Gobernanza de Capabilities y Protección del Modelo en Dev-Time (Capability Misuse + Model Theft · LLM06/10:2025)

CTRL-AI-023 · Capability Governance & Dev-Time IP Protection

Crítica

Protección del sistema de IA contra misuse de capabilities (RBAC, ethical guardrails, privilege escalation) y del modelo contra dev-time theft (hardcoded secrets, CI/CD exfiltration, unsecured dev APIs). 6 payloads de AITG-INF-04 + AITG-INF-06 con OPA, git-secrets/TruffleHog, secure artifact repositories, capability-based security.

Validado en laboratorioCatálogo AITG-INF · 6 vectores de governance + IP protection
OWASP AI Testing Guide v1 (AITG-INF-04 + AITG-INF-06)

Vector: Capability Misuse + Dev-Time Model Theft

Sistema de IA con capabilities (tools) que pueden ser invocadas por usuarios con diferentes roles. El atacante explota (1) RBAC débil para invocar capabilities no autorizadas, (2) ausencia de ethical guardrails que permite acciones claramente dañinas, (3) privilege escalation vía chaining de capabilities aparentemente innocuas. Adicionalmente, durante el dev-time, attackers internos o externos pueden (1) extraer secrets hardcoded del código que dan acceso al model storage, (2) exfiltrar model artifacts vía CI/CD pipeline, (3) acceder a dev APIs sin autenticación para descargar el modelo. Ambos vectores comprometen la integridad operacional y la propiedad intelectual.

Categoría
Capability Governance / IP Protection
ISO 42001
A.6.2A.8.4A.9.2
OWASP LLM
LLM06:2025LLM10:2025
AI Testing Guide
AITG-INF-04AITG-INF-06
Risk Score
9/ 10

Control GRC

Gobernanza, Riesgo y Cumplimiento

Contexto del desafío

Plataforma
OWASP AI Testing Guide v1 (AITG-INF-04 + AITG-INF-06)
Nivel / Reto
Catálogo AITG-INF · 6 vectores de governance + IP protection
Vector
Capability Misuse + Dev-Time Model Theft
Escenario
Sistema de IA con capabilities (tools) que pueden ser invocadas por usuarios con diferentes roles. El atacante explota (1) RBAC débil para invocar capabilities no autorizadas, (2) ausencia de ethical guardrails que permite acciones claramente dañinas, (3) privilege escalation vía chaining de capabilities aparentemente innocuas. Adicionalmente, durante el dev-time, attackers internos o externos pueden (1) extraer secrets hardcoded del código que dan acceso al model storage, (2) exfiltrar model artifacts vía CI/CD pipeline, (3) acceder a dev APIs sin autenticación para descargar el modelo. Ambos vectores comprometen la integridad operacional y la propiedad intelectual.

ISO/IEC 42001 — Anexo A

A.6.2A.8.4A.9.2

IDs de control del Anexo A. PROTUIN no está certificado por ISO. Verifica el alcance real en la norma oficial.

ENS — Esquema Nacional de Seguridad

op.acc.1op.acc.6mp.info.1

IDs de medida del ENS (RD 311/2022). PROTUIN no es entidad certificadora. Consulta el alcance oficial en la guía CCN-STIC correspondiente.

EU AI Act (Reglamento 2024/1689)

Artículo 15 - Ciberseguridad; considerando protección de IP del modelo bajo marcos de la UE; Art. 9 sobre risk management

OWASP AI Testing Guide v1 — Tests cubiertos

Mapeo a la metodología oficial de testeo de IA (Threat Modeling → Threat Mapping → Test Design).

  • AITG-INF-04Testing for Capability MisuseInfrastructureResponsible AIRAI
  • AITG-INF-06Testing for Dev-Time Model TheftInfrastructureOWASP AI ExchangeSecurity

Amenazas agénticas relacionadas

Este control se cruza con 3 amenazas del catálogo de Red Teaming de IA Agéntica.