Seguridad de Vector Store y Embeddings (Vector and Embedding Weaknesses · LLM08:2025)
CTRL-AI-008 · RAG Security · Vector & Embedding Weaknesses
Seguridad del pipeline RAG: validación de documentos ingested, generación de embeddings, almacenamiento en vector DB, recuperación y aislamiento multi-tenant. Cubre los 5 vectores de AITG-APP-08: data poisoning, embedding inversion, cross-tenant leakage, semantic poisoning y advertisement embedding attacks.
Vector: Embedding Manipulation (RAG Pipeline Poisoning / Inversion / Multi-tenant Leakage)
Sistema RAG (Retrieval Augmented Generation) que ingiere documentos externos, genera embeddings, los almacena en una vector database (Pinecone, Weaviate, FAISS, etc.) y los recupera en tiempo de query para augmentar las respuestas del LLM. La pipeline es vulnerable a: documentos envenenados con instrucciones ocultas, inversión de embeddings para recuperar datos originales, leakage cross-tenant, semantic poisoning y advertisement embedding attacks.
Control GRC
Gobernanza, Riesgo y Cumplimiento
Contexto del desafío
ISO/IEC 42001 — Anexo A
IDs de control del Anexo A. PROTUIN no está certificado por ISO. Verifica el alcance real en la norma oficial.
ENS — Esquema Nacional de Seguridad
IDs de medida del ENS (RD 311/2022). PROTUIN no es entidad certificadora. Consulta el alcance oficial en la guía CCN-STIC correspondiente.
EU AI Act (Reglamento 2024/1689)
OWASP AI Testing Guide v1 — Tests cubiertos
Mapeo a la metodología oficial de testeo de IA (Threat Modeling → Threat Mapping → Test Design).
- AITG-APP-08Testing for Embedding ManipulationApplicationOWASP Top 10 LLM 2025SecurityPrivacy
Controles relacionados
1Controles del mismo dominio o con vectores de ataque emparentados.
Referencias
- OWASP Top 10 for LLM Applications 2025 - LLM08: Vector and Embedding Weaknesses
- OWASP AI Testing Guide v1 - AITG-APP-08
- OWASP Top 10 for LLM Applications 2025 - LLM04: Data and Model Poisoning
- ISO/IEC 42001:2023 - AI Management Systems
- Reglamento (UE) 2024/1689 - AI Act
- PoisonedRAG: Knowledge Poisoning Attacks to RAG (arXiv 2402.07867)
- Advertisement Embedding Attacks (AEA) on LLMs and AI Agents (arXiv 2508.17674)
- Adversarial Threat Vectors and Risk Mitigation for RAG (arXiv 2506.00281)
Amenazas agénticas relacionadas
Este control se cruza con 1 amenaza del catálogo de Red Teaming de IA Agéntica.