Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Lista OWASP de riesgos de aplicaciones con modelos de lenguaje

5 tareas · 40 min · Principiante

Cuando una aplicación incorpora un modelo, aparecen riesgos que no estaban en una aplicación clásica: instrucciones escondidas en el texto, salidas que se tratan como código, permisos de más para el modelo. OWASP mantiene una lista de diez categorías para ordenarlos. En esta sala lees ocho observaciones de una revisión interna del asistente de soporte de Pacay Software y las clasificas con la lista de 2025. Todo es lectura de descripciones; no se reproduce ningún ataque.

0 de 5 · 0%

Objetivo de la sala

Cuando una aplicación incorpora un modelo, aparecen riesgos que no estaban en una aplicación clásica: instrucciones escondidas en el texto, salidas que se tratan como código, permisos de más para el modelo. OWASP mantiene una lista de diez categorías para ordenarlos. En esta sala lees ocho observaciones de una revisión interna del asistente de soporte de Pacay Software y las clasificas con la lista de 2025. Todo es lectura de descripciones; no se reproduce ningún ataque.

La lista de OWASP para aplicaciones con modelos de lenguaje reúne diez categorías, con identificadores de LLM01 a LLM10 en la edición de 2025. Dos de ellas se confunden con frecuencia: una trata de lo que entra (instrucciones que llegan dentro del texto y alteran el comportamiento) y otra de lo que sale (la respuesta del modelo se usa en otra parte sin validarla).

Tratar la salida del modelo como texto de un usuario no confiable es la misma disciplina que se aplica a cualquier entrada externa.

Responde para continuar

¿Cuál es la diferencia entre inyección de instrucciones y manejo inadecuado de la salida?

Cuando el modelo puede llamar herramientas (reembolsar, borrar, enviar), el riesgo cambia de lo que dice a lo que hace. Quien diseña el sistema decide con qué cuenta actúa, con qué topes y si una persona confirma. Abre las observaciones y localiza la que describe una herramienta con permiso sin tope y sin confirmación, y busca su categoría en la lista.

Responde para continuar

Escribe el identificador OWASP de la categoría que corresponde a la observación de la herramienta de reembolsos.

El texto de instrucciones que configura el comportamiento de un asistente no es un secreto de seguridad: nunca debe contener credenciales, nombres de infraestructura ni reglas cuya protección dependa de que no se vean. Si el texto se puede obtener pidiéndolo, lo que no debía estar ahí queda expuesto.

Busca la observación en la que un agente interno obtuvo ese texto y su categoría.

Responde para continuar

Escribe el identificador OWASP de la categoría de la observación sobre el texto completo de las instrucciones del sistema.

El consumo sin límite no solo es dinero: es una puerta a la negación de servicio y a gastos que nadie presupuestó. Un límite por cuenta y alertas de costo son controles sencillos. Con los datos de costos, calcula cuántas veces superó el día de la observación al habitual.

Responde para continuar

¿Cuántas veces mayor fue el costo del día de la observación O-5 que el costo habitual? Escribe solo el número.

El equipo puede atender dos observaciones esta semana. Algunas pueden mover dinero o mezclar datos de clientes distintos; otras causan errores o gasto, que duelen pero se contienen mejor. Cuando el impacto es la confidencialidad de terceros o un movimiento de dinero sin control, el orden cambia.

Responde para continuar

¿Qué dos observaciones tienen más urgencia?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad