Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Escáneres de modelos: leer una salida

5 tareas · 40 min · Principiante

Un escáner de modelos lee un archivo serializado sin cargarlo y anota qué funciones o clases pide reconstruir, para avisar si alguna puede ejecutar algo. Es una herramienta útil y limitada a la vez: dice lo que sus reglas conocen y calla lo que no sabe leer. El equipo de plataforma de Pichindé Crédito escaneó un lote de cuatro repositorios el 29 de septiembre. Tienes el informe, la guía interna para leerlo y los mensajes del equipo de ese día. Lo lees como quien tiene que firmar qué pasa y qué no. Es solo lectura: nada se carga ni se ejecuta.

0 de 5 · 0%

Objetivo de la sala

Un escáner de modelos lee un archivo serializado sin cargarlo y anota qué funciones o clases pide reconstruir, para avisar si alguna puede ejecutar algo. Es una herramienta útil y limitada a la vez: dice lo que sus reglas conocen y calla lo que no sabe leer. El equipo de plataforma de Pichindé Crédito escaneó un lote de cuatro repositorios el 29 de septiembre. Tienes el informe, la guía interna para leerlo y los mensajes del equipo de ese día. Lo lees como quien tiene que firmar qué pasa y qué no. Es solo lectura: nada se carga ni se ejecuta.

Un escáner de artefactos de modelo no ejecuta el archivo: lo recorre y lista las referencias que el archivo pediría resolver al cargarse. Compara esas referencias con una lista de lo que es habitual en un archivo de pesos —reconstruir un tensor, crear un diccionario ordenado— y con reglas de lo que es peligroso. De ahí sale un resultado por archivo.

El error frecuente es leer el resumen del lote y no la fila. «Sin hallazgos» quiere decir que las reglas no encontraron nada de lo que buscan en un archivo que el escáner sí supo leer; no es un certificado de que el archivo sea inofensivo, porque una técnica que las reglas aún no conocen pasa igual. Y un archivo que el escáner no supo leer no tiene hallazgos por la sencilla razón de que nadie lo miró.

Responde para continuar

Según la guía interna de Pichindé, ¿qué significa que un archivo salga sin hallazgos en el informe?

Ver pista de ayuda

Abre `escaneos/como-leer-el-informe.txt` y lee la definición de cada resultado.

Las severidades del informe no son decoración: ordenan qué se mira primero y, en la mayoría de las políticas de admisión, una severidad crítica rechaza la solicitud sin más discusión. Crítica, en la guía de Pichindé, es una referencia que puede ejecutar código u órdenes del sistema en el momento de cargar el archivo. Recorre el informe del lote fila por fila y localiza a qué repositorio pertenece ese hallazgo.

Responde para continuar

¿Qué repositorio del lote del 29 de septiembre tiene un hallazgo de severidad crítica?

Ver pista de ayuda

Abre `escaneos/informe-2026-09-29.txt` y busca en la columna de severidad.

En la fila del hallazgo, el escáner anota qué referencia encontró y cuándo se invocaría, y oculta los argumentos a propósito: a quien decide le basta saber que el archivo pide ejecutar algo al abrirse, no qué. Anotar la referencia exacta sirve para el informe y para avisar a quien responde incidentes, que puede buscar el mismo patrón en otros artefactos ya admitidos.

Responde para continuar

¿Qué referencia señala el escáner en el archivo con el hallazgo crítico? Escríbela tal como aparece.

Ver pista de ayuda

En la fila crítica de `escaneos/informe-2026-09-29.txt`, la referencia está en la columna detalle.

Un resumen de lote que dice «crítica 1» invita a pensar que lo demás está revisado. No es así si hay archivos omitidos: el escáner no los leyó porque no entiende su formato, porque son demasiado grandes o porque no analiza ese tipo de archivo. En los mensajes del día alguien da por bueno un repositorio que tiene justamente uno de esos. Cruza el informe con el mensaje de las 09:10.

Responde para continuar

¿Qué archivo de detector-fraude-tab no llegó a analizarse en el lote?

Ver pista de ayuda

En `escaneos/informe-2026-09-29.txt`, filtra a ojo las filas de detector-fraude-tab y mira la columna resultado.

Una referencia fuera de la lista permitida no es por fuerza maliciosa: puede ser una clase legítima de la biblioteca con la que se entrenó el modelo. Pero marcarla como falso positivo es una decisión con firma, que exige mirar qué hace esa clase y si el servicio necesita el archivo. A veces la respuesta más simple es otra: si el despliegue no lee el archivo, no hay nada que justificar, porque no entra.

Responde para continuar

Plataforma propone marcar training_args.bin como falso positivo y admitirlo con el resto. Con los mensajes delante, ¿qué respondes?

Ver pista de ayuda

Abre `notas/mensajes-2026-09-29.txt` y lee el mensaje de las 09:52.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad