Seguridad de Runtime: Resource Exhaustion y Plugin Boundary (DoS + Plugin Isolation · LLM10/06:2025)
CTRL-AI-022 · Runtime Security · Resource & Plugins
Defensa contra DoS / Resource Exhaustion (rate limiting, input size validation, spending caps) y Plugin Boundary Violations (sandboxing, capability-based security, audit logs). 7 payloads de AITG-INF-02 + AITG-INF-03 con Locust/JMeter para stress testing, Kong/Envoy para rate limiting, gVisor/Firecracker para sandboxing, OPA para policy enforcement.
Vector: Resource Exhaustion + Plugin Boundary Violation
Sistema de IA en producción con (1) API de inference expuesta que puede ser saturada con high-frequency requests, payloads enormes, o amplification via tool calls, y (2) plugins/integraciones (MCP, custom tools) que pueden violar boundaries — ejecutando acciones no autorizadas, accediendo a datos de otros tenants, o siendo explotados vía vulnerabilities del plugin. Ambos vectores pueden causar degradación de servicio (DoS) o acciones destructivas con apariencia de legitimidad.
Control GRC
Gobernanza, Riesgo y Cumplimiento
Contexto del desafío
ISO/IEC 42001 — Anexo A
IDs de control del Anexo A. PROTUIN no está certificado por ISO. Verifica el alcance real en la norma oficial.
ENS — Esquema Nacional de Seguridad
IDs de medida del ENS (RD 311/2022). PROTUIN no es entidad certificadora. Consulta el alcance oficial en la guía CCN-STIC correspondiente.
EU AI Act (Reglamento 2024/1689)
OWASP AI Testing Guide v1 — Tests cubiertos
Mapeo a la metodología oficial de testeo de IA (Threat Modeling → Threat Mapping → Test Design).
- AITG-INF-02Testing for Resource ExhaustionInfrastructureOWASP Top 10 LLM 2025Security
- AITG-INF-03Testing for Plugin Boundary ViolationsInfrastructureResponsible AIRAI
Controles relacionados
3Controles del mismo dominio o con vectores de ataque emparentados.
- CTRL-AI-002.1AltaTool Use · Control de Acceso e Identidad
Validación de la identidad del usuario en la capa de ejecución de herramientas (Tool Use) expuestas a un agente de IA. Evita que el LLM pueda inyectar parámetros de identidad (ej. remitente From) para suplantar usuarios corporativos o escalar privilegios. Score de laboratorio: 100/100.
Ver ficha - CTRL-AI-002.2AltaTool Use · Control de Acceso e Identidad · Nivel 2
Evasión de los guardrails de identidad del agente mediante inyección de contexto de negocio (perfiles ejecutivos, plantillas, aliases) que induce al LLM a aplicar un remitente no autorizado. Score de laboratorio: 100/100 con bypass de guardrail.
Ver ficha - CTRL-AI-017CríticaModel Alignment · Goal Alignment & RAI
Asegura que el modelo se mantiene alineado con objetivos éticos, operacionales y de seguridad predefinidos. Defensa contra ethical boundary probing, implicit constraint violation, jailbreaks y nuanced ethical scenarios. Cubre 4 payloads de AITG-MOD-07 con RLHF, Constitutional AI, system prompts robustos y red-teaming continuo.
Ver ficha
Referencias
- OWASP AI Testing Guide v1 - AITG-INF-02 + AITG-INF-03
- OWASP Top 10 for LLM Applications 2025 - LLM10: Unbounded Consumption
- OWASP Top 10 for LLM Applications 2025 - LLM06: Excessive Agency
- ISO/IEC 42001:2023 - AI Management Systems
- Reglamento (UE) 2024/1689 - AI Act
- OWASP Web Security Testing Guide - Denial of Service Testing
- The Dangers of LLM Plugins (Trail of Bits 2023)
- NIST AI 100-2e2025 - Security Guidelines for AI Systems
Amenazas agénticas relacionadas
Este control se cruza con 5 amenazas del catálogo de Red Teaming de IA Agéntica.
- ART-01CRITICAL
Autorización y Secuestro de Control del Agente
Pruebas de ejecución no autorizada de comandos, escalada de privilegios y herencia de roles. Incluye inyección de comandos maliciosos, simulación de señales de control falsificadas y validación de revocación de permisos.
Ver detalle - ART-02HIGH
Checker Fuera del Loop
Verifica que los checkers (humanos o automatizados) estén informados durante operaciones inseguras o cuando se superan umbrales críticos. Incluye simulación de brechas de umbral, supresión de alertas y validación de mecanismos de fallback.
Ver detalle - ART-03CRITICAL
Interacción del Agente con Sistemas Críticos
Evalúa las interacciones del agente con sistemas físicos y digitales críticos. Cubre simulación de entradas inseguras, seguridad de la comunicación con dispositivos IoT y validación de mecanismos de failsafe.
Ver detalle - ART-06CRITICAL
Cadena de Impacto y Blast Radius del Agente
Examina los riesgos de fallos en cascada e intenta limitar el blast radius de las brechas. Incluye simulación de compromiso del agente, prueba de relaciones de confianza y evaluación de mecanismos de contención.
Ver detalle - ART-10HIGH
Agotamiento de Recursos y Servicios del Agente
Prueba la resiliencia ante depletion de recursos y ataques de denegación de servicio. Incluye simulación de cómputo intensivo, pruebas de límites de memoria y agotamiento de cuotas de API.
Ver detalle