diode ningún dato pueda volver a circular por la ruta de ingesta, cumpliendo así los estrictos requisitos de transferencia entre dominios.

Fabricación

Análisis Secure en entornos operativos

Los fabricantes que utilizan la inteligencia artificial para el mantenimiento predictivo, el control de calidad y la optimización de la cadena de suministro deben protegerse contra las amenazas transmitidas a través de archivos que se introducen durante la ingesta de datos. MetaDefender Core una aplicación basada en políticas en cada punto de ingesta, con opciones de implementación en redes aisladas (air-gapped) para redes OT.

Energía y servicios públicos

Implementaciones Secure en entornos de OT e IT

Las empresas del sector energético y de servicios públicos que implementan la inteligencia artificial (IA) para la inteligencia operativa deben garantizar que los archivos y las fuentes de datos no fiables no puedan introducir malware ni manipular los modelos conectados a las redes de tecnología operativa (OT). MetaDefender Optical Diode una transferencia de datos unidireccional entre las zonas de TI y OT.

  • Servicios financieros

    Servicios financieros

    Proteger a los copilotos de IA que manejan datos financieros confidenciales

    Las instituciones financieras que utilizan copilotos basados en modelos de lenguaje grande (LLM) para la investigación, el cumplimiento normativo y la atención al cliente deben evitar la fuga de datos confidenciales y garantizar que los documentos cargados no contengan amenazas ocultas. La tecnología Proactive DLP Deep CDR™ aplica controles a nivel de contenido antes de que los archivos lleguen al modelo.

  • Gobierno

    Gobierno

    IA de alta fiabilidad con aislamiento Hardware

    Las agencias gubernamentales y de defensa exigen los más altos niveles de seguridad de los datos. MetaDefender Core todo el contenido que entra en entornos de IA clasificados o sensibles, y MetaDefender Optical Diode ningún dato pueda volver a circular por la ruta de ingesta, cumpliendo así los estrictos requisitos de transferencia entre dominios.

  • Fabricación

    Fabricación

    Análisis Secure en entornos operativos

    Los fabricantes que utilizan la inteligencia artificial para el mantenimiento predictivo, el control de calidad y la optimización de la cadena de suministro deben protegerse contra las amenazas transmitidas a través de archivos que se introducen durante la ingesta de datos. MetaDefender Core una aplicación basada en políticas en cada punto de ingesta, con opciones de implementación en redes aisladas (air-gapped) para redes OT.

  • Energía y servicios públicos

    Energía y servicios públicos

    Implementaciones Secure en entornos de OT e IT

    Las empresas del sector energético y de servicios públicos que implementan la inteligencia artificial (IA) para la inteligencia operativa deben garantizar que los archivos y las fuentes de datos no fiables no puedan introducir malware ni manipular los modelos conectados a las redes de tecnología operativa (OT). MetaDefender Optical Diode una transferencia de datos unidireccional entre las zonas de TI y OT.

Diseñado para cumplir con los requisitos normativos internacionales en materia de IA y protección de datos (
)

MetaDefender Core las organizacionesCore cumplir con la Ley de IA de la UE, la Ley de Ciberresiliencia, el RGPD, la HIPAA y los marcos normativos emergentes en materia de IA en la región de Asia-Pacífico y América del Norte. Permite una validación segura de los datos de entrada, una trazabilidad completa del procesamiento de datos y una mitigación proactiva de riesgos, lo que respalda los requisitos relativos a los registros de auditoría, la procedencia de los datos y la gobernanza desde el diseño.

Preguntas frecuentes

MetaDefender Core más de 200 tipos de archivos, entre los que se incluyen archivos PDF, documentos de Office, archivos comprimidos, imágenes, archivos multimedia, código fuente y archivos ejecutables, lo que abarca toda la gama de contenidos que suelen procesar los sistemas de IA empresariales.

La tecnología Deep CDR™ no se basa en la detección de amenazas conocidas. Elimina todo el contenido activo de los archivos y reconstruye versiones limpias y utilizables, neutralizando tanto el malware conocido como el desconocido, incluidas las amenazas de día cero.

Sí. MetaDefender Core y depura los archivos antes de que se indexen en almacenes vectoriales o sistemas de recuperación, lo que reduce el riesgo de envenenamiento de RAG y de manipulación del conocimiento a largo plazo.

ElOptical Diode MetaDefender Optical Diode un dispositivo de transferencia de datos unidireccional que funciona mediante hardware. Impide físicamente que los datos vuelvan a entrar en un entorno protegido, lo cual es imprescindible para la defensa, las infraestructuras críticas y cualquier implementación en la que los controles basados únicamente en software resulten insuficientes.

MetaDefender Core a través de API REST API ICAP cualquier punto de ingesta de datos, incluidos los portales de carga de archivos, los flujos de trabajo de RAG, los flujos de trabajo de CI/CD y las fuentes de datos de entrenamiento de IA. No es necesario realizar cambios en la lógica de las aplicaciones ni en la infraestructura de los modelos.

Sí. MetaDefender Core validación segura de entradas, registros de auditoría completos, hash de archivos y registro de eventos que facilitan el cumplimiento de la Ley de IA de la UE, la Ley de Ciberresiliencia, el RGPD, la HIPAA y otros marcos normativos emergentes en materia de IA.

Sí. Proactive DLP en busca de información de identificación personal (PII), información médica protegida (PHI), datos financieros y credenciales. Además, utiliza el reconocimiento óptico de caracteres (OCR) para detectar y ocultar texto oculto en imágenes y contenido visual que podría pasar desapercibido en una revisión manual.

MetaDefender Core arquitecturas nativas de la nube, locales o con aislamiento físico. Para entornos de alta seguridad, se combina con el Optical Diode permitir una transferencia unidireccional controlada por hardware.

Secure flujos de trabajo de IA
antes de que el riesgo llegue al modelo

Rellena el formulario y nos pondremos en contacto contigo en el plazo de un día laborable.
Más de 2.100 empresas de todo el mundo confían en nosotros.