Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Confabulación, privacidad y seguridad de la información

5 tareas · 40 min · Principiante

Tres de los doce riesgos del perfil se cruzan en casi cualquier asistente con recuperación de documentos: la confabulación, la privacidad de los datos y la seguridad de la información. En el módulo 30 viste la confabulación a fondo; aquí el trabajo es otro: separar los tres riesgos en la evidencia real de Cedrillo, el asistente de Cidrón Inmobiliaria, y atar cada hallazgo a su categoría del perfil. Tienes una muestra de resúmenes, el detector de datos personales, el registro de herramientas y la configuración. Todo es evidencia ficticia de solo lectura.

0 de 5 · 0%

Objetivo de la sala

Tres de los doce riesgos del perfil se cruzan en casi cualquier asistente con recuperación de documentos: la confabulación, la privacidad de los datos y la seguridad de la información. En el módulo 30 viste la confabulación a fondo; aquí el trabajo es otro: separar los tres riesgos en la evidencia real de Cedrillo, el asistente de Cidrón Inmobiliaria, y atar cada hallazgo a su categoría del perfil. Tienes una muestra de resúmenes, el detector de datos personales, el registro de herramientas y la configuración. Todo es evidencia ficticia de solo lectura.

El perfil define la confabulación como contenido falso o erróneo presentado con seguridad, e incluye las salidas que se apartan de lo que el sistema recibió y las citas o razonamientos inventados para justificarlas. La privacidad de los datos cubre la fuga, el uso o la divulgación no autorizados de datos personales o sensibles, y también lo que el modelo infiere sobre una persona. La seguridad de la información tiene dos caras: el modelo puede rebajar la barrera para atacar a otros, y el propio sistema es una superficie de ataque, por ejemplo por inyección de instrucciones directa o indirecta o por envenenamiento de datos.

La diferencia importa porque cada categoría lleva a acciones distintas del perfil. Un dato verdadero entregado a quien no debía no es una confabulación, aunque el resultado también sea un problema.

Responde para continuar

¿Cuál de estos hechos de Cedrillo NO es una confabulación según la definición del perfil?

Ver pista de ayuda

Ejecuta `SELECT * FROM muestreo_de_resumenes` y `SELECT * FROM detector_de_datos_personales`; compara qué es falso y qué es verdadero pero ajeno.

Una de las acciones del perfil para la confabulación pide revisar y verificar las fuentes y las citas de las salidas, antes de desplegar y durante el monitoreo. En la práctica eso es un muestreo: tomar resúmenes, abrir el expediente del que salen y cotejar dato por dato. Una fila cuenta como fallo si el resumen afirma algo que el expediente no respalda, sea un dato distinto, un dato que no existe o una cita a un lugar del documento que no lo dice.

La auditoría de Cidrón tomó una muestra pequeña de septiembre. Calcula la tasa con ella.

Responde para continuar

¿Qué porcentaje de los resúmenes de la muestra afirma algo que su expediente no respalda? Escribe solo el número, sin el signo.

Ver pista de ayuda

Ejecuta `SELECT * FROM muestreo_de_resumenes`, cuenta las filas donde las dos últimas columnas no dicen lo mismo y divide por el total.

Cuando un asistente recupera documentos para responder, lo que puede llegar al usuario es todo lo que el buscador alcance. Si la colección mezcla datos de muchas personas y la recuperación no filtra por quién pregunta, el modelo puede citar con toda exactitud un expediente ajeno. Para el perfil eso es privacidad de los datos, y una de sus acciones pide detectar datos personales o sensibles en las salidas.

El detector de Cidrón revisa las respuestas después de enviarlas, así que avisa pero no evita. Busca en su registro la respuesta que expuso a una persona ante otra.

Responde para continuar

¿Qué expediente quedó expuesto en la respuesta que recibió otro arrendatario?

Formato esperado: EXP-____

Ver pista de ayuda

Ejecuta `SELECT * FROM detector_de_datos_personales` y lee la columna hallazgo.

La inyección indirecta no la escribe quien conversa con el asistente: llega dentro de un contenido que el sistema recupera, como un documento subido por un usuario, y el modelo la trata como si fuera una instrucción. El perfil la sitúa dentro de la seguridad de la información. En la evidencia se reconoce por la secuencia: el sistema recupera un contenido de origen externo y, justo después, intenta una acción que nadie pidió.

En Cidrón el intento no llegó a nada porque la herramienta de correo solo admite el dominio de la empresa. Busca qué lo provocó; el contenido del documento está en cuarentena y no se reproduce.

Responde para continuar

¿Qué documento subido por un usuario aparece como origen del contexto en los intentos de envío bloqueados?

Formato esperado: DOC-____

Ver pista de ayuda

Ejecuta `SELECT * FROM eventos_de_herramientas` y lee las filas cuyo resultado es «bloqueada».

La fuga de un expediente y el documento con órdenes escondidas son hallazgos de categorías distintas del perfil, pero en Cedrillo comparten un origen de diseño. Encontrarlo evita poner dos parches donde hace falta una sola corrección de arquitectura. Lee la configuración del RAG.

Responde para continuar

Según la configuración, ¿qué explica a la vez la fuga del expediente y que el documento llegara al contexto del asistente?

Ver pista de ayuda

Ejecuta `SELECT * FROM configuracion_rag`.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad