Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Riesgos del OWASP para LLM, lectura

5 tareas · 38 min · Principiante

La lista de OWASP para aplicaciones con modelos de lenguaje (edición 2025) ordena diez riesgos que los equipos suelen encontrar. No es una norma ni una certificación: es un vocabulario común para describir hallazgos y no olvidar categorías. En Lomas del Sur, una tienda de electrodomésticos con un asistente de ventas, recibes siete hallazgos de una revisión autorizada y los llevas al catálogo: aprendes a nombrar cada uno, a priorizar y a no confundir un riesgo con su control. Todo es lectura de descripciones de ejemplo; no hay nada que ejecutar.

0 de 5 · 0%

Objetivo de la sala

La lista de OWASP para aplicaciones con modelos de lenguaje (edición 2025) ordena diez riesgos que los equipos suelen encontrar. No es una norma ni una certificación: es un vocabulario común para describir hallazgos y no olvidar categorías. En Lomas del Sur, una tienda de electrodomésticos con un asistente de ventas, recibes siete hallazgos de una revisión autorizada y los llevas al catálogo: aprendes a nombrar cada uno, a priorizar y a no confundir un riesgo con su control. Todo es lectura de descripciones de ejemplo; no hay nada que ejecutar.

La lista OWASP Top 10 para aplicaciones con LLM (edición 2025) enumera diez categorías, de LLM01 a LLM10. Abre SELECT * FROM catalogo_riesgos: la columna «idea» es una paráfrasis escrita para esta sala, no el texto oficial; consulta la fuente de OWASP para la definición completa.

La lista sirve para tres cosas: nombrar un hallazgo con un código que otros entienden, comprobar que una revisión no olvidó una categoría y comunicar riesgos a quien no es técnico. No sirve como lista de controles que se «cumplen» y tampoco como prueba de que una aplicación es segura: una aplicación puede tener un hallazgo que no encaje bien en ninguna categoría.

Responde para continuar

¿Cómo se usa mejor la lista OWASP en una revisión de un asistente?

Ver pista de ayuda

Es un catálogo de riesgos, no una norma de cumplimiento ni un guion de ataque.

Abre SELECT * FROM hallazgos y lee el hallazgo h-02: una herramienta que el asistente puede usar sin que una persona confirme. El riesgo no está en que el modelo se equivoque, sino en que su equivocación tenga consecuencias directas porque tiene permisos de más. El catálogo tiene una categoría para esto.

Responde para continuar

¿Qué código del catálogo corresponde al hallazgo h-02?

Ver pista de ayuda

Ejecuta `SELECT * FROM hallazgos WHERE id = 'h-02'` y busca en el catálogo la categoría que habla de que el sistema puede hacer más de lo necesario.

El hallazgo h-03 muestra una respuesta del modelo en una página interna como HTML sin sanear. La salida de un modelo es texto producido a partir de entradas que alguien controla en parte, así que debe tratarse como cualquier entrada no confiable: validarse y sanearse antes de mostrarse o de pasarse a otro sistema. El problema ya existía en la web con los datos de usuarios; el modelo es una fuente nueva del mismo tipo.

Responde para continuar

¿Qué código del catálogo corresponde al hallazgo h-03?

Ver pista de ayuda

Ejecuta `SELECT * FROM hallazgos WHERE id = 'h-03'` y busca la categoría sobre el uso de la salida del modelo sin validarla.

Priorizar es una decisión de quién responde, no del catálogo. Un criterio sencillo para empezar: severidad alta y todavía sin cerrar. El hallazgo h-07 era de severidad alta pero ya está cerrado, así que no compite por atención.

Filtra los hallazgos de severidad alta que no estén cerrados y cuenta cuántos hay.

Responde para continuar

¿Cuántos hallazgos de severidad alta siguen sin cerrarse? Escribe solo el número.

Ver pista de ayuda

Ejecuta `SELECT * FROM hallazgos WHERE severidad = 'alta' AND estado <> 'cerrado'` y cuenta las filas.

Para el hallazgo h-02 alguien propone: «activemos el filtro que detecta órdenes al modelo en la entrada, y listo». El filtro ayuda con un tipo de entrada, pero el hallazgo dice otra cosa: la herramienta se ejecuta sin una persona que confirme y con un alcance que quizá es mayor del necesario.

Responde para continuar

¿Qué corrección responde al hallazgo tal como está escrito?

Ver pista de ayuda

El hallazgo habla de lo que el sistema puede hacer, no de lo que el modelo entiende.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad