Análisis de las amenazas que aparecen cuando una IA deja de limitarse a responder y empieza a observar, decidir, utilizar herramientas, navegar, delegar tareas o ejecutar acciones. Esta categoría aborda riesgos como prompt injection indirecta, abuso de herramientas, escalada de privilegios, agentes autónomos, Computer Use, Browser Agents, multiagente, loops, manipulación de aprobaciones y acciones no autorizadas, explicando cómo detectar estos fallos y cómo diseñar agentes más seguros.