Control de Acceso y Validación de Identidad en Ejecución de Herramientas (Email Spoofing / Privilege Escalation)
CTRL-AI-002.1 · Tool Use · Control de Acceso e Identidad
Validación de la identidad del usuario en la capa de ejecución de herramientas (Tool Use) expuestas a un agente de IA. Evita que el LLM pueda inyectar parámetros de identidad (ej. remitente From) para suplantar usuarios corporativos o escalar privilegios. Score de laboratorio: 100/100.
Vector: Direct Parameter Injection / Identity Spoofing
Agente de mensajería corporativa integrado con el servicio de correo con capacidad de enviar emails a través de llamadas a herramientas/API.
Control GRC
Gobernanza, Riesgo y Cumplimiento
Contexto del desafío
ISO/IEC 42001 — Anexo A
IDs de control del Anexo A. PROTUIN no está certificado por ISO. Verifica el alcance real en la norma oficial.
ENS — Esquema Nacional de Seguridad
IDs de medida del ENS (RD 311/2022). PROTUIN no es entidad certificadora. Consulta el alcance oficial en la guía CCN-STIC correspondiente.
EU AI Act (Reglamento 2024/1689)
OWASP AI Testing Guide v1 — Tests cubiertos
Mapeo a la metodología oficial de testeo de IA (Threat Modeling → Threat Mapping → Test Design).
- AITG-APP-06Testing for Agentic Behavior LimitsApplicationOWASP Top 10 LLM 2025SecurityRAI
- AITG-INF-04Testing for Capability MisuseInfrastructureResponsible AIRAI
Amenazas agénticas relacionadas
Este control se cruza con 3 amenazas del catálogo de Red Teaming de IA Agéntica.
- ART-01CRITICAL
Autorización y Secuestro de Control del Agente
Pruebas de ejecución no autorizada de comandos, escalada de privilegios y herencia de roles. Incluye inyección de comandos maliciosos, simulación de señales de control falsificadas y validación de revocación de permisos.
Ver detalle - ART-04CRITICAL
Manipulación de Objetivos e Instrucciones del Agente
Evalúa la resiliencia del agente frente a cambios adversariales en sus objetivos o instrucciones. Incluye instrucciones ambiguas, exfiltración de datos, modificación de la secuencia de tareas y manipulación recursiva de objetivos.
Ver detalle - ART-09CRITICAL
Explotación de Orquestación y Multi-Agente
Evalúa vulnerabilidades en comunicación inter-agente, confianza y coordinación. Incluye intercepción de comunicaciones, prueba de relaciones de confianza y simulación de feedback loops.
Ver detalle