Check Point Software presenta PromptGuardX para proteger a los agentes de IA de documentos y archivos trampa

Madrid, 7 de octubre de 2026 – Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pionero y líder global en soluciones de ciberseguridad, ha presentado PromptGuardX, una nueva función integrada en su motor de seguridad Check Point Threat Emulation que extiende la protección de la arquitectura AI Defense Plane hasta la capa de archivos.

A medida que los agentes de IA asumen un mayor protagonismo en los entornos empresariales (analizando facturas, contratos, correos electrónicos y datos corporativos para ejecutar tareas mediante herramientas y APIs), el modelo de seguridad tradicional ha cambiado. Los documentos representan vías de entrada que influyen directamente en la toma de decisiones de la IA. Esta evolución expone a las organizaciones a la inyección indirecta de prompts, donde los atacantes ocultan instrucciones maliciosas en documentos o correos para manipular el comportamiento de la IA.

Según el informe ‘Seguridad de IA 2026’ de Check Point Research, las detecciones de cargas maliciosas (prompt payloads) de mayor longitud se multiplicaron aproximadamente por cinco entre marzo y mayo de 2026, rozando el 1% del total de prompts observados en mayo.

Patrocinado

Muchos controles de seguridad actuales inspeccionan los prompts en tiempo de ejecución o validan acciones antes de que se ejecuten. Sin embargo, en esa etapa, el contenido del documento ya se ha extraído, fragmentado o almacenado. PromptGuardX introduce un punto de control previo, examinando y neutralizando las instrucciones maliciosas mientras siguen dentro del documento y antes de que formen parte del contexto del modelo de IA.

“Es habitual que un usuario abra un PDF y todo parezca completamente normal, mientras que la IA analiza datos ocultos en el código interno del documento. Los cibercriminales explotan esta vulnerabilidad mediante capas invisibles, texto oculto o manipulación Unicode. No estamos ante un malware convencional, sino ante órdenes concebidas para tomar el control del agente de IA”, señala Asaf Avisar, Team Lead de Check Point Threat Emulation & AI Security.

El motor de PromptGuardX analiza los archivos PDF en cuatro etapas clave:

  1. Extracción y normalización: extrae el texto relevante (incluido el oculto mediante formato o estructura) y normaliza caracteres Unicode para anular técnicas de ofuscación.
  2. Localización de instrucciones sospechosas: identifica regiones con patrones anómalos, como suplantación de instrucciones del sistema, reasignación de roles o peticiones para ignorar indicaciones previas.
  3. Análisis de contexto e intención: evalúa el texto mediante ventanas superpuestas y clasificadores afinados (fine-tuned) para distinguir entre texto explicativo e instrucciones de ejecución reales.
  4. Veredicto explicable: genera una puntuación de confianza y muestra las pruebas textuales específicas dentro del informe de Threat Emulation.

PromptGuardX está integrado directamente en el pipeline de Check Point Threat Emulation. Se encuentra disponible para los despliegues compatibles en las soluciones Quantum, Harmony Email & Collaboration y pasarelas con Threat Emulation habilitado, permitiendo la inspección previa de archivos PDF antes de que su contenido llegue a cualquier sistema de inteligencia artificial.

Sigue a Check Point Software a través de:

LinkedIn:https://www.linkedin.com/showcase/check-point-software-espana/
X: @CheckPointSpain

Facebook: https://www.facebook.com/checkpointsoftware
Blog: https://blog.checkpoint.com/

YouTube: https://www.youtube.com/user/CPGlobal

Acerca de Check Point Software Technologies Ltd.

Check Point Software Technologies Ltd. (www.checkpoint.com) es líder global en ciberseguridad, protegiendo a más de 100.000 organizaciones en todo el mundo. Su misión es garantizar la transformación basada en IA de las empresas. Con un enfoque centrado en la prevención y una arquitectura de ecosistema abierto, Check Point ayuda a las organizaciones a bloquear amenazas avanzadas, priorizar exposiciones y automatizar operaciones de seguridad en entornos digitales complejos.

Su arquitectura unificada simplifica la protección en redes híbridas, entornos multicloud, espacios de trabajo digitales y sistemas de IA. Estructurada en cuatro pilares estratégicos —Hybrid Mesh Network Security, Workspace Security, Exposure Management y AI Security—, Check Point garantiza una protección y visibilidad consistentes en entornos multivendor, permitiendo reducir riesgos, aumentar la eficiencia y acelerar la innovación sin incrementar la complejidad.

©2026 Check Point Software Technologies Ltd. Todos los derechos reservados.

Aviso legal sobre declaraciones prospectivas

Este comunicado de prensa contiene declaraciones prospectivas. Las declaraciones prospectivas se refieren, en general, a eventos futuros o al futuro rendimiento financiero u operativo de la compañía.

Las declaraciones prospectivas incluidas en este comunicado de prensa incluyen, entre otras, afirmaciones relacionadas con nuestras expectativas sobre el crecimiento futuro, la expansión del liderazgo de Check Point en el sector, el refuerzo del valor para los accionistas y la disponibilidad de una plataforma de ciberseguridad líder en el sector para clientes de todo el mundo.

Nuestras expectativas y creencias sobre estos asuntos pueden no materializarse, y los resultados o acontecimientos futuros están sujetos a riesgos e incertidumbres que podrían provocar que los resultados o eventos reales difieran sustancialmente de los proyectados.

Las declaraciones prospectivas contenidas en este comunicado de prensa también están sujetas a otros riesgos e incertidumbres, incluidos aquellos descritos con mayor detalle en nuestros informes presentados ante la Securities and Exchange Commission (SEC), incluido nuestro Informe Anual en el Formulario 20-F presentado ante la SEC el 17 de marzo de 2025.

Las declaraciones prospectivas incluidas en este comunicado de prensa se basan en la información disponible para Check Point en la fecha del presente documento, y Check Point renuncia a cualquier obligación de actualizar dichas declaraciones prospectivas, salvo cuando así lo exija la legislación aplicable.

©2026 Check Point Software Technologies Ltd. Todos los derechos reservados.

Add a Comment

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Patrocinado