OWASP Top 10 for LLM Applications
Los 10 riesgos más importantes que tienen los sistemas que usan modelos de lenguaje. Explicados en lenguaje claro con ejemplos del día a día, escenarios de ataque y qué puedes hacer para prevenirlos.
Para equipos de seguridad
Comparte con tu equipo la lista canónica de riesgos LLM. Úsala como base para threat modeling y auditorías internas.
Para perfiles no técnicos
PMs, legales, dirección y cualquier persona del equipo puede entender cada riesgo sin jerga. Pensado para onboarding y sesiones de awareness.
Para devs de IA
Punto de partida antes de profundizar en controles ISO 42001 o amenazas agénticas. Cada riesgo aquí enlaza a su ficha técnica correspondiente.
¿Cómo encaja con el resto de la casa?
Esta página cubre riesgos LLM en formato accesible. Para profundizar hay dos niveles siguientes en PROTUIN:
- AI Security Testing: controles ISO/IEC 42001 con PoC, prompts de laboratorio y remediación accionable para cada riesgo.
- Red Teaming Agéntico: 12 categorías de amenaza específicas de Agentic AI con sub-tests, prompts de ejemplo y frameworks como MAESTRO o AgentDojo.
OWASP Top 10 for LLM Applications (2025)
Los 10 riesgos más importantes que tienen los sistemas que usan modelos de lenguaje. Pulsa cada uno para ver una explicación sencilla, ejemplos del día a día, escenarios de ataque y qué puedes hacer para prevenirlos.
Profundiza con AI Security Testing
Catálogo técnico de controles ISO 42001 con PoC, prompts de laboratorio y guía de remediación. Vinculado a cada riesgo de esta lista.
Extiende a Red Teaming Agéntico
12 categorías de amenaza específicas de agentes autónomos (MCP, multi-agente, blast radius, supply chain, trazabilidad) con sub-tests y prompts de ejemplo.
Referencia original publicada por OWASP Foundation. Esta página es una traducción y adaptación didáctica al español; consulta siempre la fuente original para auditoría formal.