TTPSec / AI Security EngineeringSantiago_CL 33°27'S 70°39'W
Chile + LATAMNDA previo
AI Security · Agentic Systems · Secure Engineering

Ingeniería de IA segura para sistemas que actúan.

Diseñamos, evaluamos y aseguramos agentes, sistemas RAG y aplicaciones LLM para organizaciones que necesitan operar con control, permisos y trazabilidad.

Fig. 01 / Flujo de un agente seguro
Usuario
Prompt
Policy Gateway
Modelo ↔ RAG ↔ Memoria
Tool Router
APIs / Archivos / Base de datos
Audit Trail
NDA previoAcuerdo de confidencialidad antes de cualquier detalle técnico.
Respuesta <24hPrimera respuesta a tu solicitud dentro de 24 horas hábiles.
Chile + LATAMEngagements remotos y on-site.
Doble lecturaHallazgos técnicos para ingeniería y resumen ejecutivo para el directorio.
Sectores
Banca & Fintech Infraestructura crítica OT Salud digital Defensa & ciberseguridad Educación técnica Retail enterprise Gobierno SaaS B2B
01 / RiesgoWhy

Los agentes ya no solo responden. También actúan.

Cuando un sistema de IA usa herramientas, datos y permisos reales, el riesgo deja de ser teórico.

Tres riesgos que aparecen en cuanto un agente deja de ser un chatbot:

Datos. RAG y memoria pueden filtrar información que nunca debió salir del perímetro.

Herramientas. Cada tool call es una acción real sobre un sistema real, con permisos reales.

Decisiones. Un agente autónomo puede tomar decisiones que nadie revisó antes de ejecutarlas.

Tres respuestas que construimos en cada evaluación e implementación:

Control. Identidad, permisos y políticas antes de que el agente actúe.

Evidencia. Trazabilidad y auditoría de cada decisión y cada llamada a herramientas.

Resiliencia. Guardrails, aprobación humana y kill switch cuando el contexto cambia.

07 / CompanyAbout

Unidad de AI Security del ecosistema TTPSEC.

Operamos desde Santiago de Chile, con alcance en Chile y LATAM.

No vendemos horas: entregamos control sobre sistemas que actúan. Trabajamos en la intersección entre ingeniería de IA y seguridad, donde la mayoría de las implementaciones de agentes fallan por falta de criterio operacional.

TTPSec.ai es la unidad especializada en ingeniería de IA segura del ecosistema TTPSEC. Diseñamos, evaluamos y aseguramos agentes, sistemas RAG y aplicaciones LLM.

Trabajamos junto a TTPSEC.cl, la unidad hermana especializada en OT/ICS, infraestructura crítica y cumplimiento (Ley 21.663, ANCI, ISO 27001).

Si tu organización está llevando agentes o LLMs a producción, queremos hablar contigo.

03 / EngineeringHow

Seis pasos, de la conversación a la operación.

Primera respuesta dentro de 24 horas hábiles. El alcance y los entregables se acuerdan bajo NDA antes de cualquier trabajo técnico.

/01 — Discover

Contexto y alcance

Conversación inicial para entender el sistema, restricciones y criterios de éxito. Bajo NDA.

/02 — Threat model

Modelo de amenazas

Mapeo de arquitectura, superficies de ataque, herramientas y permisos del sistema.

/03 — Evaluate

Evaluación técnica

Pruebas dirigidas, hallazgos priorizados por riesgo real y evidencia reproducible.

/04 — Harden

Controles

Implementación de guardrails, permisos, políticas y observabilidad según el hallazgo.

/05 — Validate

Validación

Re-evaluación de los controles implementados antes de pasar a producción.

/06 — Operate

Operación continua

Acompañamiento en producción con observabilidad, evidencia y revisión periódica bajo SLA.

— Tesis
Un agente sin control no es autonomía, es riesgo sin trazabilidad. Diseñamos el control antes de que el sistema actúe.
04 / ResearchWork

Plataformas del ecosistema TTPSEC.

Investigación e ingeniería propia. Cada tarjeta indica su relación real con TTPSEC — no todo lo que enlazamos es nuestro.

Hermana · OT/ICS Unidad hermana TTPSEC
ttpsec.cl
ttpsec.cl

Ciberseguridad industrial OT/ICS e infraestructura crítica

Unidad hermana del ecosistema TTPSEC especializada en OT/ICS, cumplimiento Ley 21.663, ANCI, ISO 27001 e IEC 62443, vCISO y red team industrial.

ot/icsiso 27001iec 62443vciso
Open Source Desarrollado por TTPSEC
roadmapcybersec
roadmapcybersecurity.org

Ruta de carrera en ciberseguridad

Manual operativo gratuito para profesionales de ciberseguridad en Chile y LATAM: 9 disciplinas, certificaciones verificadas, programas universitarios y test vocacional. Mantenido por TTPSEC SpA como servicio público sin fines de lucro.

open-sourceservicio público
OT · ICS Operado por TTPSEC
cyberops phoenix
otanalyzer.com

TTPSEC CyberOps v3.6 Phoenix

Análisis forense de tráfico OT/ICS con IA y mapeo automático MITRE ATT&CK for ICS. Cumplimiento IEC 62443, NIST CSF 2.0, NERC CIP y Ley 21.663.

mitre att&ck icsiec 62443nist csf 2.0
Eventos Desarrollado por TTPSEC
opencfp / 8.8
cfp.8dot8.org

Plataforma Call for Papers

Sistema de gestión de Call for Papers para la conferencia 8.8, desarrollado por TTPSEC. Revisión doble ciego, rúbricas ponderadas y asignación automática de revisores.

owasp hardened
05 / CasesProof

Casos técnicos, bajo NDA.

No publicamos nombres de clientes ni métricas sin autorización explícita.

Los engagements de AI Security Assessment, Agentic Security Review y Secure AI Build Sprint se documentan con contexto, arquitectura, hallazgos y resultados — pero la publicación de un caso requiere autorización explícita del cliente, dado que trabajamos bajo NDA desde la primera conversación.

Si necesitas evidencia de trabajo previo para tu proceso de evaluación de proveedores, podemos compartir referencias y detalle técnico de forma directa, también bajo confidencialidad.

06 / TrustCenter

Lo que puedes verificar hoy.

Solo publicamos controles que están efectivamente implementados en este sitio y en cómo operamos.

/01

NDA-first

Ningún detalle técnico de tu sistema se comparte ni se solicita antes de firmar un acuerdo de confidencialidad.

/02

Divulgación responsable

Publicamos security.txt (RFC 9116) con contacto directo para reportes de vulnerabilidades.

/03

Privacidad

Política de privacidad publicada conforme a Ley 19.628 (Chile). Consentimiento de cookies explícito, sin trackers ocultos.

/04

Ecosistema certificado

La unidad hermana TTPSEC.cl opera bajo marcos ISO 27001 e IEC 62443 para OT/ICS. TTPSec.ai no ostenta certificación propia — lo indicamos explícitamente para no inducir a error.

— Antes de producción
Antes de poner un agente en producción, descubre qué puede hacer cuando el contexto cambia.
Evaluar mi sistema
08 / ContactInit

Solicita tu evaluación.

Respuesta dentro de 24 horas hábiles para coordinar NDA y alcance. Sin discovery calls eternos.

Hablemos de tu sistema, no de plantillas.

Cuéntanos qué agente, RAG o aplicación LLM necesitas evaluar o asegurar. Respondemos con los próximos pasos.

/01
Emailcontacto@ttpsec.ai
/02
WhatsApp directo+56 9 2006 3713
/03
EstudioSantiago, Chile · RM
·
/04
HorarioLun – Vie · 09:00 – 18:00 CLT
·

Este formulario abre tu cliente de correo con los datos precompletados hacia contacto@ttpsec.ai. Aún no hay envío automático server-side — mientras tanto, también puedes escribirnos directo por email o WhatsApp.