Seguridad de Vector Store y Embeddings (Vector and Embedding Weaknesses · LLM08:2025)

CTRL-AI-008 · RAG Security · Vector & Embedding Weaknesses

Crítica

Seguridad del pipeline RAG: validación de documentos ingested, generación de embeddings, almacenamiento en vector DB, recuperación y aislamiento multi-tenant. Cubre los 5 vectores de AITG-APP-08: data poisoning, embedding inversion, cross-tenant leakage, semantic poisoning y advertisement embedding attacks.

Validado en laboratorioCatálogo AITG-APP-08 · 5 vectores RAG
OWASP AI Testing Guide v1 (AITG-APP-08)

Vector: Embedding Manipulation (RAG Pipeline Poisoning / Inversion / Multi-tenant Leakage)

Sistema RAG (Retrieval Augmented Generation) que ingiere documentos externos, genera embeddings, los almacena en una vector database (Pinecone, Weaviate, FAISS, etc.) y los recupera en tiempo de query para augmentar las respuestas del LLM. La pipeline es vulnerable a: documentos envenenados con instrucciones ocultas, inversión de embeddings para recuperar datos originales, leakage cross-tenant, semantic poisoning y advertisement embedding attacks.

Categoría
RAG Security / Vector Database
ISO 42001
A.6.2A.8.4A.9.4
OWASP LLM
LLM08:2025LLM04:2025
AI Testing Guide
AITG-APP-08
Risk Score
9/ 10

Control GRC

Gobernanza, Riesgo y Cumplimiento

Contexto del desafío

Plataforma
OWASP AI Testing Guide v1 (AITG-APP-08)
Nivel / Reto
Catálogo AITG-APP-08 · 5 vectores RAG
Vector
Embedding Manipulation (RAG Pipeline Poisoning / Inversion / Multi-tenant Leakage)
Escenario
Sistema RAG (Retrieval Augmented Generation) que ingiere documentos externos, genera embeddings, los almacena en una vector database (Pinecone, Weaviate, FAISS, etc.) y los recupera en tiempo de query para augmentar las respuestas del LLM. La pipeline es vulnerable a: documentos envenenados con instrucciones ocultas, inversión de embeddings para recuperar datos originales, leakage cross-tenant, semantic poisoning y advertisement embedding attacks.

ISO/IEC 42001 — Anexo A

A.6.2A.8.4A.9.4

IDs de control del Anexo A. PROTUIN no está certificado por ISO. Verifica el alcance real en la norma oficial.

ENS — Esquema Nacional de Seguridad

mp.info.1op.acc.6mp.com.2

IDs de medida del ENS (RD 311/2022). PROTUIN no es entidad certificadora. Consulta el alcance oficial en la guía CCN-STIC correspondiente.

EU AI Act (Reglamento 2024/1689)

Artículo 15 - Ciberseguridad, precisión y solidez técnica en sistemas de IA con bases de conocimiento externas (RAG)

OWASP AI Testing Guide v1 — Tests cubiertos

Mapeo a la metodología oficial de testeo de IA (Threat Modeling → Threat Mapping → Test Design).

  • AITG-APP-08Testing for Embedding ManipulationApplicationOWASP Top 10 LLM 2025SecurityPrivacy

Amenazas agénticas relacionadas

Este control se cruza con 1 amenaza del catálogo de Red Teaming de IA Agéntica.