🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLLM05 y LLM06: manejo de la salida y agencia excesiva
5 tareas · 40 min · Principiante
Hasta aquí la revisión miró lo que entra al modelo. Las entradas quinta y sexta miran lo que sale: adónde va la respuesta de Murta y qué puede hacer el asistente con sus herramientas. Son las que convierten un fallo del modelo en un daño concreto, y por eso deciden la gravedad de casi todo lo demás. Lees los destinos de la salida y el inventario de herramientas de Petrillo Seguros. Todo es lectura de documentos ficticios; no se ejecuta nada.
Objetivo de la sala
Hasta aquí la revisión miró lo que entra al modelo. Las entradas quinta y sexta miran lo que sale: adónde va la respuesta de Murta y qué puede hacer el asistente con sus herramientas. Son las que convierten un fallo del modelo en un daño concreto, y por eso deciden la gravedad de casi todo lo demás. Lees los destinos de la salida y el inventario de herramientas de Petrillo Seguros. Todo es lectura de documentos ficticios; no se ejecuta nada.El manejo inadecuado de la salida (LLM05) ocurre cuando la respuesta del modelo pasa a otro sistema sin el tratamiento que se le daría a un texto escrito por un desconocido: se inserta en una página sin codificar, se pega dentro de una consulta, se usa como ruta de archivo o como orden. Como el contenido de la respuesta puede estar influido por cualquier texto que entró al contexto, quien consume la salida debe tratarla igual que una entrada de usuario.
La revisión se hace destino por destino: adónde va la salida, cómo se usa allí y qué validación o codificación se aplica antes. No se pregunta si el modelo suele responder bien, sino qué pasa el día que no.
Responde para continuar
¿Qué distingue al manejo inadecuado de la salida de la inyección de instrucciones?
Ver pista de ayuda
Piensa en qué componente comete el error en cada caso.
Abre la tabla de destinos de la salida de Murta. Cuatro destinos aplican algún tratamiento antes de usar la respuesta, o la guardan sin interpretarla. Uno la inserta en una página que abren los agentes de Petrillo tal como llega, y ahí cualquier marca que lleve la respuesta se interpretaría en el navegador de un empleado.
Responde para continuar
¿Qué destino inserta la salida del modelo sin codificarla? Escribe su identificador.
Ver pista de ayuda
Con la terminal, `cat petrillo/destinos-de-la-salida.txt`. Mira la última columna.
La agencia excesiva (LLM06) aparece cuando el sistema puede hacer más de lo que su función necesita. Se revisa por tres causas distintas, cada una con su arreglo: funcionalidad de más (herramientas que el caso de uso no requiere), permisos de más (herramientas que se ejecutan con una cuenta capaz de mucho más que su tarea) y autonomía de más (acciones de impacto que se ejecutan sin que una persona las apruebe).
Abre el inventario de herramientas. Empieza por la primera causa: busca la herramienta que está conectada aunque el caso de uso no la pide.
Responde para continuar
¿Qué herramienta está conectada a Murta aunque el caso de uso no la pide? Escribe su nombre.
Ver pista de ayuda
Con la terminal, `cat petrillo/herramientas.txt`. Mira la última columna.
Sigue con la segunda causa. Una herramienta de lectura debería ejecutarse con una cuenta de lectura. Si la cuenta puede escribir en todas las tablas, el límite real no lo pone la herramienta, lo pone la cuenta, y cualquier fallo en cómo se arma la llamada hereda ese permiso.
Responde para continuar
¿Con qué cuenta se ejecuta una herramienta de solo lectura que tiene permisos de escritura? Escribe el nombre de la cuenta.
Ver pista de ayuda
Compara la columna de qué hace la herramienta con la de permisos de la cuenta.
Queda la tercera causa. En el inventario hay una herramienta que mueve dinero, sin límite y sin aprobación de nadie. Ahí se ve cómo se encadenan las entradas de la lista: una inyección (LLM01) o una respuesta equivocada solo se vuelven un pago indebido si existe una herramienta con esa autonomía. Cerrar la agencia excesiva no detiene la inyección, pero le quita casi todo su efecto.
Responde para continuar
¿Qué causa de la agencia excesiva representa emitir_reembolso y con qué se corrige?
Ver pista de ayuda
Revisa qué columnas de su fila dicen «sin limite» y «no», y cuál dice «si».
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.