Secure AI Atlas mark Secure AI Atlas SECURITY & GOVERNANCE

Riesgo

Gestión inadecuada de salidas

La salida generada por el modelo se pasa a sistemas posteriores sin validación ni saneamiento, permitiendo ataques como XSS, inyección de comandos o SSRF a través de contenido generado por el modelo.

validación de salidainyecciónseguridad de aplicaciones

Exposición

La salida generada por el modelo se pasa a sistemas posteriores sin validación ni saneamiento, permitiendo ataques como XSS, inyección de comandos o SSRF a través de contenido generado por el modelo.

Señales

Busca puntos donde lenguaje, datos, identidad, herramientas o autoridad se muevan más rápido que el gobierno de la organización. La señal crítica suele aparecer antes del incidente: permisos amplios, registros ausentes, propietarios ambiguos o decisiones sin revisión.

Fallos probables

El fallo aparece cuando una capacidad se interpreta como autorización. ATLAS marca esa zona como exposición hasta que exista control verificable.

Controles relacionados

  • Definir responsables y límites de uso.
  • Revisar datos, permisos, herramientas y registros disponibles.
  • Conectar la mitigación con controles operativos verificables.