IA × IA Project · Field Guide

IA × IA

¿Ideas para armar tus playbooks de defensa? Mira los casos de éxito que ya están en producción.

Los ataques a velocidad de máquina exigen defensa a velocidad de máquina. Esta guía muestra, con casos de éxito en producción y playbooks para adaptar, cómo la IA puede detectar, decidir y actuar en la defensa, diciendo siempre hasta dónde puede llegar y con qué controles. Gratuita, sin proveedor detrás y lista para llevar a tu IA.

Ya se volvió código: el Cyberbot lo construyó alguien que asistió a la charla, salió y aplicó la idea. Del log al bloqueo en menos de un minuto, en producción. Por qué existe este proyecto →
Rodrigo JorgeCISO en Strattum AI, fundador de HumanConf. Una referencia viva sobre IA aplicada a la seguridad, con casos, arquitecturas, aprendizajes y material de charlas.
Última actualización: 6 oct 2026
Rodrigo Jorge, CISO en Strattum AI y autor del IA × IA Project
Detectar.
Decidir.
Actuar.
Abrir esta guía en tu IAChatGPTClaudePerplexityCopilotGrok
1. Tengo un desafíoEmpieza por los casos de éxito en producción y por los playbooks de defensa para adaptar. Cada uno trae arquitectura, autoridad delegada y controles.Ver la guía →
2. Quiero armar mi playbookElige el desafío, las señales que tienes y las acciones que aceptarías delegar. El generador devuelve un playbook en Markdown para discutir con el equipo o pegar en tu IA.Arma tu playbook →
3. Quiero usarlo en mi IACada caso y cada playbook existe en Markdown, y la guía entera en un solo archivo. Los botones de arriba abren tu IA con el prompt listo; o pega el .md en tu agente.Qué es esta guía, en .md →
Playbooks de defensa

Para adaptar.

Arquitecturas listas para convertirse en experimento en tu entorno. Están marcadas como playbook para no confundir propuesta con caso en producción.
Arma tu playbook a partir de estos →

PLAYBOOK
03

SOC agéntico

Triage → investigación → contención.

Usa agentes primero para reducir el trabajo repetitivo, después para investigar y solo entonces concede autoridad limitada de contención.

SOCInvestigaciónRespuesta
3 nivelesevolución de autonomía
PLAYBOOK
04

Red team continuo

Cambiar la fotografía anual por una prueba permanente.

Un pentest anual envejece con el siguiente deploy. Los agentes pueden validar de forma continua la superficie, los cambios y las rutas de ataque autorizadas.

Red TeamExposureValidación
365 díasprueba continua
PLAYBOOK
05

AppSec en el pipeline

Lo encontró. Lo corrigió. Lo probó. Hizo commit.

El agente no tiene que detenerse en el finding. Puede preparar el patch y las pruebas, dejándole al humano la revisión y el merge.

AppSecCódigoDevSecOps
PRcomo unidad de entrega
PLAYBOOK
06

Marca e identidad

Triage contextual a escala, con el takedown listo.

Los dominios nuevos asociados a campañas y grandes marcas aparecen en volúmenes altos. El desafío es separar señal de ruido, priorizar el riesgo y convertir una detección confirmada en acción.

BrandFraudeTakedown
18 mildominios asociados al Black Friday y a grandes marcas en un mes
PLAYBOOK
07

Supervisor de agentes

Más inteligencia en el operador. Menos poder en quien autoriza.

Un agente operador investiga con contexto amplio y propone una acción. Un supervisor deliberadamente limitado evalúa la solicitud. Un Policy Engine aplica las reglas objetivas antes de cualquier ejecución.

AgentesGobernanzaAutonomíaPolicy Engine
3 capasinvestigar, autorizar y ejecutar
ARMA EL TUYO
+

Arma tu playbook

Desafío, señales y autoridad, en tu entorno.

Elige el desafío, marca las señales que ya tienes y las acciones que aceptarías delegar. Sale un playbook en Markdown, con matriz de autoridad y carnet del agente, para discutir con el equipo o pegar en tu IA.

GeneradorMarkdownSin IA de por medio
2 minpara el primer borrador
Detectar · decidir · actuar · dentro de límites
Artículos

Notas de quien está en el juego.

Artículos cortos sobre lo que cambia en la defensa cuando el ataque opera a velocidad de máquina. Cada uno existe también en Markdown, para llevar a tu IA.
Todos los artículos →

Quien corrige gana la carrera

La carrera no es de detección. Es de corrección, y el marcador es el tiempo que pasa desde que la falla aparece hasta que deja de existir.

8 oct 2026 · Ensayo
Charlas

Material por evento.

Cada PDF queda asociado a la presentación específica. Así las nuevas charlas y las nuevas versiones entran aquí sin mezclarse con la biblioteca de casos.
¿Qué tal una charla sobre esto en tu evento? →

IA × IA · TI Exames

Seguridad en la era de los agentes. Ataque y defensa ya cambiaron tres veces mientras leías este título. Versión en formato de clase, con más tiempo para arquitectura, autoridad y controles.

21 sep 2026 · 7:30 a 9:00 p. m.Clase gratuita con certificadodeck v1.1
Descargar PDF

IA × IA · Mind The Sec 2026

Seguridad en la era de los agentes. Ataque y defensa ya cambiaron tres veces mientras leías este título.

15 sep 2026São Paulo · Sala Kevin Mitnick
Descargar PDF
¿Qué tal una charla sobre esto en tu evento?

Charla, clase o panel sobre IA aplicada a la defensa, con los casos de esta guía y lo que todavía no cabe en una diapositiva. Cuéntame del evento y te respondo.

Solicitar una charlaRodrigo Jorge