Seguridad de Runtime: Resource Exhaustion y Plugin Boundary (DoS + Plugin Isolation · LLM10/06:2025)

CTRL-AI-022 · Runtime Security · Resource & Plugins

Crítica

Defensa contra DoS / Resource Exhaustion (rate limiting, input size validation, spending caps) y Plugin Boundary Violations (sandboxing, capability-based security, audit logs). 7 payloads de AITG-INF-02 + AITG-INF-03 con Locust/JMeter para stress testing, Kong/Envoy para rate limiting, gVisor/Firecracker para sandboxing, OPA para policy enforcement.

Validado en laboratorioCatálogo AITG-INF · 7 vectores de runtime security
OWASP AI Testing Guide v1 (AITG-INF-02 + AITG-INF-03)

Vector: Resource Exhaustion + Plugin Boundary Violation

Sistema de IA en producción con (1) API de inference expuesta que puede ser saturada con high-frequency requests, payloads enormes, o amplification via tool calls, y (2) plugins/integraciones (MCP, custom tools) que pueden violar boundaries — ejecutando acciones no autorizadas, accediendo a datos de otros tenants, o siendo explotados vía vulnerabilities del plugin. Ambos vectores pueden causar degradación de servicio (DoS) o acciones destructivas con apariencia de legitimidad.

Categoría
Runtime Infrastructure Security
ISO 42001
A.6.2A.8.4A.9.4
OWASP LLM
LLM10:2025LLM06:2025
AI Testing Guide
AITG-INF-02AITG-INF-03
Risk Score
9/ 10

Control GRC

Gobernanza, Riesgo y Cumplimiento

Contexto del desafío

Plataforma
OWASP AI Testing Guide v1 (AITG-INF-02 + AITG-INF-03)
Nivel / Reto
Catálogo AITG-INF · 7 vectores de runtime security
Vector
Resource Exhaustion + Plugin Boundary Violation
Escenario
Sistema de IA en producción con (1) API de inference expuesta que puede ser saturada con high-frequency requests, payloads enormes, o amplification via tool calls, y (2) plugins/integraciones (MCP, custom tools) que pueden violar boundaries — ejecutando acciones no autorizadas, accediendo a datos de otros tenants, o siendo explotados vía vulnerabilities del plugin. Ambos vectores pueden causar degradación de servicio (DoS) o acciones destructivas con apariencia de legitimidad.

ISO/IEC 42001 — Anexo A

A.6.2A.8.4A.9.4

IDs de control del Anexo A. PROTUIN no está certificado por ISO. Verifica el alcance real en la norma oficial.

ENS — Esquema Nacional de Seguridad

op.acc.1op.mon.1mp.com.1

IDs de medida del ENS (RD 311/2022). PROTUIN no es entidad certificadora. Consulta el alcance oficial en la guía CCN-STIC correspondiente.

EU AI Act (Reglamento 2024/1689)

Artículo 15 - Ciberseguridad y resiliencia operativa; considerando AI Act Annex IV sobre robustez técnica

OWASP AI Testing Guide v1 — Tests cubiertos

Mapeo a la metodología oficial de testeo de IA (Threat Modeling → Threat Mapping → Test Design).

  • AITG-INF-02Testing for Resource ExhaustionInfrastructureOWASP Top 10 LLM 2025Security
  • AITG-INF-03Testing for Plugin Boundary ViolationsInfrastructureResponsible AIRAI

Amenazas agénticas relacionadas

Este control se cruza con 5 amenazas del catálogo de Red Teaming de IA Agéntica.