StorageReview.com

Broadcom AgentMinder debuta junto con las actualizaciones de vDefend, Avi y TrueSource para la seguridad de IA basada en agentes.

AI  ◇  Empresa

En VMware Explore, Broadcom presentó soluciones integrales de seguridad, identidad y cadena de suministro de código abierto diseñadas para implementaciones de IA empresarial. A medida que las organizaciones transitan de la consulta de modelos estáticos a arquitecturas de agentes autónomos, las cargas de trabajo utilizan cada vez más protocolos de comunicación emergentes como el Protocolo de Contexto de Modelo (MCP) y las redes de agente a agente (A2A). Estos marcos distribuidos crean nuevas superficies de ataque en agentes autónomos, herramientas, almacenes de datos empresariales y grandes modelos de lenguaje (LLM).

Las mejoras de seguridad de vDefend y Avi se ven afectadas para las cargas de trabajo en la nube privada, citando un firewall distribuido de 75 Tbps y un rendimiento de IDPS de 17 Tbps.

Para abordar estas vulnerabilidades, Broadcom está implementando una arquitectura de defensa integrada en tres productos clave: Broadcom AgentMinder, VMware vDefend y VMware Avi Load Balancer. Además, la compañía anunció TrueSource by Broadcom, un programa comercial que proporciona entornos de ejecución y servicios de datos de código abierto, verificados criptográficamente y validados por humanos, para mitigar los riesgos en la cadena de suministro de software.

Diapositiva de Broadcom TrueSource con las ofertas de Spring Enterprise, TrueSource Data Services y Trusted Artifacts.

Confianza cero agencial y defensa lateral mediante VMware vDefend

Dentro de VMware Cloud Foundation (VCF), VMware vDefend extiende la microsegmentación Zero Trust a nivel de hipervisor al tráfico de IA con agentes. A medida que los flujos de trabajo autónomos conectan diferentes niveles de infraestructura, vDefend implementa una inspección continua del tráfico de red para descubrir y mapear automáticamente los componentes con agentes activos, incluidos los servidores MCP, los puntos finales LLM de backend, las herramientas operativas y los almacenes de datos conectados.

Diapositiva de Agentic Zero Trust que muestra la seguridad lateral de vDefend descubriendo servidores MCP, LLM e IA en la sombra.

Esta visibilidad continua permite la detección automatizada de implementaciones de IA ocultas y llamadas de inferencia no autorizadas en toda la infraestructura de la nube privada. Para protegerse contra la rápida explotación de vulnerabilidades de software, vDefend incorpora una canalización de IA basada en agentes que genera firmas de sistemas de detección y prevención de intrusiones (IDPS) automáticamente a velocidad de máquina. Estas firmas impulsan la aplicación de parches virtuales distribuidos en todo el clúster, protegiendo las cargas de trabajo y los entornos de host sin necesidad de refactorizar las aplicaciones ni interrumpir las operaciones.

Protección de la capa de aplicación con VMware Avi Load Balancer

VMware Avi Load Balancer, que funciona como un plano de administración de tráfico e ingreso integrado con Kubernetes y VMware vSphere Kubernetes Service (VKS), ofrece un firewall de aplicaciones web (WAF) con inteligencia artificial y protección de API (WAAP). Diseñado para un rendimiento de varios terabits en entornos elásticos, Avi inspecciona el contenido de la carga útil para prevenir el uso indebido de agentes y herramientas.

Diapositiva de Avi Load Balancer que muestra la pila de software integrada y un rendimiento de escalabilidad horizontal de hasta 12 Tbps.

La plataforma supervisa las transacciones entre agentes y herramientas MCP, bloqueando vectores de ejecución maliciosa como la ejecución remota de código (RCE), la inyección de comandos y la carga de archivos maliciosos. Mediante el análisis de los patrones de comunicación básicos entre agentes, modelos y herramientas, Avi identifica anomalías de día cero y aísla las sesiones fraudulentas en tiempo real. Además, el balanceador de carga aplica medidas de protección contra la pérdida de datos al tráfico saliente, impidiendo la filtración no autorizada de tokens API confidenciales, credenciales criptográficas, información de identificación personal (PII) y registros financieros internos.

Gobernanza autónoma de agentes a través de Broadcom AgentMinder

Broadcom presentó AgentMinder, un plano de control dedicado diseñado para gestionar agentes de IA autónomos durante su transición de la generación de texto a la ejecución activa de procesos de negocio. AgentMinder trata a cada agente desplegado como una identidad de nivel empresarial, vinculando su ámbito de ejecución a una misión declarada, intenciones explícitamente permitidas, herramientas verificadas y límites de recursos autorizados.

Presentación de la diapositiva de AgentMinder que muestra la estructura de agentes de identidad, seguridad y observabilidad.

La aplicación de políticas se realiza mediante una puerta de enlace de ejecución nativa en la nube que evalúa el contexto de ejecución, verificando la identidad del agente, la autorización de la herramienta, la intención declarada y las fuentes de datos objetivo antes de cada invocación. Para cumplir con los estándares de seguridad y cumplimiento empresarial, AgentMinder se integra con OpenTelemetry. Este marco registra registros de auditoría legibles por máquina para cada interacción del agente, estableciendo una cadena de custodia verificable, mostrando la telemetría operativa y permitiendo la detección automatizada de anomalías en flujos de trabajo complejos con múltiples agentes.

Escalando la IA con agentes con confianza: la diapositiva enumera los pilares de AgentMinder: aceleración segura, resiliencia, preparación para auditorías y velocidad.

TrueSource garantiza la seguridad de la cadena de suministro de software de código abierto.

Además de la seguridad de la infraestructura, Broadcom lanzó TrueSource by Broadcom para abordar los riesgos sistémicos en la cadena de suministro de código abierto empresarial. Con la IA generativa acelerando el descubrimiento y la explotación de vulnerabilidades, Broadcom hizo hincapié en que la aplicación de parches automatizados no verificados genera inestabilidad operativa. Datos recientes de Off-by-1 Labs de 1Password indicaron que solo el 26 % de los 6,000 parches generados por IA evaluados resolvieron con éxito las vulnerabilidades sin afectar la funcionalidad de la aplicación.

Diapositiva de Broadcom TrueSource que abarca Spring Enterprise, TrueSource Data Services y Trusted Artifacts.

TrueSource establece un modelo de curación basado en compilaciones en entornos limpios, colaboración con los mantenedores originales, escaneo automatizado de repositorios y revisión humana del código:

Spring Enterprise ofrece soporte comercial y versiones reforzadas de los principales responsables del mantenimiento del framework Spring. Los ingenieros de Broadcom utilizan modelos de IA de vanguardia para analizar el framework y su árbol de dependencias, consumiendo más de 12 mil millones de tokens de modelo en operaciones de análisis durante los últimos meses, manteniendo la aprobación manual obligatoria para cada corrección. Los parches de seguridad se distribuyen simultáneamente en las líneas de versiones de código abierto y empresariales activas antes de la divulgación pública de CVE. La cobertura abarca el árbol de dependencias completo de más de 5,000 bibliotecas Java verificadas, incluidas Apache Tomcat y Kotlin, vinculadas y firmadas a versiones específicas de Spring Boot. Los parches puntuales que contienen únicamente la corrección permiten a los equipos de seguridad implementar correcciones CVE críticas sin necesidad de actualizaciones mayores del framework.

TrueSource Trusted Artifacts ofrece compilaciones seguras y limpias SLSA de nivel 3 para bibliotecas en los ecosistemas de Java, Python y Node.js. La selección se adhiere a arquitecturas de referencia estrictas, verificadas por los equipos de software de Broadcom, y se complementa con el catálogo Bitnami Secure Images, que proporciona entornos de ejecución de contenedores reforzados.

TrueSource Data Services extiende esta metodología a la infraestructura crítica con estado, proporcionando compilaciones validadas, gráficos de Helm, operadores de Kubernetes y compatibilidad con PostgreSQL, RabbitMQ, MySQL y Valkey.

Licencias y disponibilidad

Broadcom anunció que Spring Enterprise, TrueSource Trusted Artifacts y TrueSource Data Services están disponibles de inmediato bajo modelos de licencias empresariales por niveles. Estas soluciones ofrecen herramientas automatizadas para la corrección de solicitudes de extracción, paneles de análisis del impacto de las vulnerabilidades y canalizaciones de corrección de acceso anticipado para vulnerabilidades de día cero detectadas en entornos de producción.

Interactuar con StorageReview

Boletín informativo | YouTube | Podcast iTunes / Spotify | Instagram | Twitter | TikTok | Canal RSS

harold fritts

He estado en la industria de la tecnología desde que IBM creó Selectric. Mi experiencia, sin embargo, es la escritura. Así que decidí dejar el negocio de preventa y volver a mis raíces, escribir un poco pero seguir involucrado en tecnología.