Seguridad de Almacenamiento de Training Data y Exfiltración en Runtime (Data Exposure · DAT-01 + DAT-02)

CTRL-AI-018 · Data Security · Storage & Runtime Exfiltration

Crítica

Protección del training data en reposo y en inference. Cubre acceso directo no autorizado a storage (S3, databases, file shares) y exfiltración en runtime vía inference outputs, logs, cache y APIs. 6 payloads de AITG-DAT-01 + DAT-02 con encryption at rest, strict access controls, output sanitization y DLP.

Validado en laboratorioCatálogo AITG-DAT · 6 vectores de data security
OWASP AI Testing Guide v1 (AITG-DAT-01 + DAT-02)

Vector: Direct Storage Access + Inference-Time Data Leakage

Sistema de IA con training data almacenado en cloud storage, databases, o file shares, y con APIs de inference que procesan datos sensibles. El atacante intenta (1) acceder directamente al storage con credenciales débiles o buckets públicos, o (2) extraer datos sensibles vía inference outputs, logs, cache, o respuestas de APIs mal configuradas. Ambos vectores pueden exponer training data completo (incluyendo PII) o datos específicos de otros usuarios en runtime.

Categoría
Data Security / Storage & Runtime
ISO 42001
A.6.2A.8.4A.9.4
OWASP LLM
LLM02:2025
AI Testing Guide
AITG-DAT-01AITG-DAT-02
Risk Score
9/ 10

Control GRC

Gobernanza, Riesgo y Cumplimiento

Contexto del desafío

Plataforma
OWASP AI Testing Guide v1 (AITG-DAT-01 + DAT-02)
Nivel / Reto
Catálogo AITG-DAT · 6 vectores de data security
Vector
Direct Storage Access + Inference-Time Data Leakage
Escenario
Sistema de IA con training data almacenado en cloud storage, databases, o file shares, y con APIs de inference que procesan datos sensibles. El atacante intenta (1) acceder directamente al storage con credenciales débiles o buckets públicos, o (2) extraer datos sensibles vía inference outputs, logs, cache, o respuestas de APIs mal configuradas. Ambos vectores pueden exponer training data completo (incluyendo PII) o datos específicos de otros usuarios en runtime.

ISO/IEC 42001 — Anexo A

A.6.2A.8.4A.9.4

IDs de control del Anexo A. PROTUIN no está certificado por ISO. Verifica el alcance real en la norma oficial.

ENS — Esquema Nacional de Seguridad

mp.info.1op.acc.1op.mon.1

IDs de medida del ENS (RD 311/2022). PROTUIN no es entidad certificadora. Consulta el alcance oficial en la guía CCN-STIC correspondiente.

EU AI Act (Reglamento 2024/1689)

Artículo 10 - Data governance; Art. 15 - Ciberseguridad; considerando RGPD para PII en training data

OWASP AI Testing Guide v1 — Tests cubiertos

Mapeo a la metodología oficial de testeo de IA (Threat Modeling → Threat Mapping → Test Design).

  • AITG-DAT-01Testing for Training Data ExposureDataOWASP AI ExchangeSecurityPrivacy
  • AITG-DAT-02Testing for Runtime ExfiltrationDataOWASP AI ExchangeSecurityPrivacy