Vídeos complementarios

Conectar la IA a tu correo, calendario y CRM de forma segura — vídeos complementarios

En cuanto una herramienta de IA puede leer tu bandeja de entrada, un texto no fiable puede convertirse en una instrucción ejecutable. El artículo explica los ámbitos de OAuth, las cuentas de servicio específicas y los puntos de control con intervención humana; estos vídeos materializan el modelo de ataque subyacente —la inyección de prompts— para que puedas valorar el riesgo en su justa medida.

Selección principal

10:57
¿Qué es un ataque de inyección de prompt?

IBM Technology

El ejemplo de Jeff Crume de «comprar un SUV por $1» es la explicación más clara en 10 minutos de por qué la inyección directa y la indirecta son problemas distintos, y de por qué el filtrado no puede resolver por completo ninguno de los dos. Enlaza directamente con el argumento del artículo: necesitas ámbitos que apliquen el principio de mínimo privilegio, una cuenta específica para el agente y una persona que supervise cualquier acción irreversible, no un prompt del sistema más ingenioso.

Qué aprenderás: Distinguirás la inyección directa de la indirecta y comprenderás por qué el filtrado por sí solo no basta.

Qué ver o saber antes: Ninguno; se puede ver sin preparación.

Nota de AI Expert: Trátalo como orientación conceptual. No uses datos reales de la empresa hasta que estén claros los permisos, la conservación, el registro y los límites de revisión humana.

Abrir página del vídeo

También merece la pena

25:11
OWASP Top 10: formas de atacar los LLM y vulnerabilidades de IA al descubierto

IBM Technology

Amplía el foco desde la inyección de prompts hasta el OWASP Top 10 para LLM —gestión insegura de las salidas, divulgación de información sensible y autonomía excesiva—, exactamente el catálogo de modos de fallo que conviene tener presente antes de conceder a un agente permisos de Gmail o HubSpot.

Qué aprenderás: Utilizarás las categorías de riesgo de OWASP para LLM al revisar el acceso a herramientas, la gestión de las salidas y la exposición de datos sensibles.

Qué ver o saber antes: Ayuda conocer el planteamiento sobre inyección de la elección principal; no se requieren conocimientos de seguridad.

Nota de AI Expert: Trátalo como orientación conceptual. No uses datos reales de la empresa hasta que estén claros los permisos, la conservación, el registro y los límites de revisión humana.

Abrir página del vídeo