Las necesarias hacen funcionar el sitio. Las demás miden qué páginas ayudan y qué anuncios traen a quien necesita a DM11. Tú eliges, y puedes revisarlo desde el pie de página.
Ciberseguridad
Convencemos a tu inteligencia artificial de hacer lo que no debería.
La seguridad de un sistema de IA no es seguridad de aplicaciones con otro nombre. Aquí el ataque llega escrito en lenguaje natural, dentro de un texto que el modelo lee, y lo que era contenido pasa a valer como instrucción. Trabajamos a partir de las referencias reconocidas de ataque a sistemas de IA, en lugar de improvisar.
Tú eliges el objetivo. En la aplicación, atacamos lo que está expuesto: inyección de instrucciones escondida en el texto, evasión de las restricciones, fuga de las instrucciones internas, abuso de las herramientas que el asistente puede accionar. En el modelo y en el pipeline, miramos detrás de la aplicación: la procedencia de los modelos y de los datos, la posibilidad de envenenar el entrenamiento o de extraer el modelo, y la cadena de suministro de los componentes. Los dos juntos cubren desde la puerta de entrada hasta los cimientos.
La ejecución va desde una pasada única, buena para una primera lectura, hasta el ciclo completo con varios profesionales en frentes distintos, revisión cruzada y retest después de la corrección. Esto pesa aquí porque el mismo sistema responde de formas diferentes al mismo intento en momentos distintos. Una sola pasada encuentra menos de lo que parece.
De ti necesitamos la autorización formal, incluida la del proveedor cuando el modelo sea de terceros, y los accesos al objetivo. Recibes el informe del red team con cada ataque que funcionó y cómo reproducirlo, el mapeo de las técnicas en la base de ataques a sistemas de IA y el plan de remediación por prioridad.
Las etapas y los entregables de abajo describen la modalidad La aplicación de IA · Metodología completa DM11. Las demás modalidades aparecen cuando pides la propuesta.
Planificación y autorización
Cerramos el alcance por escrito, definimos ventanas, contactos de emergencia y las autorizaciones formales. Ninguna prueba empieza sin eso.
Ataque adversarial
Intentamos convencer al sistema de hacer lo que no debería, encadenando técnicas como lo haría un adversario real.
Informe
Consolidamos los hallazgos en un informe donde cada punto viene con gravedad, evidencia y el camino de corrección. Escribimos para que lo lea quien va a actuar, no para engordar páginas.
Revisión cruzada
Un segundo profesional rehace las pruebas principales, en otro horario. Es la etapa que más atrapa lo que al primero se le pasó.
Retest
Después de que tu equipo corrige, volvemos y confirmamos ítem por ítem que la brecha cerró.
Presentación
Reunión con la dirección traduciendo el resultado técnico en riesgo de negocio y decisión de inversión. Llegamos con la respuesta a las preguntas que la mesa siempre hace: qué atacar primero, cuánto esfuerzo exige y qué pasa si no se hace nada.
Suele venir junto
No es paquete y no cambia lo que ya elegiste. Es lo que suele aparecer justo después, en la experiencia de quien ya pasó por esto.