OX Security lanza OX Cloud: postura de nube más defensa de agentes de IA
OX Security lanzó este 16 de septiembre de 2026 OX Cloud, el componente de tiempo de ejecución de su plataforma AINAPP (AI-Native Application Protection Platform). El producto combina la cobertura clásica de una CNAPP —postura, Kubernetes, datos, inventario y análisis de rutas de ataque— con dos módulos pensados específicamente para agentes de IA que ya corren en producción con permisos propios: AI Detection and Response (AIDR) y Agentic Attack Surface Management.
El lanzamiento llega en un momento que cualquier founder tech ya está viviendo: las herramientas de seguridad en la nube se diseñaron para auditar infraestructura, no para vigilar lo que un agente está haciendo en cada momento.
Por qué los CNAPP clásicos se quedan cortos
La propia compañía resume el problema en una línea del anuncio recogido por Unite.ai: "los CNAPP convencionales inventarían los activos de IA, pero no conectan el comportamiento de tiempo de ejecución del agente con la alcanzabilidad ni con el prompt y el código que crearon al agente".
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidadLa brecha, en operación, se ve así: un agente invoca una herramienta que no debería, un modelo accede a datos que no le corresponden o un servidor MCP (Model Context Protocol) opera fuera del alcance previsto. Las herramientas tradicionales detectan configuraciones erróneas, vulnerabilidades, activos expuestos y permisos excesivos, pero no responden a la pregunta que define a 2026: qué está haciendo el agente ahora mismo.
OX Security enmarca ese escenario como una nueva clase de riesgo activo y dinámico, distinta del riesgo de configuración al que están acostumbradas las herramientas de seguridad. El CEO y cofundador Neatsun Ziv lo dijo en el comunicado: "Una vez que la IA puede invocar herramientas, acceder a datos y tomar acciones de forma autónoma, saber qué existe ya no es suficiente. Los equipos de seguridad necesitan saber qué está haciendo".
Qué cambia con OX Cloud: las cuatro funciones
OX Cloud organiza sus componentes en cuatro funciones operativas:
- Identificar. Inventario siempre actualizado que incluye cargas de trabajo, identidades humanas y, sobre todo, agentes de IA en ejecución, identidades no humanas (cuentas de servicio, claves API, procesos automatizados) y la llamada IA sombra —modelos, agentes y servidores MCP que corren sin aprobación de seguridad o TI.
- Priorizar. Aplica alcanzabilidad a través de Runtime Vulnerabilities y Attack Path Mapping, de modo que los hallazgos a los que ningún atacante puede llegar dejan de aparecer primero.
- Investigar. Cada alerta se abre como evidencia basada en grafos que muestra quién o qué actuó, qué tocó y qué más podría haber alcanzado.
- Gobernar. AIDR y Agentic Attack Surface imponen límites en tiempo real a los agentes que invocan herramientas, a los modelos que leen datos sensibles y a los servidores MCP en ejecución, en paralelo a las cargas de trabajo de nube convencionales.
La capa CNAPP propiamente dicha sigue cubriendo CSPM (postura de nube), KSPM (postura de Kubernetes), DSPM (postura de datos), detección de vulnerabilidades en tiempo de ejecución, inventario siempre actualizado y análisis de rutas de ataque basado en grafos.
OX Cloud dentro del mapa AINAPP
OX Cloud no llega solo. Es el pilar de tiempo de ejecución de la plataforma completa que la empresa presentó a finales de julio de 2026 según el comunicado recogido por Yahoo Finance / PR Newswire, e integra cuatro componentes:
- VibeSec — gobernanza y visibilidad de IA en herramientas de desarrollo como Copilot, Cursor y Claude Code, para bloquear decisiones riesgosas antes de que se escriba el código.
- OX Code — seguridad de código y cadena de suministro previa al despliegue.
- OX Cloud — la CNAPP con defensa de agentes en runtime (el lanzamiento de este 16 de septiembre).
- Agentic Pentester — pentesting automatizado white-box para sistemas agénticos.
Ziv lo describió así en julio: "Desde nuestra última ronda, cada decisión del equipo ha sido sobre una sola cosa: asegurar sistemas autónomos. Vimos el cambio venir —agentes escribiendo código sin revisión humana— y construimos toda la plataforma alrededor de esa realidad". La compañía no revela montos de esa ronda.
El ecosistema de startups que compite por este nicho
OX Cloud aterriza en un segmento en plena ebullición. El repaso de CRN de mitad de 2026 sobre las 10 startups más candentes de seguridad para IA menciona a varios actores con productos solapados:
- Straiker, fundada en 2024, levantó una Serie A de US$64 millones a fines de junio de 2026, liderada por Marathon Management Partners, Citi Ventures, Illuminate Financial y Workday Ventures. Su plataforma ofrece descubrimiento de agentes y protección en runtime.
- WitnessAI cerró una ronda de US$58 millones en enero de 2026, liderada por Sound Ventures, tras una Serie A de US$27,5 millones en 2024.
- Aurascape, fundada en 2023, lanzó en marzo de 2026 un Zero-Bypass MCP Gateway y había levantado US$50 millones en abril de 2025, liderada por Mayfield.
- Zafran Security presentó en marzo de 2026 su Zafran Exposure Gateway, un plano de control centralizado para que los agentes operen con acceso limitado y rutas auditables.
A esto se suma el crecimiento de la oferta. Según reportó TechCrunch, X (Twitter), GitHub, Slack, Notion, Stripe y Salesforce ya ofrecen sus propios servidores MCP oficiales, multiplicando los puntos de integración que un atacante —o un agente mal configurado— puede tocar.
¿Qué significa esto para tu startup?
Si tu producto expone agentes que llaman APIs externas, leen bases de datos o ejecutan acciones en nombre de un usuario, el lanzamiento de OX Cloud es una señal de que tu superficie de ataque ya no encaja en las categorías clásicas. Dos acciones concretas para esta semana:
- Mapea tus agentes y servidores MCP hoy mismo. Haz una lista de cada agente que opera en producción, qué identidad usa, qué herramientas invoca y qué datos toca. Si tu equipo de seguridad no puede responder "¿qué está haciendo este agente ahora mismo?", tienes exactamente el hueco que el lanzamiento de OX Cloud y los productos de Straiker, Aurascape y Zafran apuntan a cerrar.
- Audita las identidades no humanas y la IA sombra. Las cuentas de servicio, claves API y procesos automatizados se acumulan más rápido que el personal de seguridad. Empieza por las identidades con permisos de escritura sobre datos sensibles y los servidores MCP no documentados —los dos puntos que las nuevas plataformas de defensa agéntica atacan de forma explícita.
La pregunta ya no es si necesitas una CNAPP. Es si vas a comprar una que entienda a tus agentes o una que solo te diga qué existe.
Fuentes
- OX Security Unveils CNAPP Platform Paired With AI Agent Runtime Defense — Unite.ai (fuente original)
- OX Security Becomes First Prompt-to-Runtime Security Platform, Leading the Evolving AINAPP Category — Yahoo Finance / PR Newswire
- The 10 Hottest AI Security Startups Of 2026 (So Far) — CRN
- X now offers an MCP server to make its platform easier for AI tools to use — TechCrunch
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad














