Las necesarias hacen funcionar el sitio. Las demás miden qué páginas ayudan y qué anuncios traen a quien necesita a DM11. Tú eliges, y puedes revisarlo desde el pie de página.
Propuesta
La seguridad de IA tiene reglas propias. Aquí el ataque viene escrito en lenguaje corriente dentro de un texto que el modelo lee, y lo que era contenido se vuelve instrucción. Probamos los dos frentes: la aplicación expuesta, con inyección de comandos y sorteo de restricciones, y el modelo junto con su pipeline, incluyendo envenenamiento de datos y extracción del modelo. Usamos como base las referencias reconocidas de ataque a sistemas de IA, sin improvisar.
En esta página no aparece precio. Aparece alcance: qué hacemos, cómo lo ejecutamos, quién lo ejecuta y qué no está incluido. Quien lee tu pedido es el equipo que te va a atender, y vuelve con la propuesta y con tiempo para conversarla.
Convencemos a tu inteligencia artificial de hacer lo que no debería.
La seguridad de un sistema de IA no es seguridad de aplicaciones con otro nombre. Aquí el ataque llega escrito en lenguaje natural, dentro de un texto que el modelo lee, y lo que era contenido pasa a valer como instrucción. Trabajamos a partir de las referencias reconocidas de ataque a sistemas de IA, en lugar de improvisar.
Tú eliges el objetivo. En la aplicación, atacamos lo que está expuesto: inyección de instrucciones escondida en el texto, evasión de las restricciones, fuga de las instrucciones internas, abuso de las herramientas que el asistente puede accionar. En el modelo y en el pipeline, miramos detrás de la aplicación: la procedencia de los modelos y de los datos, la posibilidad de envenenar el entrenamiento o de extraer el modelo, y la cadena de suministro de los componentes. Los dos juntos cubren desde la puerta de entrada hasta los cimientos.
La ejecución va desde una pasada única, buena para una primera lectura, hasta el ciclo completo con varios profesionales en frentes distintos, revisión cruzada y retest después de la corrección. Esto pesa aquí porque el mismo sistema responde de formas diferentes al mismo intento en momentos distintos. Una sola pasada encuentra menos de lo que parece.
De ti necesitamos la autorización formal, incluida la del proveedor cuando el modelo sea de terceros, y los accesos al objetivo. Recibes el informe del red team con cada ataque que funcionó y cómo reproducirlo, el mapeo de las técnicas en la base de ataques a sistemas de IA y el plan de remediación por prioridad.
Planificación y autorización
Cerramos el alcance por escrito, definimos ventanas, contactos de emergencia y las autorizaciones formales. Ninguna prueba empieza sin eso.
Ataque adversarial
Intentamos convencer al sistema de hacer lo que no debería, encadenando técnicas como lo haría un adversario real.
Informe
Consolidamos los hallazgos en un informe donde cada punto viene con gravedad, evidencia y el camino de corrección. Escribimos para que lo lea quien va a actuar, no para engordar páginas.
Revisión cruzada
Un segundo profesional rehace las pruebas principales, en otro horario. Es la etapa que más atrapa lo que al primero se le pasó.
Retest
Después de que tu equipo corrige, volvemos y confirmamos ítem por ítem que la brecha cerró.
Presentación
Reunión con la dirección traduciendo el resultado técnico en riesgo de negocio y decisión de inversión. Llegamos con la respuesta a las preguntas que la mesa siempre hace: qué atacar primero, cuánto esfuerzo exige y qué pasa si no se hace nada.
Suele venir junto
No es paquete y no cambia lo que ya elegiste. Es lo que suele aparecer justo después, en la experiencia de quien ya pasó por esto.