Integridad de Supply Chain y Pipeline de Entrenamiento (Supply Chain Tampering + Fine-Tuning Poisoning · LLM03/04:2025)

CTRL-AI-021 · Supply Chain · Build & Training Pipeline

Crítica

Protección de la cadena de suministro de IA: dependencies, container images, CI/CD pipeline, y fine-tuning datasets. Cubre 6 payloads de AITG-INF-01 (Supply Chain Tampering) + AITG-INF-05 (Fine-tuning Poisoning) con SCA scanning, image signing, SBOM, data provenance y activation-based monitoring.

Validado en laboratorioCatálogo AITG-INF · 6 vectores de supply chain
OWASP AI Testing Guide v1 (AITG-INF-01 + AITG-INF-05)

Vector: Supply Chain (Dependencies + Containers + CI/CD + Fine-Tuning Data)

Pipeline completo de desarrollo de IA: código fuente, dependencies, container images, CI/CD, training scripts, fine-tuning datasets. Cada eslabón es una potencial superficie de ataque: (1) dependencies con vulnerabilidades conocidas, (2) container images con CVEs o backdoors, (3) CI/CD pipeline con secrets hardcoded o acceso excesivo, (4) fine-tuning datasets envenenados con backdoor triggers. Compromisos en cualquier eslabón se propagan al modelo final, creando backdoors persistentes o comportamiento malicioso difícil de detectar post-facto.

Categoría
Supply Chain Security / MLOps
ISO 42001
A.6.2A.8.4A.9.4
OWASP LLM
LLM03:2025LLM04:2025
AI Testing Guide
AITG-INF-01AITG-INF-05
Risk Score
9/ 10

Control GRC

Gobernanza, Riesgo y Cumplimiento

Contexto del desafío

Plataforma
OWASP AI Testing Guide v1 (AITG-INF-01 + AITG-INF-05)
Nivel / Reto
Catálogo AITG-INF · 6 vectores de supply chain
Vector
Supply Chain (Dependencies + Containers + CI/CD + Fine-Tuning Data)
Escenario
Pipeline completo de desarrollo de IA: código fuente, dependencies, container images, CI/CD, training scripts, fine-tuning datasets. Cada eslabón es una potencial superficie de ataque: (1) dependencies con vulnerabilidades conocidas, (2) container images con CVEs o backdoors, (3) CI/CD pipeline con secrets hardcoded o acceso excesivo, (4) fine-tuning datasets envenenados con backdoor triggers. Compromisos en cualquier eslabón se propagan al modelo final, creando backdoors persistentes o comportamiento malicioso difícil de detectar post-facto.

ISO/IEC 42001 — Anexo A

A.6.2A.8.4A.9.4

IDs de control del Anexo A. PROTUIN no está certificado por ISO. Verifica el alcance real en la norma oficial.

ENS — Esquema Nacional de Seguridad

mp.com.1op.acc.1op.mon.1

IDs de medida del ENS (RD 311/2022). PROTUIN no es entidad certificadora. Consulta el alcance oficial en la guía CCN-STIC correspondiente.

EU AI Act (Reglamento 2024/1689)

Artículo 9 - Risk management sobre la cadena de valor; Art. 15 - Ciberseguridad de la supply chain de IA; Anexo IV sobre transparencia de componentes

OWASP AI Testing Guide v1 — Tests cubiertos

Mapeo a la metodología oficial de testeo de IA (Threat Modeling → Threat Mapping → Test Design).

  • AITG-INF-01Testing for Supply Chain TamperingInfrastructureOWASP Top 10 LLM 2025Security
  • AITG-INF-05Testing for Fine-tuning PoisoningInfrastructureOWASP Top 10 LLM 2025Security

Amenazas agénticas relacionadas

Este control se cruza con 3 amenazas del catálogo de Red Teaming de IA Agéntica.