MarkTechPost publicó una guía para la protección de agentes de IA, servidores MCP y aplicaciones basadas en grandes modelos de lenguaje en entornos de producción. En la descripción se indica que estos sistemas cuestionan la suposición fundamental de seguridad de las aplicaciones: la aplicación actúa según lo prescribe su código.

La guía propone el enfoque «ver — corregir — proteger». Incluye un mapa de superficie de ataques de cinco niveles, una lista de verificación de 12 posibles errores de configuración, una matriz de priorización basada en evidencias, límites defensivos en funcionamiento y fortalecimiento de las instrucciones del sistema.

También se señala una autoevaluación de madurez, comparada con NIST AI RMF, OWASP AIMA, ISO/IEC 42001 y la Ley UE de IA. En el paquete disponible no hay texto completo de la publicación, ejemplos de incidentes ni datos sobre la verificación práctica de estas recomendaciones.