Seguridad de Sistemas de IA

Seguridad de IA. 21 módulos publicados y 55 horas de estudio, del fundamento al sistema en producción.

← Volver al catálogo

SEG Módulos del curso
SEG01DESBLOQUEADO

Modelo de amenaza de un sistema de IA

Por qué el modelo de amenaza clásico se rompe: el texto es código, la confianza no es binaria y el perímetro es lejano.

SEG02DESBLOQUEADO

Superficie de ataque y límites de confianza

Cartografía completa: prompt del sistema, historial, contexto recuperado, memoria, tools, MCP, salida, telemetría y dependencias.

SEG03DESBLOQUEADO

Inyección de instrucciones directa

Anatomía del ataque: objetivo, envoltorio, persuasión y evasión de filtros.

SEG04DESBLOQUEADO

Inyección indirecta y envenenamiento de contexto

El ataque que no escribe el usuario: documento, web, correo, comentario de código, reseña o respuesta de API.

SEG05DESBLOQUEADO

Jailbreaks y extracción de instrucciones

Familias de jailbreak y qué las hace funcionar: cambio de tarea, personaje, formato, idioma y presión contextual.

SEG06DESBLOQUEADO

Fugas de datos y memorización

Vías de fuga: contexto del usuario equivocado, caché compartida, índice sin permisos, logs y trazas, respuesta enriquecida.

SEG07DESBLOQUEADO

Aislamiento de tools, permisos y ejecución

El agente como usuario privilegiado: qué puede tocar y con qué identidad.

SEG08DESBLOQUEADO

MCP: seguridad del protocolo y del servidor

Qué confía en qué: cliente, servidor, transporte, credenciales y descripción de herramientas.

SEG09DESBLOQUEADO

Seguridad de RAG y aislamiento multi-tenant

Amenazas del recuperador: filtración por permisos ausentes, resultados envenenados, extracción del corpus.

SEG10DESBLOQUEADO

Cadena de suministro de modelos y dependencias

Composición de un sistema de IA: modelos, pesos, tokenizadores, librerías, contenedores, servidores de inferencia y proveedores.

SEG11DESBLOQUEADO

Envenenamiento de datos y backdoors

Cómo se envenena: ajuste fino, datos de usuario en producción, corpus de RAG, memoria de agente y feedback loop.

SEG12DESBLOQUEADO

Extracción y robo de modelo

Qué se roba de verdad: comportamiento, capacidades destiladas, datos de entrenamiento o pesos.

SEG13DESBLOQUEADO

Datos personales en prompts, logs y trazas

Ciclo completo del dato personal: entrada, contexto, inferencia, salida, log, traza, evaluación y retención.

SEG14DESBLOQUEADO

Guardrails y motores de política

Capas de control: entrada, contexto, plan, acción, salida y post-proceso.

SEG15DESBLOQUEADO

Red teaming con Garak y PyRIT

Metodología: alcance, reglas de enfrentamiento, entornos autorizados y evidencia admitida.

SEG16DESBLOQUEADO

Ataques adversariales a clasificadores

Ejemplos adversariales, transferibilidad y perturbaciones imperceptibles; por qué importan fuera del laboratorio.

SEG17DESBLOQUEADO

Detección y respuesta a incidentes de IA

Qué es un incidente de IA: fuga por contexto, acción no autorizada, abuso de herramienta, manipulación del modelo, caída del proveedor.

SEG18DESBLOQUEADO

Evaluación de seguridad como gate

Qué se evalúa: resistencia a inyección, fuga, cumplimiento de política, calidad bajo ataque y regresión.

SEG19DESBLOQUEADO

Hardening de despliegue: secretos, red y límites

Secretos: gestión, rotación, no exponerlos al modelo ni a los logs, separación por entorno.

SEG20DESBLOQUEADO

Cumplimiento aplicado al sistema de IA

Clasificación del sistema según AI Act: papel, riesgo y obligaciones que se activan.

SEG21DESBLOQUEADO

Proyecto: hardening end-to-end con informe de red team

Sistema objetivo completo: aplicación con RAG, tools, MCP, multi-inquilino y telemetría.