🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónRiesgos del OWASP para LLM, lectura
5 tareas · 38 min · Principiante
La lista de OWASP para aplicaciones con modelos de lenguaje (edición 2025) ordena diez riesgos que los equipos suelen encontrar. No es una norma ni una certificación: es un vocabulario común para describir hallazgos y no olvidar categorías. En Lomas del Sur, una tienda de electrodomésticos con un asistente de ventas, recibes siete hallazgos de una revisión autorizada y los llevas al catálogo: aprendes a nombrar cada uno, a priorizar y a no confundir un riesgo con su control. Todo es lectura de descripciones de ejemplo; no hay nada que ejecutar.
Objetivo de la sala
La lista de OWASP para aplicaciones con modelos de lenguaje (edición 2025) ordena diez riesgos que los equipos suelen encontrar. No es una norma ni una certificación: es un vocabulario común para describir hallazgos y no olvidar categorías. En Lomas del Sur, una tienda de electrodomésticos con un asistente de ventas, recibes siete hallazgos de una revisión autorizada y los llevas al catálogo: aprendes a nombrar cada uno, a priorizar y a no confundir un riesgo con su control. Todo es lectura de descripciones de ejemplo; no hay nada que ejecutar.La lista OWASP Top 10 para aplicaciones con LLM (edición 2025) enumera diez categorías, de LLM01 a LLM10. Abre SELECT * FROM catalogo_riesgos: la columna «idea» es una paráfrasis escrita para esta sala, no el texto oficial; consulta la fuente de OWASP para la definición completa.
La lista sirve para tres cosas: nombrar un hallazgo con un código que otros entienden, comprobar que una revisión no olvidó una categoría y comunicar riesgos a quien no es técnico. No sirve como lista de controles que se «cumplen» y tampoco como prueba de que una aplicación es segura: una aplicación puede tener un hallazgo que no encaje bien en ninguna categoría.
Responde para continuar
¿Cómo se usa mejor la lista OWASP en una revisión de un asistente?
Ver pista de ayuda
Es un catálogo de riesgos, no una norma de cumplimiento ni un guion de ataque.
Abre SELECT * FROM hallazgos y lee el hallazgo h-02: una herramienta que el asistente puede usar sin que una persona confirme. El riesgo no está en que el modelo se equivoque, sino en que su equivocación tenga consecuencias directas porque tiene permisos de más. El catálogo tiene una categoría para esto.
Responde para continuar
¿Qué código del catálogo corresponde al hallazgo h-02?
Ver pista de ayuda
Ejecuta `SELECT * FROM hallazgos WHERE id = 'h-02'` y busca en el catálogo la categoría que habla de que el sistema puede hacer más de lo necesario.
El hallazgo h-03 muestra una respuesta del modelo en una página interna como HTML sin sanear. La salida de un modelo es texto producido a partir de entradas que alguien controla en parte, así que debe tratarse como cualquier entrada no confiable: validarse y sanearse antes de mostrarse o de pasarse a otro sistema. El problema ya existía en la web con los datos de usuarios; el modelo es una fuente nueva del mismo tipo.
Responde para continuar
¿Qué código del catálogo corresponde al hallazgo h-03?
Ver pista de ayuda
Ejecuta `SELECT * FROM hallazgos WHERE id = 'h-03'` y busca la categoría sobre el uso de la salida del modelo sin validarla.
Priorizar es una decisión de quién responde, no del catálogo. Un criterio sencillo para empezar: severidad alta y todavía sin cerrar. El hallazgo h-07 era de severidad alta pero ya está cerrado, así que no compite por atención.
Filtra los hallazgos de severidad alta que no estén cerrados y cuenta cuántos hay.
Responde para continuar
¿Cuántos hallazgos de severidad alta siguen sin cerrarse? Escribe solo el número.
Ver pista de ayuda
Ejecuta `SELECT * FROM hallazgos WHERE severidad = 'alta' AND estado <> 'cerrado'` y cuenta las filas.
Para el hallazgo h-02 alguien propone: «activemos el filtro que detecta órdenes al modelo en la entrada, y listo». El filtro ayuda con un tipo de entrada, pero el hallazgo dice otra cosa: la herramienta se ejecuta sin una persona que confirme y con un alcance que quizá es mayor del necesario.
Responde para continuar
¿Qué corrección responde al hallazgo tal como está escrito?
Ver pista de ayuda
El hallazgo habla de lo que el sistema puede hacer, no de lo que el modelo entiende.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.