.
// research : seguridad de ia + infraestructura crítica

.

investigo dónde fallan los agentes de ia y quién puede recibir un reporte de vulnerabilidad en chile. dos papers en arxiv, herramientas abiertas para reproducirlos.

investigo dónde fallan los agentes de ia y quién puede recibir un reporte de vulnerabilidad en chile. dos papers en arxiv, herramientas abiertas para reproducirlos.

investigo dónde fallan los agentes de ia y quién puede recibir un reporte de vulnerabilidad en chile. dos papers en arxiv, herramientas abiertas para reproducirlos.

// 2 papers · arxiv cs.cr// 2 herramientas · npm// 1 runtime · open-source

//

[01]
flagshiparxiv:2606.28679cs.cr + cs.aicc-byjun 2026

capability gates are not authorization: confused-deputy failures in llm agent frameworks

// qué prueba : langchain, llamaindex y stripe agent toolkit ejecutan lo que el modelo pide sin re-autorizar cada llamada. ninguno lo hace por defecto. este paper lo demuestra y entrega la contramedida: scopegate.

[02]
arxiv:2606.05594doi 10.5281/zenodo.20501960cs.crcc-byjun 2026

the coverage gap: chile's cyber disclosure framework versus the usa, eu and uk

// qué prueba : mide, operador por operador, cuánta de la infraestructura crítica chilena (ley 21.663 · 915 operadores) puede realmente recibir un reporte de vulnerabilidad — comparado contra usa, eu y uk. osint pasivo, metodología reproducible.

// próximas publicaciones : se anuncian al publicarse, no antes.

// del paper al código

scopegate — gate de autorización de 5 etapas para agentes llm: scope, authz, tope de dinero, idempotencia y default-deny. la contramedida del paper flagship, publicada como runtime open-source.

github.com/raceksd-source/scopegate-runtime

//

npmapache 2.0publicado
// qué es

resuelve el nombre oficial de cualquier operador de infraestructura crítica chileno a su dominio web.

// por qué importa

sin esto, auditar a los 915 operadores de la ley 21.663 es trabajo manual, uno por uno.

npmapache 2.0alpha
// qué es

lo mismo, escalado a latam — un esquema unificado de operadores críticos multi-país.

// por qué importa

la investigación reproducible en chile se vuelve reproducible en toda la región.

v1.0advisory
// qué es

instrumento para medir y cerrar, capa por capa, la madurez del canal de reportes de vulnerabilidad de una organización.

// por qué importa

convierte el hallazgo del paper en un plan accionable — de 'no pueden recibir reportes' a 'así se arregla'.

//

// orcid id

0009-0001-3950-2505
// activado 2026-05-25

// pgp fingerprint

6986 3D7A 0B13 A2BB 2046
184E FA7D F605 E031 DB56
// publicada
// reizan.io/.well-known/security.txt

//

ver bibtex
@article{mellafe2026capabilitygates,
  author       = {Mellafe Zuvic, David},
  title        = {Capability Gates Are Not Authorization:
                  Confused-Deputy Failures in LLM Agent
                  Frameworks},
  year         = {2026},
  month        = {6},
  eprint       = {2606.28679},
  archivePrefix= {arXiv},
  primaryClass = {cs.CR},
  url          = {https://arxiv.org/abs/2606.28679},
  license      = {CC-BY-4.0}
}
@article{mellafe2026coveragegap,
  author       = {Mellafe Zuvic, David},
  title        = {The Coverage Gap: Chile's Cyber Disclosure
                  Framework versus the USA, EU and UK},
  year         = {2026},
  month        = {6},
  eprint       = {2606.05594},
  archivePrefix= {arXiv},
  primaryClass = {cs.CR},
  publisher    = {Zenodo},
  doi          = {10.5281/zenodo.20501960},
  url          = {https://arxiv.org/abs/2606.05594},
  license      = {CC-BY-4.0}
}

//

2026-05-23
→ 7 min read · cybersecurity · ley-21663 · osint

//

// marco de disclosure

conforme a los principios de iso/iec 29147 · disclosure coordinado · acuse de recibo en 72h

// pgp

key publicada · pgp rsa-4096
reizan.io/.well-known/security.txt

// research en dmzs.dev · portfolio personal de david mellafe z.

//

// research publicado vía reizan · asesoría independiente de ciberseguridad

// canónico en reizan.io/papers · esta página replica con atribución personal