Validación y Saneamiento de Salidas del LLM (Improper Output Handling · LLM05:2025)
CTRL-AI-005 · Output Handling · Improper Output Handling
Validación, saneamiento y aislamiento de las salidas generadas por el LLM antes de ser ejecutadas, renderizadas o persistidas por sistemas downstream. Cubre 17 vectores de AITG-APP-05: XSS, SQLi, shell injection, path traversal, markdown exfiltración y unicode smuggling. Valida que la aplicación no confíe ciegamente en la respuesta del modelo.
Vector: Output-level Injection (XSS / SQLi / Shell / Path / Markdown / Unicode)
Aplicación downstream que consume outputs de un LLM (chatbot, asistente, agente) y los renderiza en HTML, los concatena en queries SQL, los ejecuta como comandos de shell, los emplea como rutas de fichero o los incrusta en markdown sin validación.
Control GRC
Gobernanza, Riesgo y Cumplimiento
Contexto del desafío
ISO/IEC 42001 — Anexo A
IDs de control del Anexo A. PROTUIN no está certificado por ISO. Verifica el alcance real en la norma oficial.
ENS — Esquema Nacional de Seguridad
IDs de medida del ENS (RD 311/2022). PROTUIN no es entidad certificadora. Consulta el alcance oficial en la guía CCN-STIC correspondiente.
EU AI Act (Reglamento 2024/1689)
OWASP AI Testing Guide v1 — Tests cubiertos
Mapeo a la metodología oficial de testeo de IA (Threat Modeling → Threat Mapping → Test Design).
- AITG-APP-05Testing for Unsafe OutputsApplicationOWASP Top 10 LLM 2025SecurityRAI
Controles relacionados
1Controles del mismo dominio o con vectores de ataque emparentados.
Amenazas agénticas relacionadas
Este control se cruza con 1 amenaza del catálogo de Red Teaming de IA Agéntica.