.
investigo dónde fallan los agentes de ia y quién puede recibir un reporte de vulnerabilidad en chile. dos papers en arxiv, herramientas abiertas para reproducirlos.
investigo dónde fallan los agentes de ia y quién puede recibir un reporte de vulnerabilidad en chile. dos papers en arxiv, herramientas abiertas para reproducirlos.
investigo dónde fallan los agentes de ia y quién puede recibir un reporte de vulnerabilidad en chile. dos papers en arxiv, herramientas abiertas para reproducirlos.
//
capability gates are not authorization: confused-deputy failures in llm agent frameworks
// qué prueba : langchain, llamaindex y stripe agent toolkit ejecutan lo que el modelo pide sin re-autorizar cada llamada. ninguno lo hace por defecto. este paper lo demuestra y entrega la contramedida: scopegate.
the coverage gap: chile's cyber disclosure framework versus the usa, eu and uk
// qué prueba : mide, operador por operador, cuánta de la infraestructura crítica chilena (ley 21.663 · 915 operadores) puede realmente recibir un reporte de vulnerabilidad — comparado contra usa, eu y uk. osint pasivo, metodología reproducible.
scopegate — gate de autorización de 5 etapas para agentes llm: scope, authz, tope de dinero, idempotencia y default-deny. la contramedida del paper flagship, publicada como runtime open-source.
→ github.com/raceksd-source/scopegate-runtime//
resuelve el nombre oficial de cualquier operador de infraestructura crítica chileno a su dominio web.
sin esto, auditar a los 915 operadores de la ley 21.663 es trabajo manual, uno por uno.
lo mismo, escalado a latam — un esquema unificado de operadores críticos multi-país.
la investigación reproducible en chile se vuelve reproducible en toda la región.
instrumento para medir y cerrar, capa por capa, la madurez del canal de reportes de vulnerabilidad de una organización.
convierte el hallazgo del paper en un plan accionable — de 'no pueden recibir reportes' a 'así se arregla'.
//
6986 3D7A 0B13 A2BB 2046
184E FA7D F605 E031 DB56
// reizan.io/.well-known/security.txt
//
→ ver bibtex
@article{mellafe2026capabilitygates,
author = {Mellafe Zuvic, David},
title = {Capability Gates Are Not Authorization:
Confused-Deputy Failures in LLM Agent
Frameworks},
year = {2026},
month = {6},
eprint = {2606.28679},
archivePrefix= {arXiv},
primaryClass = {cs.CR},
url = {https://arxiv.org/abs/2606.28679},
license = {CC-BY-4.0}
}@article{mellafe2026coveragegap,
author = {Mellafe Zuvic, David},
title = {The Coverage Gap: Chile's Cyber Disclosure
Framework versus the USA, EU and UK},
year = {2026},
month = {6},
eprint = {2606.05594},
archivePrefix= {arXiv},
primaryClass = {cs.CR},
publisher = {Zenodo},
doi = {10.5281/zenodo.20501960},
url = {https://arxiv.org/abs/2606.05594},
license = {CC-BY-4.0}
}//
//
conforme a los principios de iso/iec 29147 · disclosure coordinado · acuse de recibo en 72h
key publicada · pgp rsa-4096
reizan.io/.well-known/security.txt